| - Informazioni sul virus W32.Blaster.worm e istruzioni per sua la rimozione - |
|---|
W32.Blaster.worm, con le successive varianti, è un worm che aggredisce i pc con Windows NT, Windows 2000, Windows XP e Windows 2003 Server sfruttando una vulnerabilità del sistema operativo descritta nel Bollettino Microsoft sulla sicurezza MS03-026 attraverso la porta TCP 135. Qualunque computer connesso ad internet può essere attaccato da altre macchine infette, indipendentemente dal tipo di attività svolta dall'utente. Nella macchina attaccata viene creato un file chiamato, a secondo delle varianti del worm, msblast.exe(per il W32.Blaster.Worm), penis32.exe(per il W32.Blaster.B.Worm), teekids.exe(per il W32.Blaster.C.Worm), mspatch.exe(per il W32.Blaster.D.Worm), mslaugh.exe(per il W32.Blaster.E.Worm), Enbiei.exe(per il W32.Blaster.F.Worm) all'interno della cartella %WinDir%\system32 (tipicamente, a secondo delle versioni di Windows, nelle cartelle \windows\system32 o \winnt\system32) e tale file viene quindi eseguito.
Il W32.Blaster.worm non si diffonde attraverso e-mail
La macchina infetta, tra l'altro, è soggetta a degli improvvisi e ripetuti riavvii del sistema operativo. Possono anche verificarsi dei sensibili rallentamenti delle prestazioni del computer. Inoltre, in giorni del mese prestabiliti il worm tenta di lanciare dalle macchine infette un attacco verso il sito windowsupdate.microsoft.com, ovvero verso il sito Microsoft per gli update di Windows.
Verificare l'eventuale presenza nella cartella %WinDir%\system32 dei file elencati al punto Descrizione
Indipendentemente da qualunque altro accorgimento, installare la patch dal sito della Microsoft per impedire al worm di attaccare il sistema. Tale patch può essere prelevata direttamente dal sito Microsoft, a secondo della versione di Windows:
Esistono diversi metodi per rimuovere il W32.Blaster.worm, alcuni basati su dei programmi appositi liberamente disponibili presso i siti dei maggiori produttori di antivirus. Di seguito verrà appunto esposto un metodo per rimuovere il worm utilizzando un programma fornito gratuitamente dalla McAfee. Tale metodo di rimozione è indipendente dalla presenza/aggiornamento di un antivirus sulla macchina infetta. Consiste in: