Em casa achei 18 e e dificil de eliminar ele!
Como pessoal deve ter assistido na tv.
http://imasters.uol.com.br/artigo/11805/seguranca/conficker_o_que_muda_depois_do_super-virus/
Supervírus pode atacar nesta quarta-feira, dizem especialistas
JB Online
LONDRES - Especialistas em segurança computacional acreditam que o poderoso vírus Conficker, que já infectou milhões de computadores no mundo todo, esteja programado para executar alguma 'pegadinha' nesta quarta-feira, primeiro de abril, dia da mentira.
Embora não possam determinar qual seria a ação, os analistas temem as possíveis conseqüências de um ataque programado.
- É assustador pensar sobre quanto controle um hacker poderia ter sobre todos esses computadores. Eles teriam acesso a milhões de máquinas - disse Mikko Hypponen, da empresa de segurança F-Secure, ao jornal britânico The Sun.
O ataque, no entanto, pode se limitar a alguma ação específica nos computadores que já estão infectados, segundo Hypponen.
O Conficker dá a hackers acesso irrestrito aos computadores infectados, permitindo o roubo de senhas e informações pessoais, como dados bancários. O software malicioso é instalado por meio da internet e se propaga também por dispositivos de memória, como pendrives, informou o The Sun.
Outros sintomas relacionados ao Conficker são falhas em programas e pastas bloqueadas (ou criadas) sem o comando dado pelo usuário.
Para o especialista Graham Cluley, da empresa de segurança Sophos, a Microsoft fez um 'bom trabalho' com atualizações de segurança para o Windows, 'mas o vírus continua a infectar máquinas desatualizadas', disse ao The Sun.
O último período em que houve grande quantidade de computadores infectados foi durante setembro de 2007, época na qual o vírus Storm infectou de 500 mil a 1 milhão de máquinas.
Como identificar maquinas infectadas pelo malware:
- Verifique o aumento anormal do tráfego de rede em conexões HTTP (80/TCP), pois o Conficker usa este tipo de conexão para receber instruções.
- Redes locais com compartilhamento de diretórios podem estar mais lentas, por causa da ação do vírus na rede local.
- Configure em seu firewall ou proxy regras que registrem o acesso a URLs acessadas pelo Conficker.
- Configure em seu firewall ou proxy regras que registrem as seguintes requisições HTTP, muito provavelmente realizadas pelo Conficker:
GET http://[IP]/search ?q=0 HTTP/1.0"
GET http://[IP]/search ?q=1 HTTP/1.0"
GET http://[IP]/search ?q=n+1 HTTP/1.0"
Programas de remoção do vírus:
O site Under-Linux.org recomenda os programas abaixo para remover o Conficker de seu sistema:
- Windows Malicious Software Removal Tool:
http://www.microsoft.com/security/malwareremove/default.mspx
- Ferramenta de remoção da F-secure (fabricante de anti-virus):
ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
- McAfee Threat Center: http://www.mcafee.com/us/threat_center/conficker.html
- Ferramenta de remoção da BitDefender (fabricante de anti-virus)
http://www.bitdefender.com/site/Downloads/downloadFile/1584/FreeRemovalTool
- Ferramenta de remoção da Kaspersky (fabricante de anti-vírus)
http://data2.kaspersky-labs.com:8080/special/KidoKiller_v3.1.zip
Após remover o malware, certifique-se que seu sistema instalou a correção MS08-067 [2]; que o anti-vírus e firewall estejam atualizados e funcionando corretamente e que a senha do administrador da rede local seja forte (pelo menos 6 caracteres, incluindo letras, números e caracteres especiais).
Com informações do Terra.