Como remover o Vírus Downadup /Conficker e Kido
Como:
O Vírus explora uma vulnerabilidade no serviço Windows Server já corrigida pelo boletim de segurança MS08-067 em Outubro de 2008. Ele executa um ataque visando quebrar as senhas dos usuários para poder impedir o acesso às contas no domínio do Active Directory. O Downadup /Conficker e Kido também pode infectar drives USB, aumentando assim sua capacidade de propagação em máquinas cliente.
O que causa:
Cria Arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os Drivers e unidades removíveis e Pendrives, e em algumas vezes em Pastas Compartilhadas em Rede.
Bloqueia o acesso aos Sites de Antivirus, impedindo o Programa de Antivírus de se atualizar
Impossibilita o Usuário de logar em sua conta de usuário, forçando-o a criar ou usar outra conta.
Método de remoção
Desative a Restauração do Sistema
Vista:
Abra o Painel de Controle > Sistema > Proteção do sistema e desmarque "Disco local" > Aplicar e Ok
XP
Clique com o botão direito do mouse em cima do MEU COMPUTADOR/ Propiedades/ Restauração do Sistema/ marque Desativar Restauração do Sistema/ Aplicar > OK
Primeiramente você deve baixar e instalar o Patch da Microsoft para evitar reinfecções. ( Obrigatório, não fazendo será reinfectado):
http://www.microsoft.com/technet/security/...n/MS08-067.mspx
Se não conseguir, tente este:
http://mscom-dlcecn.vo.llnwd.net/download/...890830-v2.6.exe
Baixe as Ferramentas a seguir e as execute
OBS: Após o download, desconecte-se da Rede e da Internet.
(Este Vírus tem a capacidade de baixar novos arquivos pela Internet, espalhando-se pela Rede, impossibilitando a desinfecção.)
Use sempre a conta de Administrador para a limpeza.
Se você estiver em Rede, limpe uma máquina de cada vez
McAfee Conficker Detection Tool
Sophos Conficker Clean-up Tool 1.3
EConfickerRemover.exe
W32.Downadup Removal Tool
F-Downadup Removal Tool by F-Secure
Baixe e descompacte. Execute o .exe e aguarde a limpeza.
MSRT by Microsoft - Malicious Software Removal Tool (KB890830)
http://www.microsoft.com/downloads/details...b3-75b8eb148356 (32 bits)
http://www.microsoft.com/downloads/details...E7-6349F4EFFC74 (64 bits)
Fontes: Baboo, Linha Defensiva, vários Sites/Fóruns de Informática em geral..
Como:
O Vírus explora uma vulnerabilidade no serviço Windows Server já corrigida pelo boletim de segurança MS08-067 em Outubro de 2008. Ele executa um ataque visando quebrar as senhas dos usuários para poder impedir o acesso às contas no domínio do Active Directory. O Downadup /Conficker e Kido também pode infectar drives USB, aumentando assim sua capacidade de propagação em máquinas cliente.
O que causa:
Cria Arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os Drivers e unidades removíveis e Pendrives, e em algumas vezes em Pastas Compartilhadas em Rede.
Bloqueia o acesso aos Sites de Antivirus, impedindo o Programa de Antivírus de se atualizar
Impossibilita o Usuário de logar em sua conta de usuário, forçando-o a criar ou usar outra conta.
Método de remoção
Desative a Restauração do Sistema
Vista:
Abra o Painel de Controle > Sistema > Proteção do sistema e desmarque "Disco local" > Aplicar e Ok
XP
Clique com o botão direito do mouse em cima do MEU COMPUTADOR/ Propiedades/ Restauração do Sistema/ marque Desativar Restauração do Sistema/ Aplicar > OK
Primeiramente você deve baixar e instalar o Patch da Microsoft para evitar reinfecções. ( Obrigatório, não fazendo será reinfectado):
http://www.microsoft.com/technet/security/...n/MS08-067.mspx
Se não conseguir, tente este:
http://mscom-dlcecn.vo.llnwd.net/download/...890830-v2.6.exe
Baixe as Ferramentas a seguir e as execute
OBS: Após o download, desconecte-se da Rede e da Internet.
(Este Vírus tem a capacidade de baixar novos arquivos pela Internet, espalhando-se pela Rede, impossibilitando a desinfecção.)
Use sempre a conta de Administrador para a limpeza.
Se você estiver em Rede, limpe uma máquina de cada vez
McAfee Conficker Detection Tool
Sophos Conficker Clean-up Tool 1.3
EConfickerRemover.exe
W32.Downadup Removal Tool
F-Downadup Removal Tool by F-Secure
Baixe e descompacte. Execute o .exe e aguarde a limpeza.
MSRT by Microsoft - Malicious Software Removal Tool (KB890830)
http://www.microsoft.com/downloads/details...b3-75b8eb148356 (32 bits)
http://www.microsoft.com/downloads/details...E7-6349F4EFFC74 (64 bits)
Fontes: Baboo, Linha Defensiva, vários Sites/Fóruns de Informática em geral..
Comentários