Usi Firefox ? Non conosci Fire.fm ? Leggi l' articolo
Rimuovere Conficker è semplice ?
Qualche giorno fa, mi sono imbattuto, per la prima volta, con tutta probabilità, in quello che chiamano il worm Conficker, del quale ho già parlato tempo fa a questo indirizzo. Ne ho parlato perchè si stava diffondendo molto nella Rete e mi sembrava opportuno imformarmi ed informare, dando magari anche qualche indicazione su come rimuoverlo, letta su qualche sito affidabile della Rete. La prima cosa che allora ho fatto è stata comunque quella di verificare che era stata scaricata la pacth di Microsoft che risolveva la vulnerabilità del sistema operativo;
questo mi ha probabilmente reso immune agli attacchi del pericoloso worm Conficker. Il caso, in breve, è stato questo: un amico mi avvisa che l' antivirus (AntivirPE) non andava più, per cui ha provato a rimuoverlo e reinstallarlo senza successo. Trovandomi dalle sue parti, ho voluto verificare. Effettivamente AntivirPE non si installava ed ho notato anche che ZoneAlarm non veniva eseguito. Il P.C., comunque funzionava bene; altra anomalia era che, avviato il task manager, la CPU era utilizzata oltre il 70%, e non vi era alcuna indicazione sul task che generava questo sovraccarico di lavoro per la CPU. Provo a scaricare ed installare AVGFree, ma in fase di installazione si blocca (come AntiviPE) con il messaggio di errore "L' applicazione sta cercando di utilizzare una applicazione Win32 non valida !" o qualcosa del genere. Scarico ed installo CCleaner, ma questo non si avvia; scarico ed installo HijackThis, ma all' avvio anche questo da il solito avviso di errore. Entro quindi nel Registro di Configurazione di Windows, nella cartella HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run e RunOnce per cercare di individuare a mano il processo, ma niente da fare. Tutti i classici tentativi di rimuovere un potenziale virus non funzionano e quì ho immaginato la presenza del Worm Conficker. Il tempo a mia disposizione scade e vado via, informando l' amico di far bloccare dalla banca tutte le richieste che possano pervenire via Internet, fintanto che non riesce a risolvere il problema. Comunque, se di Conficker si tratta, questo agisce bloccando qualsiasi applicazione conosciuta (da me) adatta a rimuovere il worm. Desidererei quasi aver preso io il worm Conficker, in modo da poter dare la soluzione più sicura per rimuoverlo, ma non ho questa soluzione. Facendo una ricerca su Internet con Google e cercando con la frase "Rimuovere Conficker", le soluzioni trovate sono tante e si vede che le maggiori case prodruttrici di software antivirus offrono gratuitamente dei tools per rimuovere Conficker; alcuni esempi:
la Eset's a questo indirizzo
McAfee' Stinger a questo indirizzo
Symantec a questo indirizzo
Sophos' a questo indirizzo
F-Secure a questo indirizzo
Altro ottimo articolo sul Worm Conficker che da ulteriori indicazioni e consigli sulla rimozione è un articolo di 5 pagine di SWZONE a questo indirizzo. Vengono proposti altri tools tra cui uno di Microsoft ed un altro di BitDefender.
Sono comunque tutte soluzioni che secondo me potrebbero non essere scaricabili dal PC infetto. In rete si trovano anche video che spiegano come rimuovere Conficker proponendo dei tools da scaricare, ma personalmente diffiderei di questi. Interessante è invece l' articolo pubblicato su LinuxFeed.org a questo indirizzo dove, oltre a descrivere la procedura per rimuovere Conficker, vengono proposti degli indirizzi alternativi da cui scaricare i tools, nell' ipotesi che gli indirizzi originali siano bloccati dal worm.
Altro articolo interessante è quello proposto nel sito Ilarialab.com a questo indirizzo dove si parla di Nmap e se ne descrive il funzionamento; Nmap è un analizzatore di rete in grado di verificare se il computer o i computer della rete siano infetti dal worm Conficker.













feed tutti gli articoli
Commenti
Articolo su come rimuovere il Conficker
Ciao Giovanni, dovendomi occupare di sicurezza per lavoro, mi sono trovato spesso, negli ultimi mesi, a che fare col Conficker. Qualora ti capitasse d'incontrarlo (si fa per dire) di nuovo, prova a dare un occhiata all'articolo che ho realizzato: http://www.homeworks.it/Html/Come_Sconfiggere_Conficker.html Spero e mi auguro che ti possa tornare utile.
Alessandro
Ciao Alessandro e grazie per
Ciao Alessandro e grazie per l' ottimo articolo. L' analisi e le strategie da adottare sono dettagliatissime e saranno certamente molto utili a tutti coloro che si imbatteranno in Conficker. Complimenti anche per il sito che avrò occasione di vedere più approfonditamente.
Giovanni, per ovviare al prob
Giovanni, per ovviare al prob della distanza ti consiglio l'uso di TeamViewer, funziona benissimo ed è a gratis
Jena
Per ovviare al prob
Anche secondo me non è
Anche secondo me non è Conficker. Hai provato in modait provvisoria ? hai notato se per caso non riesci a visuaizzare i file nascosti di sys. ? ed ultima soluzione, hai provato a fare il ripristino di un paio di giorni in dietro ?
Ciao carissimo
Jena
non è il Conficker
ciao
penso dai sintomi che NON si tratti del famigerato Conficker ma
o del Bagle o del Virut.
molto probabilmente del Bagle...
I sintomi del Conficker sono altri...
Per vedere se è il Conficker usa
GMER
al solo avvio se ti dà "applicazione win32 non valida" è Bagle
se ti dà avviso in rosso con presenza di rootkit associati ai servizi è il Conficker !
Allora disabilita il servizio incriminato , riavvia e poi procedi con gli antivirus/toolkit che usi di solito...
ciao
Claudio
se vuoi altre info contattami qui:
claudio.computerteam(chiocciolina)tiscali.it
non è il Conficker
Ciao Claudio e ti ringrazio del commento. Non ho purtroppo la possibilità di verificare le tue informazioni, perchè l' amico coinvolto si trova ad un centinaio di km. da me; l' avviserò comunque di leggere il tuo commento e di provare, se riesce. Ricordo che comunque, non vi era alcuna indicazione sul servizio.