PDA

View Full Version : Virus Conficker.A o W32.downadup


!SengiR!86!
11-12-2008, 09:15
Ciao a tutti,

qualcuno sa per caso come si fa a togliere questo virus che si diffonde rapidamente?

wjmat
11-12-2008, 09:42
Ciao

Per ripulire completamente il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).

Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia



Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3):

log di Malwarebytes Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9) aggiornato ad oggi
log di A-squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) scansione deep aggiornato ad oggi
log di Kaspersky Virus Removal Tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) scaricato oggi oppure di F-Secure OnLine (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5) scaricato oggi
log di ESET SysInspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)


Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com, imageshack (http://fileqube.com/)

salmone84
11-12-2008, 09:43
ankio sono stato infettato. ho provato a far girare tutti gli antivirus + conosciuti ma nn hanno avuto successo:(

se qualcuno sa come eliminarlo c aiuti plizzzzzzz

Bazz89
11-12-2008, 09:46
ciao

un consiglio: tieni sempre aggiornato il tuo windows :p

questo è il classico worm che si diffonde grazie ai bug di windows: qui (http://blogs.technet.com/feliciano_intini/archive/2008/11/26/segnalazioni-del-worm-win32-conficker-a-verificate-di-aver-installato-la-patch-ms08-067.aspx)

da quello che ho letto, la cosa bella è che questo worm poi provvede egli stesso ad installare la patch al bug che gli ha consentito di inserirsi nel tuo windows.... :asd:

cmq, segui le indicazioni di wjmat

Regards :)

wjmat
11-12-2008, 09:49
ankio sono stato infettato. ho provato a far girare tutti gli antivirus + conosciuti ma nn hanno avuto successo:(

se qualcuno sa come eliminarlo c aiuti plizzzzzzz

ciao

segui anche tu quanto scritto sopra

salmone84
11-12-2008, 15:48
grazie a tutti!

sembra che abbia risolto arrivando ad usare kaspersky :D

wjmat
11-12-2008, 15:56
grazie a tutti!

sembra che abbia risolto arrivando ad usare kaspersky :D

procedi fino in fondo per gli ultimi controlli, sono tutte scansioni veloci

IngLele
05-01-2009, 21:15
Ciao,
vi segnalo questo post:
http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx

Ciao! :)

xcdegasp
05-01-2009, 21:42
Ciao,
vi segnalo questo post:

Ciao! :)

grazie ma nessuno (nemmeno chi possiede quel pc) saesattamente cosa ci sia dentro quindi procere con scansioni a più larghe vedute farà sì che non solo si risolva questa infezione ma anche le altre possibili presenti ;)
per il resto potevi anche solo fermarti a dire "basta usare gmer"

IngLele
05-01-2009, 22:03
per il resto potevi anche solo fermarti a dire "basta usare gmer"

Ok grazie! :)

Pensavo potesse essere utile per approfondire le informazioni del secondo post.

Ciao! :)

xcdegasp
05-01-2009, 22:12
sì ma quello che trovo più corretto è aggiornare completamente windows e tutti gli altri software di cornice che vengono ormai sempre più di frequente usati per fare leva e innescare i meccanismi dell'infezione, vedasi appunto java, acrobat reader, quicktime, realplayer, ecc...

aggiornare in modo mirato equivale atenere un sistema non aggiornato o comunque ratoppato parzialmente :)
per il resto è corretta :D