Avira versione 2012: Istruzioni dettagliate passo passo per la pulizia del Conficker
Prima di iniziare la pulizia, accertarsi che il Conficker sia già stato riconosciuto come tale da Avira, ossia che, durante la procedura di controllo, sia stato rilevato con il nome "Conficker". In caso contrario, contattare Avira: se il worm non è indicato come "Conficker", infatti, non può essere rimosso.
Attenersi alla seguente procedura:
- Eseguire le fasi descritte in "Misure di prevenzione" sul sito Web (è possibile tralasciare la fase 3, in quanto l'operazione sarà effettuata in seguito mediante uno script; lo stesso vale per la fase 7, che viene eseguita mediante i passi successivi):
-
Sui server:
- Scaricare i seguenti file:
- Patch Microsoft:
- Scollegare i server dalla rete (fisicamente, scollegando il cavo oppure disattivando l'interruttore)
- Installare ora i patch di Microsoft (qualora l'operazione non sia ancora stata eseguita)
- A questo punto, disinstallare AV Server
- Installare AV 9 Professional e attivare manualmente gli aggiornamenti tramite il percorso "Aggiornamento" - "Aggiornamento manuale"
- Avviare ora il server in modalità provvisoria ed eseguire una scansione dei rootkit con AntiVir 9 Professional (Protezione locale - Verifica - Scansione di rootkit)
- Collegare nuovamente il server con la rete
-
Qualora sia presente una nuova infezione, eseguire nuovamente un controllo (con AV 9 Server), quindi inviare ad Avira i seguenti file di registro:
- Windows Server 2000/2003: C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Server\logfiles
- Windows Server 2008: C:\ProgramData\Avira\AntiVir Server\logfiles
-
Sui client:
- Installare i tre patch su tutti i client. Qualora gli aggiornamenti non vengano installati su tutti i computer, è possibile che si verifichi una nuova infezione. In alternativa, è possibile installare gli aggiornamenti mediante un Microsoft WSUS
- Disattivare il ripristino del sistema di Windows su tutti i client
- Eseguire un aggiornamento dell'IUM (se utilizzato), nonché di tutte le versioni AntiVir nella rete
-
Aprire ora l'SMC e fare clic con il tasto destro del mouse sull'ambiente di sicurezza. Selezionare Installazione - Prodotto (AV 9 oppure Server) - Copia file. Aggiungere i due file seguenti:
- Conficker_registry_fix.reg
- conficker_reg.bat
In tal modo, verrà disattivato l'avvio automatico per CD e penne USB. L'operazione è consigliata in quanto il Conficker si diffonde attraverso questa funzione. - Riavviare il computer
- Eseguire un'attività di configurazione (facendo clic con il tasto destro del mouse su Ambiente di sicurezza - Configurazione - Avira AntiVir Professional 9 - Configura) sui client: tale operazione imposta automaticamente in corrispondenza di Azione in caso di rilevamento le opzioni Azione primaria= Ripara e Azione secondaria=Rinomina per il sistema di scansione.
- In tal modo, sarà possibile assicurarsi che nessun utente annulli la rimozione.
-
Utilizzare nuovamente la funzione Copia file (nella voce di menu Avira AntiVir Professional 9) e copiare i due file seguenti:
- rootkit.avp
- rootkit_scan.bat
Tale operazione avvierà la scansione rootkit, che eliminerà gli eventuali Conficker già installati. - Riavviare il computer.
- A questo punto, eseguire ancora un controllo "normale" su tutti i drive locali
- Qualora in seguito si verifichino altri comportamenti virulenti, oppure, durante una scansione, avvengano nuovi rilevamenti, eseguire (Avira AntiVir Supportcollector) sul computer e inviare il file di registro creato ad Avira tramite email.
A questo punto, è possibile che si ricevano ripetutamente avvisi di virus sui client. Ciò può verificarsi finché non verranno eliminati tutti i Conficker attivi su tutti i computer nella rete.
Prodotti interessati
- Avira AntiVir Support Collector [Windows]
- Avira Professional Security, Version 2013 [Windows]
- Avira Server Security [Windows]
- Avira AntiVir Rescue System [Not relevant]
- Avira Small Business Security Suite [Windows]
- Creato : venerdì 14 agosto 2009
- Ultimo aggiornamento: martedì 21 maggio 2013
- Valuta articolo
© 2013 Avira Operations GmbH & Co. KG. Tutti i diritti riservati.

Prodotti in evidenza
Altri prodotti
Avira System Speedup
Un PC più veloce, perfettamente a posto in un solo minuto
Avira Free Antivirus
Lo scanner di virus gratuito scelto da milioni di utenti di tutto il mondo
Avira Free Android Security
Protezione essenziale per smartphone
Avira Free Mac Security
Protezione avanzata contro virus e phishing in un sistema snello ed elegante per Mac.
I prodotti piu conosciuti
Avira Small Business Security Suite
Protezione dei dati e antispam per network fino a 100 utenti
Avira Endpoint Security
Antivirus a gestitone centralizzata per workstation e file server
Avira Professional Security
Sicurezza veloce e flessibile per desktop e notebook
Tutti i prodotti
Client/Server
Soluzioni unificateVirus Lab
Ulteriore supporto
Diventa un Partner di Avira
Vuoi essere il miglior fornitore di sistemi di sicurezza alle piccole e medie imprese? Diventa un partner di Avira e offri ai tuoi clienti sistemi di protezione potenti e convenienti, ai quali si affidano oltre 100 milioni di utenti in tutto il mondo.
Scopri il Programma di Collaborazione di Avira Diventa Partner oggi stessoSei gia nostro Partner?
Vai su PartnerNetPer utenti privati
Per aziende
Desideri provare un prodotto?
Richiedi una Licenza gratuita valida 30gg
Prodotti in evidenza
Altri prodotti
Avira System Speedup
Un PC più veloce, perfettamente a posto in un solo minuto
Avira Free Antivirus
Lo scanner di virus gratuito scelto da milioni di utenti di tutto il mondo
Avira Free Android Security
Protezione essenziale per smartphone
Avira Free Mac Security
Protezione avanzata contro virus e phishing in un sistema snello ed elegante per Mac.
I prodotti piu conosciuti
Avira Small Business Security Suite
Protezione dei dati e antispam per network fino a 100 utenti
Avira Endpoint Security
Antivirus a gestitone centralizzata per workstation e file server
Avira Professional Security
Sicurezza veloce e flessibile per desktop e notebook
Tutti i prodotti
Client/Server
Soluzioni unificateVirus Lab
Ulteriore supporto
Diventa un Partner di Avira
Vuoi essere il miglior fornitore di sistemi di sicurezza alle piccole e medie imprese? Diventa un partner di Avira e offri ai tuoi clienti sistemi di protezione potenti e convenienti, ai quali si affidano oltre 100 milioni di utenti in tutto il mondo.
Scopri il Programma di Collaborazione di Avira Diventa Partner oggi stesso


