Translate

giovedì 12 settembre 2013

Worm Win32-Conficter


Conficter qui le caratteristiche. per quanto si conosce attacca solo fino al sistema operativo XP sp2, io l'ho trovato solo in computer con XP.

i sintomi:

-impossibile connettersi ai siti Microsoft © per aggiornamenti o altro.
-impossibile fare aggiornamenti
-impossibile la connessione a siti con la parola "virus"
-traffico eccezionale internet e CPU sotto sforzo

Potete risolvere con l'avvio dello strumento di "rimozione malware di windows", scaricabile a questo indirizzo, se ovviamente vi potete collegare a Microsoft ©,
Altro per aggiornamento IMPORTANTE di Microsoft ©
 
Se avete problemi a collegarvi basterà usare il task manager, strumento (aprire con CTRL+ALT+CANC),
 
andare a scheda "processi" e terminare, chiudere il servizio svchost.exe -SERVIZIO DI RETE, posto nella parte più alta della scheda, dovreste trovarne 2, se non è così, lasciate perdere questa procedura.
Dopo avere terminato il processo, F5 per aggiornare (se avete Notebook senza tasti funzione cliccate tasto destro del mouse, aggiorna) e potrete connettervi con Microsoft © per aggiornamenti o qualsiasi altra cosa vi serve.
qui l'immagine:

Consiglio la scansione con un antimalware almeno per 1 volta la settimana , per qualche mese, ciò perchè è possibile che il worm possa ritornare. Potete scaricare Antimalwarebyte©, consigliato e free da qui.
E' evidente che dovete controllare le "pen driver" USB eventualmente usate prima della disinfestazione, come è possibile che se siete in rete locale, l'infezione si possa essere propagata all'interno della rete e quindi vanno controllati tutti i computer. Disabilitare l'avvio automatico da pen-driver.
Tuttavia c'è il rischio che il worm si sia nascosto nel router, da qui la necessità di ricontrollare per almento 3 mesi con i vari strumenti di scansione.
 
Naturalmente una cura più radicale è consigliata (formattazione), sempre da tenere d'occhio il router e la rete e attenzione a non usare carte di credito in questo periodo, le password potrebbero essere intercettate.


Nessun commento:

Posta un commento