Esta nueva amenaza un virus gusano conocido como Conficker o Downadup tiene algún tiempo siendo noticia en todo tipo de medios, a él se le han atribuido todo tipo de caos, desde la mas simple destrucción del sistema, hasta la caída de aviones. y ya algunos lectores me habían pedido por comentarios y correos que hablara sobre el tema , pero no lo había hecho pues de momento no me había “enfrentado a la bestia” y no me gustaba la idea de solo hacer refrito de lo que ya tanto se había hablado, y no dar una solución.
Hace poco me tope con un par de PC´s Que estaban infectadas por dicho virus y logre desinfectarlas, aunque es valido acotar que en la mayoría de los casos (según cuan avanzada esta la infección) no queda mas remedio que hacer una reinstalación completa de Windows (con posible perdida de la data).
Worm: Win32/Conficker.B es un gusano que infecta a otros ordenadores a través de una red mediante la explotación de una vulnerabilidad de Windows en el servicio (Svchost.exe). Si la vulnerabilidad es explotada con éxito, podría permitir la ejecución remota de código cuando está habilitado el uso compartido de archivos .Puede propagarse también a través de unidades extraíbles, mensajeros instantáneos y Clientes P2P. Lo mas dañino e importante de este virus es que es capaz de deshabilitar varios servicios del sistemas, productos de seguridad y bloquear el acceso web a sitios con palabras claves como:
| virus spyware malware rootkit defender microsoft symantec norton mcafee trendmicro sophos panda etrust networkassociates computerassociates f-secure kaspersky jotti f-prot | nod32 eset grisoft drweb centralcommand ahnlab esafe avast avira quickheal comodo clamav ewido fortinet gdata hacksoft hauri ikarus k7computing | norman pctools prevx rising securecomputing sunbelt emsisoft arcabit cpsecure spamhaus castlecops threatexpert wilderssecurity windowsupdate
|
Es decir que nos será imposible actualizar el antivirus, descargar, software de limpieza y/o actualizar el sistema en el sistema infectado.
Algunos antivirus lo identifican de esta manera:
- TA08-297A (otros)
- CVE-2008-4250 (other)
- VU827267 (other)
- Win32/Conficker.A (CA)
- Mal/Conficker-A (Sophos)
- Trojan.Win32.Agent.bccs (Kaspersky)
- W32.Downadup.B (Symantec)
- Confickr (other) Confickr (otros)
Si estas siendo victima de esta molestia o simplemente sospechas y quieres salir de dudas los pasos a seguir son los siguientes:
Descarga LAS ULTIMAS VERSIONES de las siguientes herramientas (obviamente en otro PC pues en el infectado es probable que no puedas):
- ElistarA. y Elitriip. (links de descarga al final de la pagina en zona virus)
- Combofix.
- CCleaner.
- IMPORTANTE: FixDownadup (No ubicas el link de descarga? mira esta imagen)
De preferencia inicia el sistema en modo a prueba de fallos, para hacer TODOS los procesos siguientes: [si no logras iniciar en este modo de diagnostico es probable que dicho servicio también haya sido bloqueado así que intenta hacerlo todo en modo normal.]
- Desactivar la Restauración de Sistema. [Si tu equipo no cuenta con esta opción es probable que sea una edición modificada que lo trae deshabilitado por defecto]
- XP: Clic derecho sobre el icono de Mi PC/Propiedades/Ir a la pestaña Restaurar sistema/Marcar la casilla Desactivar Restaurar sistema en todas las unidades. (imagen de ejemplo)
- Vista:Panel de control/Sistema y mantenimiento/Sistema/Protección del sistema/Puntos de restauración automática, desmarque todas las casillas y pulse en Aceptar.
- Desinstala tu antivirus (es evidente que no ha funcionado y muy probable que haya sido destruido por Conficker) Si usas avast mira aquí como desinstalarlo.
- IMPORTANTE: Desconéctate de la red, de ser posible de modo físico, es decir desconecta tu cabe de red o extrae/apaga tu modem, si obvias este paso no lograras eliminar a Conficker
- Cierra todas las ventanas y programas abiertos.
- Ejecuta FixDownadup, una vez finalizado su escaneo reinicia y vuelve a ejecutarlo (no es paranoia, es necesario)
- Ejecuta Combofix siguiendo las instrucciones.
- En caso de que Combofix no reinicie automáticamente tu sistema, reinícialo manualmente.
- Ejecuta ElistarA. y Elitriip. (uno a la vez) y reinicia el sistema.
- Presiona la combinación de tecleado Win + R; en la casilla Ejecutar escribe: %TEMP% y elimina TODO el contenido de la carpeta.
- Inicia en modo normal, instala y ejecuta CCleaner en modo limpieza (seleccionando todas las casillas) y en modo registro tantas veces como sea necesario hasta que ya no encuentren errores.
- NOTA: Si tu equipo esta en red haz los los anteriores pasos en cada uno de los equipos que conforman la red. de lo contrario al poco tiempo de reintegrar el equipo en la red Conficker volverá.
Con esto ya deberías estar libre de Conficker, ahora vuelve a conectar el equipo a la red y pasemos a evitar que esto vuelva a suceder.
(clic en la impresora para imprimir este articulo)
Artículos Relacionados:
Desinfección y limpieza TOTAL de Windows Vista y XP. Virus/Spyware Causantes de Mas infecciones. Eliminar el Mensaje Vírico: Critical Error! Reparar Conexiones de Red, Luego del Ataque de Virus/Spyware. (XP) No Virus Thanks: Escaneo online simultaneo con 25 Antivirus. Dar o Quitar Atributos a Archivos y Carpetas. AppRemover Desinstalador de Aplicaciones de seguridad.