Majesty

Home Stiri IT Virus alert - Win32.Worm.Downadup

Virus alert - Win32.Worm.Downadup

Win32.Worm.Downadup este un nou virus care se raspandeste cu o viteza impresionanta de cateva zile. El se foloseste de o vulnerabilitate in serviciul RPC Server al Windows-ului. Sunt afectate toate versiunile de Windows cu exceptia Windows 7 Beta.

Virusul are mai multe denumiri in functie de producatorul antivirus: Win32\Conficker, Win32\Kido.

Microsoft a publicat un patch care rezolva aceasta vulnerabilitate inca din luna octombrie 2008, iar virusul se raspandeste acum in ianuarie 2009 pentru simplul motiv ca userii nu-si actualizeaza sistemul de operare.

 

Virusul are mai multe caracteristici si actiuni specifice: se copiaza in cateva locuri in calculatorul infectat luand denumiri aleatorii: %System%\[Random].dll, %Temp%\[Random].tmp, %Program Files%\Internet Explorer\[Random].dll.

Apoi pentru a-si asigura rularea la fiecare pornirea a Pc-ului, adauga cateva chei in registry. In plus creeaza un fisier autorun.inf in radacina fiecarei partitii pentru a fi rulat la accesarea acesteia.

In continuare dezactiveaza cateva servicii importante ale Windows-ului pentru a nu-i bloca executia:

  • Windows Automatic Update Service
  • Background Intelligent Transfer Service
  • Windows Defender Service
  • Windows Error Reporting Service

O actiune ce va fi sesizata de cei mai multi utilizatori este blocarea accesului catre site-urile care contin in denumire unul din cuvintele: virus, malware, avira, kaspersky, avg, microsoft, defender, etc. Drept urmare nici programele de securitate (antivirus, anti-spyware, firewall) nu vor mai putea fi actualizate.

Nu in ultimul rand virusul se raspandeste in retea si descarca alti virusi in PC-ul victimei.

Daca sunteti unul dintre cei care s-au infectat cu acest virus, exista cel putin 3 metode de dezinfectie posibile si acestea se gasesc detaliate aici: http://www.faravirusi.com/2009/01/10/w32conficker-nu-pot-accesa-site-urile-producatorilor-antivirus-ce-sa-fac/

In cazul in care nu puteti accesa site-ul de mai sus, puteti descarca utilitarul BitDefender de aici: http://rapidshare.com/files/182066098/Win32.Worm.Downadup.Gen.zip

Contine atat patch-ul Microsoft pentru remedierea vulnerabilitatii, cat si un utilitarul pentru devirusare.

Pentru dezinfectie se va rula initial fisierul: WindowsXP-KB921883-x86-ENU.exe , apoi dupa restart-ul calculatorului se va rula Anti-Downadup-graphics.exe.

 

 

Comments (2)Add Comment
multumesc mult
written by razvan, 20 martie, 2009
excelenta solutie----eu am folosit fisierul Anti-Downadup-graphics.exe. si am rezolvat problema!
PROBLEME !
written by T-z3P, 17 aprilie, 2010
Au mers variantele de dezinfectie fara nici o problema , dar acum nu mai pot instala nici un antivirus !



As vrea sa primesc un mail daca stie cineva vreo rezolvare . Multumesc .

Write comment
smaller | bigger

busy
 
Doneaza

In obiectiv

credinta
COPIII RUSINII

Majesty Toolbar

Majesty Toolbar

MajestyRSS

MajestyRSS

Acum ascultati:

Majesty Tv

Oameni si Perspective - cu Marius Stanescu

Altar de Seara - cu Petre Danci

Oxigen - cu Edi Constantinescu

Vrei sa fii editor

Sample image

Dacă vrei să fii, mai mult decât consumator, trimite la adresa contact(At)majesty.ro. o selectie de lucrări (poezie sau proza scurtă), o fotografie, şi câteva date biografice.

Noi vom prezenta prin câteva observaţii critice pachetul propus de tine şi vom mai acoperi astfel cu frumos nişte gropi din sufletele celor ce caută mai adânc.