Antivirus, antispam, recovery security for Linux, Windows and more

Direto da Alemanha

Em inglês

Home navigator Suporte navigator Tutoriais
Search

Tutoriais

Como remover o Worm/Conficker
Criado: Seg, 26 de Jan de 2009      Última atualização: Qua, 26 de Ago de 2009

Assunto
Como remover o Worm/Conficker

Descrição

Esse é o modo de remoção do Worm/Conficker de seu sistema:

Preparação:
  • Faça o download do Avira AntiVir Rescue System do nosso site e grave-o em um CD:
    Download Avira AntiVir Rescue System
    Execute este arquivo e crie o Avira AntiVir Rescue CD.
  • Carregue e instale o Boletim de Segurança da Microsoft MS08-067:
    http://207.46.232.182/technet/security/bulletin/ms08-067.mspx

    Nós recomendamos que você sempre instale patches de segurança relacionados com a Microsoft para certificar-se de que seu sistema é seguro. Para fazer isso, você pode usar a função de atualização automática do Windows ou, em casos especiais (como os servidores com determinadas aplicações), é possível instalar manualmente estas atualizações, mas essa é a hora!

Procedimento
  1. Edite o arquivo C:\%WindowsDIR%\System32\Drivers\etc\HOSTS, adicionando as seguintes entradas no final:
    80.190.143.230 dl10.freeav.net
    80.190.143.239 dl9.freeav.net
    62.146.66.179 dl8.freeav.net
    62.146.66.178 dl7.avgate.net
    80.190.143.236 dl6.avgate.net
    80.190.143.235 dl5.avgate.net
    62.146.66.184 dl4.avgate.net
    62.146.66.183 dl3.avgate.net
    62.146.66.182 dl2.avgate.net
    62.146.66.181 dl1.avgate.net
    62.146.87.172 dl2.antivir-pe.de
    62.146.87.171 dl1.antivir-pe.de
    62.146.210.32 dl4.pro.antivir.de
    80.190.154.63 dl3.pro.antivir.de
    62.146.210.32 dl2.pro.antivir.de
    62.146.210.31 dl1.pro.antivir.de
    80.190.154.66 dlpro.antivir.com
  2. Atualize o AntiVir, depois de reiniciar o Windows.
  3. Desative a Restauração do Sistema. (Windows XP / Windows Vista)
  4. Reinicie o computador e inicialize pelo AntiVir Rescue CD (Boot CD).
  5. Ative as opções Try to repair infected files and Rename files, if they cannot be removed. Em seguida, verifique o computador com AntiVir Rescue System.
  6. Desconecte o cabo de rede e inicie o computador no Modo de Segurança com Rede.
  7. Salve o seguinte arquivo no seu computador e descompacte-o. Em seguida, dê um duplo clique sobre Conficker_registry_fix.reg para limpar as alterações introduzidas pelo malware no Registro do Windows.
    Conficker_registry_fix.zip
  8. Abra a configuração de sua placa de rede a partir de Iniciar - Configurações - Painel de Controle - Conexões de rede. Clique com o botão direito do mouse na conexão e selecione Propriedades. Desative Compartilhamento de arquivos e impressoras para redes Microsoft e pressione OK.
      Nota:
    • Se você usa o Windows XP, abra as propriedades de sua placa de rede clicando na aba Avançado,
    • Pressione Opções para Firewall do Windows,
    • Clique na aba Exceções e desative a exceção da porta que tem um nome sem sentido. Aliás, esta página é listada entre os sites bloqueados.
  9. Verifique todos os drives locais com o AntiVir e delete todos os arquivos listados como Conficker.
  10. Reinicie o computador e reconecte-o na rede.
  11. Siga os passos de Prevenção no site de Suporte da Microsoft:
    http://support.microsoft.com/kb/962007/pt-br

No caso de você usar o Avira SMC, por favor, entre em contato com a nossa equipe de suporte para obter os scripts para uma fácil remoção do Conficker.

Esperamos que estas instruções sejam úteis.

Palavras chave:  worm, conficker, remoção

Produtos afetados
 • Rescue System
 • Avira AntiVir Professional [Windows]
 • Avira Premium Security Suite [Windows]
 • Avira AntiVir Premium [Windows]
 • Avira AntiVir Personal - FREE Antivirus [Windows]


 
Tutoriais Página Inicial

ReleaseInformation
Leia nosso releaseQ3/08 release

informações sobre produtos

"AVIRA Security Support"
Avira Security Support

2 becomes 3!

Migration Avira AntiVir UNIX

Agora disponível: A nova versão 3.0 do AVIRA AntiVir MailGate e WebGate!

Sobre a migração
vulnerability