Como remover o Vírus Downadup /Conficker e Kido
Como:
O Vírus explora uma vulnerabilidade no serviço Windows Server já corrigida pelo boletim de segurança MS08-067 em Outubro de 2008. Ele executa um ataque visando quebrar as senhas dos usuários para poder impedir o acesso às contas no domínio do Active Directory. O Downadup /Conficker e Kido também pode infectar drives USB, aumentando assim sua capacidade de propagação em máquinas cliente.
O que causa:
Cria Arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os Drivers e unidades removíveis e Pendrives, e em algumas vezes em Pastas Compartilhadas em Rede.
Bloqueia o acesso aos Sites de antivírus, impedindo o Programa de Antivírus de se atualizar
Impossibilita o Usuário de logar em sua conta de usuário, forçando-o a criar ou usar outra conta.
Método de remoção
Desative a Restauração do Sistema
Vista:
Abra o Painel de Controle > Sistema > Proteção do sistema e desmarque "Disco local" > Aplicar e Ok
XP
Clique com o botão direito do mouse em cima do MEU COMPUTADOR/ Propiedades/ Restauração do Sistema/ marque Desativar Restauração do Sistema/ Aplicar > OK
Primeiramente você deve baixar e instalar o Patch da Microsoft para evitar reinfecções. ( Obrigatório, não fazendo será reinfectado):
http://www.Microsoft...n/MS08-067.mspx
Se não conseguir, tente este:
http://mscom-dlcecn....890830-v2.6.exe
Baixe as Ferramentas a seguir e as execute
OBS: Após o download, desconecte-se da Rede e da Internet.
(Este Vírus tem a capacidade de baixar novos arquivos pela Internet, espalhando-se pela Rede, impossibilitando a desinfecção.)
Use sempre a conta de Administrador para a limpeza.
Se você estiver em Rede, limpe uma máquina de cada vez
McAfee Conficker Detection Tool
Sophos Conficker Clean-up Tool 1.3
Kido Killer
EConfickerRemover.exe
W32.Downadup Removal Tool
F-Downadup Removal Tool by F-Secure
Baixe e descompacte. Execute o .exe e aguarde a limpeza.
MSRT by Microsoft - Windows Malicious Software Removal Tool v2.13
11/08/2009 07:18
Sistemas Operacionais Suportados: Windows 2000; Windows Server 2003 (x86 e x64); Windows Vista (x86 e x64); Windows XP (x86 e x64)
Download: Windows Malicious Software Removal Tool v2.13 - x86
Download: Windows Malicious Software Removal Tool v2.13 - x64
Fontes: Baboo, Linha Defensiva, vários Sites/Fóruns de Informática em geral..
3 respostas neste tópico
#2
Postado 11 August 2009 - 12:53 PM
#3
Postado 24 November 2009 - 10:47 AM
#4
Postado 20 March 2010 - 02:20 PM
Eu coloquei no servidor do BABOO os arquivos mais recentes para eliminação do Conficker. Todos os arquivos estão em formato .exe e .zip, e os arquivos de remoção foram renomeados para evitar que o Conficker impeça a sua execução:
McAfee Stinger 1001688:
www.baboo.com.br/downloads/seguranca/cfk/aa0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/aa0.zip
Sophos Conficker Clean-Up:
www.baboo.com.br/downloads/seguranca/cfk/bb0.msi ou
www.baboo.com.br/downloads/seguranca/cfk/bb0.zip
Eset:
www.baboo.com.br/downloads/seguranca/cfk/cc0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/cc0.zip
Symantec:
www.baboo.com.br/downloads/seguranca/cfk/dd0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/dd0.zip
F-Secure Malware Removal Tool:
www.baboo.com.br/downloads/seguranca/cfk/ee0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/ee0.zip
Kaspersky Conficker Removal:
www.baboo.com.br/downloads/seguranca/cfk/ff0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/ff0.zip
Microsoft Malicious Software Removal Tool (KB890830) x86:
www.baboo.com.br/downloads/seguranca/cfk/gg0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/gg0.zip
Microsoft Malicious Software Removal Tool (KB890830) x64:
www.baboo.com.br/downloads/seguranca/cfk/hh0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/hh0.zip
McAfee Stinger 1001688:
www.baboo.com.br/downloads/seguranca/cfk/aa0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/aa0.zip
Sophos Conficker Clean-Up:
www.baboo.com.br/downloads/seguranca/cfk/bb0.msi ou
www.baboo.com.br/downloads/seguranca/cfk/bb0.zip
Eset:
www.baboo.com.br/downloads/seguranca/cfk/cc0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/cc0.zip
Symantec:
www.baboo.com.br/downloads/seguranca/cfk/dd0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/dd0.zip
F-Secure Malware Removal Tool:
www.baboo.com.br/downloads/seguranca/cfk/ee0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/ee0.zip
Kaspersky Conficker Removal:
www.baboo.com.br/downloads/seguranca/cfk/ff0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/ff0.zip
Microsoft Malicious Software Removal Tool (KB890830) x86:
www.baboo.com.br/downloads/seguranca/cfk/gg0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/gg0.zip
Microsoft Malicious Software Removal Tool (KB890830) x64:
www.baboo.com.br/downloads/seguranca/cfk/hh0.exe ou
www.baboo.com.br/downloads/seguranca/cfk/hh0.zip
Tópicos Relacionados
| Tópico | Fórum | Criado por | Estatísticas | Última Postagem | |
|---|---|---|---|---|---|
Como usar CONCATENAR com separador de milhar? |
Microsoft Office | Funnie |
|
|
|
como criar uma vpn no windows server 2008 |
Windows Server 2008/R2 | JUNIORCURSOS |
|
|
|
Como desbloquear um usuário administrador com um padrão? |
Windows 7 | iagomdias |
|
|
|
alguém sabe como retirar ou editar o aviso do Chome |
Navegadores, E-mail, P2P... | veiozuza2005 |
|
|
|
Como fazer um Novo Recovery? |
Notebooks, Tablets... | torquattobrasil |
|
|

Papel de Parede
Entrar
Cadastre-se
Ajuda
RSS
Este tópico está fechado
Ir para o topo














