Ir para conteúdo



Como remover o Vírus Downadup /Conficker e Kido

DICA Downadup Conficker Kido

3 respostas neste tópico

#1
Mr.Million

  • Especialistas
  • 54305 posts
Como remover o Vírus Downadup /Conficker e Kido

Como:

O Vírus explora uma vulnerabilidade no serviço Windows Server já corrigida pelo boletim de segurança MS08-067 em Outubro de 2008. Ele executa um ataque visando quebrar as senhas dos usuários para poder impedir o acesso às contas no domínio do Active Directory. O Downadup /Conficker e Kido também pode infectar drives USB, aumentando assim sua capacidade de propagação em máquinas cliente.

O que causa:

Cria Arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os Drivers e unidades removíveis e Pendrives, e em algumas vezes em Pastas Compartilhadas em Rede.

Bloqueia o acesso aos Sites de antivírus, impedindo o Programa de Antivírus de se atualizar

Impossibilita o Usuário de logar em sua conta de usuário, forçando-o a criar ou usar outra conta.

Método de remoção

Desative a Restauração do Sistema

Vista:

Abra o Painel de Controle > Sistema > Proteção do sistema e desmarque "Disco local" > Aplicar e Ok

XP

Clique com o botão direito do mouse em cima do MEU COMPUTADOR/ Propiedades/ Restauração do Sistema/ marque Desativar Restauração do Sistema/ Aplicar > OK

Primeiramente você deve baixar e instalar o Patch da Microsoft para evitar reinfecções. ( Obrigatório, não fazendo será reinfectado):

http://www.Microsoft...n/MS08-067.mspx
Se não conseguir, tente este:
http://mscom-dlcecn....890830-v2.6.exe

Baixe as Ferramentas a seguir e as execute

OBS: Após o download, desconecte-se da Rede e da Internet.

(Este Vírus tem a capacidade de baixar novos arquivos pela Internet, espalhando-se pela Rede, impossibilitando a desinfecção.)

Use sempre a conta de Administrador para a limpeza.

Se você estiver em Rede, limpe uma máquina de cada vez

McAfee Conficker Detection Tool

Sophos Conficker Clean-up Tool 1.3

Kido Killer

EConfickerRemover.exe

W32.Downadup Removal Tool

F-Downadup Removal Tool by F-Secure

Baixe e descompacte. Execute o .exe e aguarde a limpeza.

MSRT by Microsoft - Windows Malicious Software Removal Tool v2.13
11/08/2009 07:18

Sistemas Operacionais Suportados: Windows 2000; Windows Server 2003 (x86 e x64); Windows Vista (x86 e x64); Windows XP (x86 e x64)

Download: Windows Malicious Software Removal Tool v2.13 - x86

Download: Windows Malicious Software Removal Tool v2.13 - x64

Fontes: Baboo, Linha Defensiva, vários Sites/Fóruns de Informática em geral..

Imagem Postada



#2
Mr.Million

  • Especialistas
  • 54305 posts
Atualizado :cry:
Imagem Postada

#3
Mr.Million

  • Especialistas
  • 54305 posts
Atualizado (Y)
Imagem Postada

#4
Baboo

  • Administradores
  • 6224 posts
Eu coloquei no servidor do BABOO os arquivos mais recentes para eliminação do Conficker. Todos os arquivos estão em formato .exe e .zip, e os arquivos de remoção foram renomeados para evitar que o Conficker impeça a sua execução:

McAfee Stinger 1001688:
www.baboo.com.br/downloads/seguranca/cfk/aa0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/aa0.zip

Sophos Conficker Clean-Up:
www.baboo.com.br/downloads/seguranca/cfk/bb0.msi ou
www.baboo.com.br/downloads/seguranca/cfk/bb0.zip

Eset:
www.baboo.com.br/downloads/seguranca/cfk/cc0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/cc0.zip

Symantec:
www.baboo.com.br/downloads/seguranca/cfk/dd0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/dd0.zip

F-Secure Malware Removal Tool:
www.baboo.com.br/downloads/seguranca/cfk/ee0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/ee0.zip

Kaspersky Conficker Removal:
www.baboo.com.br/downloads/seguranca/cfk/ff0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/ff0.zip

Microsoft Malicious Software Removal Tool (KB890830) x86:
www.baboo.com.br/downloads/seguranca/cfk/gg0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/gg0.zip

Microsoft Malicious Software Removal Tool (KB890830) x64:
www.baboo.com.br/downloads/seguranca/cfk/hh0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/hh0.zip
Imagem Postada




Tópicos Relacionados Collapse