Closed TopicStart new topic

> Conficker Kido Downadup, instruções de remoção
Einstein
  Postado em 24/01/2009, 11:10 AM
Quote Post


Group Icon

ARIS-LD/Analista Senior
Posts: 9.562
Membro desde
15/02/2006



O worm pode ter vários nomes, porém três se mantem: Conficker, Kido e Downadup

Ele se aproveita de uma falha do Windows para se espalhar. E como a maioria dos usuários não instalam as atualizações, o PC pode acabar sendo infectado via rede. Basta um único computador infectado em uma rede para que os outros também o sejam.

COMO SABER SE ESTOU INFECTADO?
Muito simples. Tente acessar o site da Microsoft. Você não vai conseguir.
Esse é o maior sintoma de infecção:
Imagem postada pelo usuário

Provavelmente você também não conseguirá acessar nenhum dos links para as ferramentas de remoção citadas nesse tópico. Mas fique tranquilo, você pode acessá-las usando proxy.

Outros sintomas da infeccção:
  • Se espalha pela rede e através de pastas e unidades compartilhadas.
  • Bloqueia o acesso aos sites de antivirus e também impede o programa de se atualizar. Em alguns casos o antivirus passa a detectar um vírus no arquivo legítimo svchost.exe
  • Cria um arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os drivers e unidades removíveis e pendrives, e algumas vezes em pastas compartilhadas em rede.
  • Desativa o serviço de Atualizações Automáticas, deleta pontos de restauração criados no sistema e desativa a opção de ver arquivos ocultos
  • Algumas vezes impossibilita o usuário de logar em sua conta de usuário, forçando-o a criar/usar outra conta.


REMOÇÃO

ATENÇÃO:
Após baixar as ferramentas de remoção, a limpeza deve ser feita com o computador desconectado da rede e da internet. Esse worm tem a capacidade de baixar novos arquivos pela internet e de se espalhar pela rede, impossibilitando a desinfecção.

----

PARA ADMINISTRADORES DE REDES
Se voce tem uma grande rede com muitos computadores, e a mesma esta infectada, a BitDefender oferece uma ferramenta gratuita para remoçao que pode ser executada em rede.
Faça o download:
http://www.downadup.org/download/bd_network_tool.exe
Mais informaçoes sobre a ferramenta:
http://www.downadup.org/how-to-remove-downadup.php

----

Esses passos não resolveram? Então obtenha ajuda de um profissional gratuitamente seguindo essas orientações:
http://linhadefensiva.org/remocao-de-virus

Atualizado em 29/03/2010


--------------------
PM
Top

Topic Options Closed TopicStart new topic

 



[ Script Execution time: 0.0469 ]   [ 10 queries used ]   [ GZIP Ativado ]

[ Se você recebeu um e-mail suspeito ou estranho, pode ser um vírus. Encaminhe-o para a Linha Defensiva ]

ASAP  Site Seguro! Não Duvide.
Hospedagem: HostRevenda
As opiniões dos usuários e moderadores do fórum não representam a opinião da direção da Linha Defensiva.
LoFi Version