Cómo eliminar el Gusano Conficker

Conficker (también conocido como Downadup y Kido) es un gusano que en los últimos meses y utilizando un fallo de seguridad en el servicio RPC de (que microsoft solucionó en octubre del año pasado) ha infectado más de 10 millones de computadores al rededor del mundo y tiene a gran cantidad de especialistas de seguridad atentos a sus acciones.

Hoy 1 de abril (día de los inocentes en la cultura anglosajona) se  activa una de las variantes de este gusano, que actualmente tiene el control de un 6% de los computadores de todo el mundo, con esa cantidad de equipos pueden poner la seguridad de toda la red en juego.

El siguiente artículo responde las principales inquietudes generadas sobre este nuevo virus informático:

1. ¿Cuál es el grado de peligrosidad real de Conficker?
2. ¿Cuántos ordenadores han sido infectados?
3. ¿Cómo protegerse?
4. ¿Cómo saber si Conficker ha infectado un ordenador?
5. ¿Cómo deshacerse de Conficker?

Leer artículo completo >> Preguntas y respuestas sobre Conficker

Si preferimos automatizar este proceso de desinfección, podemos hacer uso de varias soluciones disponibles en la red.

Entre ellas se destacan las siguientes:

Stinger for W32/Conficker (Herramienta disponible en descarga de manera gratuita. Desarrollada por McAfee especificamente para eliminar este virus). Más información sobre Stinger>>

ESET para eliminar Conficker (Herramienta gratuita para descarga desde el sitio web de sus desarrolladores ESET). Más información sobre ESET para eliminar conficker>>

klwk de Kaspersky (Herramienta especifica de Kaspersky para la eliminación del virus Conficker). Más información sobre klwk>>

Anexo también a este post un fragmento de video publicado en youtube de un noticiero mexicano, el cual puede ser de interés para los hispanoparlantes que quieren enterarse de una manera más amena sobre el modo de operación de este nuevo virus.

Así mismo, habilito este espacio para el debate, las consultas y experiencias que puedan surgir a partir de las soluciones presentadas en este post, u otros métodos de eliminación efectivos.

Articulo escrito por David Moreno (4v4t4r) para La Comunidad DragonJAR

David Moreno es Information Security Researcher con 10 años de experiencia en temáticas relacionadas con la Seguridad de la Información, Informática Forense, Ethical Hacking, Criptoanálisis y Análisis de Malware. Conferencista permanente en eventos nacionales e internacionales de seguridad informática

Es investigador especializado en la compañía DEFERO, donde realiza procedimientos avanzados en Test de Penetración, Identificación y Análisis de Vulnerabilidades, Investigaciones Forenses Digitales en conjunto con entidades del gobierno, analista de Malware y Criptoanálisis.


Autor: Colaborador

La cuenta colaborar agrupa a todas las personas que des interesadamente han colaborado añadiendo contenidos de seguridad informática a La Comunidad DragonJAR y ayudando a la difundir más estas temáticas en nuestro idioma. si deseas ser un colaborador envía un mail a contacto (arroba) dragonjar.org y manda tu material.

Compartir este Artículo
  • DRAGON SABES SI AVIRA YA LO TIENE EN SU FIRMA DE VIRUS. O AUN NO. :O

  • Uso NOD32 y me lo detecta bien , menos mal ejjejej eso si con la version 2.7 la nueva ni cosquillas no lo detecta , bueno asi me pasa a mi no uds , por que le pase con AVG y nolas, como les fue a ustedes?

  • ps yo le pase el stinger pero aun asi no me los deja borrar, me reconocio 11 veces el conficker

  • hgr

    La herramienta de Eset me removió el virus, pero sin embargo quedaba aun algo en el registro al parecer, y por ejemplo, no podía habilitar la opción de ver archivos ocultos para terminar de borrarlo.

    La herramienta para remover el virus de Symantec me removió los archivos y corrigió mi registro muy bien:

    http://www.symantec.com/security_response/writeup.jsp?docid=2009-011316-0247-99

    • Gracias hernan por tu aporte.

  • law

    hola,NO HE PODIDO!!!HE FORMATEADO EL PC 3 VECES,Y NADA!!!SIGO LOS ENLACES QUE DAN,Y OBVIAMENTE SE CIERRA LA PAGINA,PORQUE EL VIRUS NO DEJA ENTRAR A PAGINAS DE ANTIVIRUS!!QUE HAGO ALGUIEN Q ME AYUDE!

  • AVAST4

    olas a todos los q tienes el mismo problema les recomiendo avast ps te lo detecta al toque y no tarda en eliminar ps yo tengo un mp4 y una memoria los dos tienen capacidad de 2 gb y me di cuenta q tenia virus cuando aparecio el autorun y q no podia eliminarse lo analize dcon el nod2 y detecto un gusano pero el nod2 no podia eliminar asi q intente con el avast y resulto.

  • RoronoazoroTk

    bueno yo recomiendo el KISS 2010 para es el mejor antivirus que existe les recomiendo el kiss 2010 detecta todos los virus

  • todavia sigue vivo el conficker y lo malo es q me vloqueo tods las rutas web q lo eliminan como los q me muestras anterior mente ojala formateando lo elimine

  • Pablo

    yo llevo 3 formateos y el conficker todabia me ataca ahora tratare de sacarlo con el kadokiller es un .exe es muy facil de ocupar y el avast (antivirus gratuito) igual lo detecta pero no lo elimina de rais lo qe are es cuando ataqe el conficker ocupare el kado aver sin funka :B

Siguenos!

O Puedes Subscribete

ANTES DE

SALIRTE ...

NO TE

ARREPENTIRÁS

!Gracias¡

NO OLVIDES NUESTRAS REDES SOCIALES