<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Informatizado &#187; conficker</title>
	<atom:link href="http://informatizado.com.br/tag/conficker/feed/" rel="self" type="application/rss+xml" />
	<link>http://informatizado.com.br</link>
	<description>Mostrando e Descomplicando!</description>
	<lastBuildDate>Thu, 24 May 2012 13:19:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>INSEGURANÇA: como remover o conficker ?</title>
		<link>http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/</link>
		<comments>http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/#comments</comments>
		<pubDate>Sat, 04 Apr 2009 03:01:59 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[Downadup]]></category>
		<category><![CDATA[Kido]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=3043</guid>
		<description><![CDATA[Vamos lá, primeiramente o vírus pode ser conhecido como Downadup, Conficker ou Kido. Ele explora uma vulnerabilidade no serviço Windows Server.Ele tem a função de quebrar as senhas dos usuários... <span class="meta-more"><a href="http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Vamos lá, primeiramente o vírus pode ser conhecido como <strong>Downadup, Conficker ou Kido</strong>. Ele explora uma vulnerabilidade no serviço Windows Server.Ele tem a função de quebrar as senhas dos usuários para poder impedir o acesso às contas no <span class="domtooltips">domínio<span class="domtooltips_tooltip" style="display: none">é um nome que serve para localizar e identificar conjuntos de computadores na Internet</span></span> do Active Directory. O Downadup/Conficker/Kido também pode infectar drives <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span>, aumentando assim sua capacidade de propagação em máquinas cliente.</p>
<h3 style="text-align: justify;">Estes são os sintomas:</h3>
<ul>
<li>
<div style="text-align: justify;">Cria Arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os drives e unidades removíveis e pendrives, e em algumas vezes em Pastas Compartilhadas em Rede.</div>
</li>
<li>
<div style="text-align: justify;">Bloqueia o acesso aos sites de Antivirus, impedindo que os softwares antivírus se atualizem.</div>
</li>
<li>
<div style="text-align: justify;">Impossibilita o Usuário de logar em sua conta de usuário, forçando-o a criar ou usar outra conta.</div>
</li>
</ul>
<p style="text-align: justify;"><strong>Método de remoção</strong><br />
- Desative a Restauração do Sistema</p>
<p><strong>No Windows Vista</strong>: Abra o Painel de Controle &gt; Sistema &gt; Proteção do sistema e desmarque &#8220;Disco local&#8221; &gt; Clique em Aplicar e OK.</p>
<p><strong>No Windows XP:</strong> Clique com o botão direito do mouse em cima de Meu Computador &gt; Propriedades &gt; Restauração do Sistema &gt; marque Desativar Restauração do Sistema &gt; clique em Aplicar e em OK.<br />
- Baixe e instale a atualização da Microsoft para evitar reinfecções (obrigatório, caso não faça isso correrá o risco de ser reinfectado): O download pode ser feito aqui ou através do link direto aqui.</p>
<p style="text-align: justify;">- Desconecte-se da Rede e da Internet (este vírus tem a capacidade de baixar novos arquivos pela Internet, espalhando-se pela Rede, impossibilitando a desinfecção).</p>
<p style="text-align: justify;">- Use sempre a conta de Administrador para a limpeza.<br />
- Se você estiver em Rede, limpe uma máquina de cada vez.</p>
<p style="text-align: justify;">- Baixe e execute estas ferramentas:</p>
<p style="text-align: justify;"><a href="http://www.majorgeeks.com/McAfee_AVERT_Stinger_Conficker__d6157.html" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->McAfee AVERT Stinger Conficker 10.0.1.534<!--colorc--></span><!--/colorc--></a><br />
<a href="http://www.majorgeeks.com/Sophos_Conficker_Clean-up_Tool_d6158.html" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->Sophos Conficker Clean-up Tool 1.3<!--colorc--></span><!--/colorc--> </a><br />
<a href="http://download.eset.com/special/EConfickerRemover.exe" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->EConfickerRemover.exe<!--colorc--></span><!--/colorc--></a><br />
<a href="http://data2.kaspersky-labs.com:8080/special/KidoKiller.zip" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->KidoKiller by Kaspersky.zip<!--colorc--></span><!--/colorc--></a></p>
<p style="text-align: justify;">Basta baixar descompactar, executar e você verá uma janela do prompt de comando. Basta seguir as instruções.<br />
<a href="http://www.symantec.com/norton/security_response/writeup.jsp?docid=2009-011316-0247-99" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->W32.Downadup Removal Tool<!--colorc--></span><!--/colorc--></a><br />
<a href="ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->F-Downadup Removal Tool by F-Secure<!--colorc--></span><!--/colorc--></a></p>
<p>Baixe, descompacte, execute os arquivos e aguarde até o término da limpeza.<br />
- Baixe e execute a versão mais recente da Microsoft Malicious Software Removal Tool (KB890830):</p>
<p><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356">Microsoft Malicious Software Removal Tool (KB890830) &#8211; x86</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=585D2BDE-367F-495E-94E7-6349F4EFFC74&amp;displaylang=en">Microsoft Malicious Software Removal Tool (KB890830) &#8211; x64</a></p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

