Nuevo post -> Conficker
No cabe duda de que los creadores de Conficker pensaron en casi todo cuando lo desarrollaron. El virus tiene muchas características que hacen que su infección haya ocasionado dolores de cabeza a millones de usuarios de computadora en todo el mundo.
En el post anterior (click aquí) publiqué la forma de eliminar este virus. He estado monitoreando una red infectada y les recomiendo también esta forma de proceder si tienen un caso similar:
1. Si es posible, via algún programa de acceso remoto ejecuten la herramienta de Kaspersky (click aquí para descargarla). La recomendación de que sea de manera remota es para ganar tiempo ya que la reinfección puede ser muy rápida. He notado que aún ejecutandola a prueba de fallos sin soporte de red, con los parches de seguridad aplicados y otro antivirus actualizado, las computadoras se vuelven a infectar si hay otra infectada en la misma red. También he notado que la herramienta de Kaspersky puede ser ejecutada efectivamente en modo normal, es decir no a prueba de fallos.
2. Ejecuten, una segunda herramienta, la publicada por Symantec (click aquí para descargarla)
3. Ejecuten los parches de seguridad:
MS08-067
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
MS08-068
http://www.microsoft.com/technet/security/bulletin/Ms08-068.mspx
MS09-001
http://www.microsoft.com/technet/security/Bulletin/MS09-001.mspx
4. Luego de un tiempo vuelvan a ejecutar la herramienta de Kaspersky en todas las computadoras para asegurarse de que el virus ha sido erradicado completamente. Es recomendable ejecutar tambien la herramienta de Symantec.
Si tienen alguna pregunta, pueden escribir a info@mundoenlinea.net y con gusto les ayudo en lo que pueda.
Etiquetas: conficker virus antivirus





