Win32 Confi
Win32 Confi
Win32 Confi
Todos sabemos que manter um PC seguro e livre de vrus uma tarefa muito complicada, pois voc no est protegido contra vrus usando apenas um antivrus, existem muitos malwares que driblam fcil essas defesas que softwares grtis e pagos possuem. Se seu PC est limpo, eu lhe aconselho a comprar uma licena anual de um bomantivrus, como o Kaspersky (aproximadamente R$ 80,00) ou o MCaffe. O Win32:Confi, tambm conhecido como Kido e Downadup, um malware super inteligente, ele se aproveita de qualquer falha contida no Windows, podendo at se espalhar com facilidade por uma rede de computadores, s preciso um pc estar infectado para todos os outros sofrerem infeces simultaneas. Como saber se meu PC est infectado? Os sintomas so simples: O site da Microsoft simplesmente no abre; Impede o acesso a sites de antivirus e impede o seu de atualizar; Cria nomes randomicos de dll's, vmx's e autorun.inf em pastas de rede, pendrives e discos que forem usados no pc infectado; Deleta todos os pontos de restaurao de seu sistema; Seu windows no inicializa mais em modo seguro; Impede de logar na conta do administrador, forando o usurio a criar uma conta limitada. Como remover? Obs.: Voc deve seguir todos os passos abaixo, ou o vrus no ser removido. A Microsoft lanou um update na segurana para evitar infeces desse vrus, baixe-o aqui: http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx Como o arquivo encontra-se no site da microsoft, este no ir abrir, para isto, use um proxy: http://www.proxy.org Caso este no funcione: Clique Aqui Desative a restaurao do sistema, se no sabe: Iniciar -> Clique com o boto direito em Meu computador -> Propriedades -> Restaurao do sistema, marque desativar restaurao do sistema, confirme. Instale o Patch baixado, se no o fizer, ser reinfectado. Baixe agora a ferramenta de remoo de software malicioso, na microsoft: Para 32 bits: http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=ad724ae0-e72d-4f54-9ab375b8eb148356 Para 64 Bits:
http://www.microsoft.com/downloads/details.aspx?FamilyId=585D2BDE-367F-495E-94E7-6349F4EFFC74 Baixe pelo proxy. Execute-o, marque a opo exame geral, inicie. Aps removido, reinicie seu PC. Para evitar reinfeces, desative a execuo automtica do Windows. O Sality bem mais fcil de remover: Visite esta pgina e baixe os arquivos rmsality.exe, rmsality.nt e rmsality.dos, salve em sua rea de trabalho. Entre no modo de segurana do seu windows. Para isso, ao reinicia-lo, mantenha pressionada a tecla F5 ou F8 Ir aparecer uma tela com opes, procure por Modo Seguro, tecle Enter. No modo de segurana, logue-se como Administrador. Execute o arquivo rmsality.exe Aps terminado, reinicie o computador. Tags: C:\Windows\system32\x, Agradecimentos: conficker, Frum win32:confi, sality, Linha malware, remover. Defensiva
http://www.net-ativa.com/2009/04/virus-win32confi-e-sality-previna-se.html