Usi Firefox ? Non conosci Fire.fm ? Leggi l' articolo

Rimuovere Conficker è semplice ?

worm-confickerQualche giorno fa, mi sono imbattuto, per la prima volta, con tutta probabilità, in quello che chiamano il worm Conficker, del quale ho già parlato tempo fa a questo indirizzo. Ne ho parlato perchè si stava diffondendo molto nella Rete e mi sembrava opportuno imformarmi ed informare, dando magari anche qualche indicazione su come rimuoverlo, letta su qualche sito affidabile della Rete. La prima cosa che allora ho fatto è stata comunque quella di verificare che era stata scaricata la pacth di Microsoft che risolveva la vulnerabilità del sistema operativo;

questo mi ha probabilmente reso immune agli attacchi del pericoloso worm Conficker. Il caso, in breve, è stato questo: un amico mi avvisa che l' antivirus (AntivirPE) non andava più, per cui ha provato a rimuoverlo e reinstallarlo senza successo. Trovandomi dalle sue parti, ho voluto verificare. Effettivamente AntivirPE non si installava ed ho notato anche che ZoneAlarm non veniva eseguito. Il P.C., comunque funzionava bene; altra anomalia era che, avviato il task manager, la CPU era utilizzata oltre il 70%, e non vi era alcuna indicazione sul task che generava questo sovraccarico di lavoro per la CPU. Provo a scaricare ed installare AVGFree, ma in fase di installazione si blocca (come AntiviPE) con il messaggio di errore "L' applicazione sta cercando di utilizzare una applicazione Win32 non valida !" o qualcosa del genere. Scarico ed installo CCleaner, ma questo non si avvia; scarico ed installo HijackThis, ma all' avvio anche questo da il solito avviso di errore. Entro quindi nel Registro di Configurazione di Windows, nella cartella HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run e RunOnce per cercare di individuare a mano il processo, ma niente da fare. Tutti i classici tentativi di rimuovere un potenziale virus non funzionano e quì ho immaginato la presenza del Worm Conficker. Il tempo a mia disposizione scade e vado via, informando l' amico di far bloccare dalla banca tutte le richieste che possano pervenire via Internet, fintanto che non riesce a risolvere il problema. Comunque, se di Conficker si tratta, questo agisce bloccando qualsiasi applicazione conosciuta (da me) adatta a rimuovere il worm. Desidererei quasi aver preso io il worm Conficker, in modo da poter dare la soluzione più sicura per rimuoverlo, ma non ho questa soluzione. Facendo una ricerca su Internet con Google e cercando con la frase "Rimuovere Conficker", le soluzioni trovate sono tante e si vede che le maggiori case prodruttrici di software antivirus offrono gratuitamente dei tools per rimuovere Conficker; alcuni esempi:

la Eset's a questo indirizzo

McAfee' Stinger a questo indirizzo

Symantec a questo indirizzo

Sophos' a questo indirizzo

F-Secure a questo indirizzo

Altro ottimo articolo sul Worm Conficker che da ulteriori indicazioni e consigli sulla rimozione è un articolo di 5 pagine di SWZONE a questo indirizzo. Vengono proposti altri tools tra cui uno di Microsoft ed un altro di BitDefender.

Sono comunque tutte soluzioni che secondo me potrebbero non essere scaricabili dal PC infetto. In rete si trovano anche video che spiegano come rimuovere Conficker proponendo dei tools da scaricare, ma personalmente diffiderei di questi. Interessante è invece l' articolo pubblicato su LinuxFeed.org a questo indirizzo dove, oltre a descrivere la procedura per rimuovere Conficker, vengono proposti degli indirizzi alternativi da cui scaricare i tools, nell' ipotesi che gli indirizzi originali siano bloccati dal worm.

Altro articolo interessante è quello proposto nel sito Ilarialab.com a questo indirizzo dove si parla di Nmap e se ne descrive il funzionamento; Nmap è un analizzatore di rete in grado di verificare se il computer o i computer della rete siano infetti dal worm Conficker.

<< Pagina precedente                                 Pagina successiva >>

Commenti

Articolo su come rimuovere il Conficker

Ciao Giovanni, dovendomi occupare di sicurezza per lavoro, mi sono trovato spesso, negli ultimi mesi, a che fare col Conficker. Qualora ti capitasse d'incontrarlo (si fa per dire) di nuovo, prova a dare un occhiata all'articolo che ho realizzato: http://www.homeworks.it/Html/Come_Sconfiggere_Conficker.html Spero e mi auguro che ti possa tornare utile.

Alessandro

Ciao Alessandro e grazie per

Ciao Alessandro e grazie per l' ottimo articolo. L' analisi e le strategie da adottare sono dettagliatissime e saranno certamente molto utili a tutti coloro che si imbatteranno in Conficker. Complimenti anche per il sito che avrò occasione di vedere più approfonditamente.

Giovanni, per ovviare al prob

Giovanni, per ovviare al prob della distanza ti consiglio l'uso di TeamViewer, funziona benissimo ed è a gratis

Jena

Per ovviare al prob

ciaoCiao Jena, ti ringrazio per l' interessamento. Il problema non è mio, altrimenti l' avrei già risolto. Mi piacerebbe avere quì il computer, perchè le sfide attirano sempre i ragazzini come me. Non ho tanto tempo per provare le connessioni remote, anche se la scansione da fuori potrebbe essere la soluzione migliore. Magari l' amico ci segue, farà le sue prove, e leggerà alcuni consigli. Io non proverei la scansione in modalità provvisoria, perchè se è entrato in qualche file di configurazione, non avviato dalla modilità provvisoria, se lo può giocare. Potrebbe provare il ripristino, partendo da un punto di ripristino precedente al problema, ma se è il Conficker, da quello che ho letto, elimina anche i punti di ripristino. Domani pomeriggio lo chiamo e vi sarò sapere. Ciao.

Anche secondo me non è

Anche secondo me non è Conficker. Hai provato in modait provvisoria ? hai notato se per caso non riesci a visuaizzare i file nascosti di sys. ? ed ultima soluzione, hai provato a fare il ripristino di un paio di giorni in dietro ?

Ciao carissimo

Jena

non è il Conficker

ciao

penso dai sintomi che NON si tratti del famigerato Conficker ma
o del Bagle o del Virut.
molto probabilmente del Bagle...

I sintomi del Conficker sono altri...

Per vedere se è il Conficker usa

GMER

al solo avvio se ti dà "applicazione win32 non valida" è Bagle
se ti dà avviso in rosso con presenza di rootkit associati ai servizi è il Conficker !

Allora disabilita il servizio incriminato , riavvia e poi procedi con gli antivirus/toolkit che usi di solito...

ciao
Claudio

se vuoi altre info contattami qui:

claudio.computerteam(chiocciolina)tiscali.it

non è il Conficker

Ciao Claudio e ti ringrazio del commento. Non ho purtroppo la possibilità di verificare le tue informazioni, perchè l' amico coinvolto si trova ad un centinaio di km. da me; l' avviserò comunque di leggere il tuo commento e di provare, se riesce. Ricordo che comunque, non vi era alcuna indicazione sul servizio.

Vota l' articolo con Wikio

Vota con Wikio

Valid XHTML 1.0 Strict CSS Valido! [Valid RSS]