beh i confiker son anomalie specifiche di windows, annidate dentro virus worm32 autorigeneranti e autoconfiguranti, tanto che nemmeno i normali sistemi antivirus e fixed riescono a bloccarli del tutto.
Un po di consigli generici per quello che ne so e ho potuto sperimentare al lavoro.
-attualmente esistono 3 confiker (a,b,c) usciti ogni mese e mezzo circa dal 1° gennaio circa
-tutti sono annidati dentro virus trasportanti
-i più comunemente trovati sono:
- explorer.exe (scritto con la prima lettera o tutto in maiuscolo. a volte richiede un file assassin per poter essere eliminato)
- autorun.inf (anche questi scritti in maiuscolo, lunghi più dei 15Kb degli autorun originali), alcuni hanno disabilitato il pc dall'esecuzione automatica degli autorun per difendersi
- ctfmoon.exe (si ritrova dentro regedit, localmachine, software, miscrosoft, windows, current user, run) è un file di office, ma se lo si ritrova non avendo office eliminarlo. Nota, sembra che office eventualmente lo rigenera da solo (non son sicuro al 100% ma si può sempre riscrivere), per cui si può modificare il valore per renderlo inefficace (ctfmoon.exe c:\windows\system32\ctfmoon.exe da modificare per esempio in c:\.........ctfmoon.e , togliendo "xe")
Consiglio generico. I vari confiker, dannosissimi soprattutto per i sistemi in rete, si evidenziano con improvvisi blocchi di stampa in rete o di accesso ai server (che si possono riabilitare anche tramite i servizi). Per evitarli consigliano di non affidarsi ai soli aggiornamenti automatici di windows update, ma di lanciarli quasi giornalmente in modo da scaricare ed attivare la patch di windows in merito. Scaricata la patch, normalmente il virus diventa inefficace non avendo più il bug qindows a cui attaccarsi.
NB: questo è ciò che abbiam trovato e fatto nel mio sistema informatico di rete, con 15 pc in 3 sedi a distanza, spero che sia utile anche per altri. Non assumo responsabilità se poi il virus rimane lo stesso [:D][:D] Prendetevela con Bill