Sobre o Conficker e Como o Remover

Clique aqui para obter uma versão Trial gratuita do ESET NOD32

Originalmente detectado em Novembro, altura em que a Microsoft rapidamente se aprontou a avisar os seus usuários através do seu Centro de Protecção Contra Malware a instalar todas as actualizações disponíveis para o seu computador, de forma a proteger-se contra as vulnerabilidades exploradas pelo Worm Conficker (Win32/Conficker).

Esquema do Conficker

Esquema do Conficker

Apesar de, segundo a Microsoft, este vírus se destinar principalmente a empresas, todos os utilizadores individuais não se devem descuidar. Até que segundo a Microsoft quem tiver as actualizações em dia, não terá com que se preocupar. (A não ser que já tenha sido infectado, nesse caso recomendo que continue a ler o artigo)

Actualmente o Worm Conficker é também conhecido por “Downadup” e “Kido” e conta por agora com 3 variantes. (A, B, C)

blank

blank

blank

4 Maneiras de Eliminar o Conficker

  1. Assegure-se que tem o seu sistema operativo actualizado.
  2. Use sempre um anti-vírus, e coloque-o a instalar as actualizações automaticamente.
  3. Controle todas as pen disks, ou dispositivos de armazenamento externo que se liguem no seu computador, apesar de você estar a ter o máximo de cuidado com este vírus, não quer dizer que os seus amigos/familiares etc o façam.
  4. Bloqueie os seguintes domínios usando a sua firewall ou simplesmente editando o ficheiros hosts (Continuar a ler)

Domínios Perigosos

O Conficker tenta, por vezes, contactar determinados domínios de forma a auto actualizar-se ficando assim mais perigoso. Bloqueie os seguintes domínios se pretende neutralizar o Conficker.

btddc.com
d34ft.com
23drf.com
cscs7.com
mgaazz.com
hhgg3.com
trafficconverter.biz

Se não souber como configurar a sua Firewall de forma a bloquear estes domínios recomendo-lhe a edição do ficheiro hosts.

Use o explorador do Windows e vá até à seguinte pasta (Disco Local (C:)> Windows> System32> drivers> etc) agora deverá encontrar diversos ficheiros como hosts, networks, protocolo e services.

Ficheiros Hosts

Ficheiro Hosts

Duplo clique no hosts, e abra-o usando o Notepad. Deverá deparar-se com algo semelhante à seguinte imagem.
De seguida cole estas linhas de texto para o fim desse ficheiro de texto e de seguida faça Save As… > “Salvar as Type: All Files” e faça Save.

127.0.0.1  btddc.com
127.0.0.1  d34ft.com
127.0.0.1  23drf.com
127.0.0.1  cscs7.com
127.0.0.1  mgaazz.com
127.0.0.1  hhgg3.com
127.0.0.1 trafficconverter.biz

Volto a lembra-lo que para se defender contra este vírus (para além de todos os outros claro) é essencial que mantenha o seu sistema actualizado, para este caso em concreto deverá instalar o patch “KB958644″ disponível na zona de updates da Microsoft

Partilhe este artigo
  • Sapo
  • diHITT
  • Linkk
  • Ueba
  • Google Bookmarks
  • email
  • Print
  • Facebook
  • LinkedIn
  • Live
  • MySpace
  • StumbleUpon
  • Technorati
  • del.icio.us
  • Twitter

Clique aqui para obter uma versão Trial gratuita do ESET NOD32

Artigos relacionados



Um Comentário to “Sobre o Conficker e Como o Remover”

  1. Raphael diz:

    estou com este vírus em meu computador, só que as soluções para eliiminação é baixar ferramentas de algum site de antivirus e baixar uma atualização crítica do windows, mas o principal problema é que esse vírus bloqueia o acesso a estes sites…realmente complicado a remoção.

Deixar Comentário