Win32/Conficker.AA известен също като W32/Worm.AHGV, Net-Worm.Win32.Kido.bg, Worm:Win32/Conficker, W32/Conficker.worm.gen, Mal/Conficker e червeй, който използва Microsoft Windows Server Service RPC за изпълнение на код (MS08-67) и да се разпространи и в други компютри в локалната мрежа. Червеят блокира достъпа до сайтове на системи за безопасност, премахва всички точки за възстановяване на системата, които са съществували до момента на инфекцията, предпазва се от възможност за изтриване, премахвайки всички разрешения, приложими в NTFS, с изключение на достъпа до него и достъпа за четене на директорията, в която се намира и много други. От април 2009 г., червея инсталира и Spyware Protect 2009 (фалшива antispyware програма).
Отстраняване на червея Conficker:
1. Изтеглете пач за уязвимост MS08-67, в зависимост от вашата версия на Windows, отваряйки този линк.
2. Инсталирайте изтегления MS08-67 пач за безопасност.
3. Изтеглете Win32.Worm.Downadup.Gen (Win32/Conficker.AA) removal tool by BitDefender от тук или от F-Secure.
4. Разархивирайте изтегления файл на вашия компютър.
5. Извадете кабела за интернет.
6. Отворете папката, в която сте разархивирали програмата и отворете Anti-Downadup-graphics.exe. Трябва да видите прозорец като този:
7. Щракнете върху Start.
8. Рестартирайте компютъра, когато програмата свърши с сканирането.
Други подобни публикации от Zapprotect:




Zapprotect във FaceBook
Zapprotect в Twitter
За домашни потребители, които нямат чуствителна информация по компютъра ок. Голяма част от зловредния софтуер има функционалността да изтегля допълнителен зловреден софтуер. Затова в корпоративна среда или когато имате информация, която не трябва да попада в чужди ръце се ползва анти-вирусния продук format C: и OS се преинсталира на ново, като преди това не забравяте да си дръпнете скоростно мрежовия кабел от компютъра.