Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: JaVi__ en 28 Enero 2011, 09:10 am



Título: Problema con Confiker
Publicado por: JaVi__ en 28 Enero 2011, 09:10 am
Buenas, estoy harto de este maldito Virus(o lo que sea), hace ya tiempo tuvimos una plaga del susodicho que a base de horas pudimos solucionar, el tema es que ahora cada vez que formateo una maquina y la conecto a la red para empezar a instalar driver y/o actualizaciones lo primero que entra es el famoso confiker y me gustaria saber su procedencia para poder avatirla puesto que es muy asqueroso y desagradable tener que perder tiempo cada vez que se conecta un equipo.

Utilice Nessus para escanear vulneridades en mi red y vi que una maquina lo estaba propagando, esta maquina no podia tener antivirus por una serie de motivos que no vienen a cuento y procedi a su eliminacion y a parchear el agujero de windows que lo permitia entrar, ahora ya paso nessus y no hay nada o al menos eso me indica, se os ocurre algo que me pueda ayudar?

El 99% de las maquinas estan actualizadas hasta dia de hoy, y ya estoy un poco desesperado....

Muchas gracias!

Saludos


Título: Re: Problema con Confiker
Publicado por: skapunky en 28 Enero 2011, 12:27 pm
Justo ayer postee un enlace en el post de otro usuario donde hay una herramienta para eliminar distíntas versiónes de éste virus.

http://ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip

Recuerda tener cuidado con los discos extraíbles ya que también el virus se copia en ellos y si no vas con cuidado puedes desinfectar una cosa y volverte a infectar al conectarlo.


Título: Re: Problema con Confiker
Publicado por: Novlucker en 28 Enero 2011, 12:37 pm
Esta lista la he pegado varias veces en el foro :D

  • AhnLab (http://global.ahnlab.com/global/file_removeal_down.jsp?filename=123718304758%2021&down_filename=v3conficker.zip)
  • Bitdefender (http://www.bdtools.net/how-to-remove-downadup.php)
  • ESET (http://download.eset.com/special/EConfickerRemover.exe)
  • Kaspersky (http://data2.kaspersky.com:8080/special/KK_v3.4.6.zip)
  • F-Secure Malware Removal Tool (ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip)
  • McAfee (http://vil.nai.com/vil/stinger/)
  • Microsoft Malicious Software Removal Tool (http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=en)
  • Sophos (http://www.sophos.com/products/free-tools/conficker-removal-tool.html)
  • Sunbelt (http://www.sunbeltsecurity.com/DownLoads.aspx)
  • Symantec (http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixDwndp.exe)
  • TrendMicro (http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/SysClean-WORM_DOWNAD.zip)
El MSRT de Microsoft también tiene que eliminar al "bicho" :P Inicio > Ejecutar > MRT

Saludos