Downloader.Agent.APKO se conoce como un caballo de Troya , gusanos y el malware con varias versiones. Se propaga a otros equipos a través de una red a través de una vulnerabilidad de Windows Server . Si el uso compartido de archivos está habilitado en un equipo infectado , el gusano permite la ejecución remota de código. Después de su descubrimiento en noviembre de 2008, Microsoft publicó un parche para solucionar el problema . Nombres
software anti -virus AVG se refiere a que este malware como Downloader.Agent.APKO , pero tiene diferentes nombres según el programa anti- virus utilizado . Symantec llama W32.Downadup y W32.Downadup.B . McAfee llama el W32/Conficker.worm
Otros nombres incluyen Worm.Downloader.JLIW ( BitDefender ) , Worm: . W32/Conficker.A (F -Secure ) , W32/Conficker.A.worm (Panda ) , W32/Confick-A y Mal /Conficker - A ( Sophos ) , WORM_DOWNAD.A ( Trend Micro ) , Trojan- Downloader.Win32.Agent.aqfw y Trojan.Win32.Agent.bccs ( Kaspersky ) , Win32/Conficker . A ( CA ) y Worm.Disken.B ( VirusBuster ) . . Microsoft también ha identificado los alias de TA08 - 297A , CVE - 2008-4250 y VU827267
Microsoft se refiere sobre todo a ella como Worm: Win32/Conficker.A . Llama la variantes de Troya : Win32/Conficker corrupto, Worm: Win32/Conficker.A , Worm: Win32/Conficker.B , Worm: Win32/Conficker.C , Worm: Win32/Conficker.D y Worm: Win32/Conficker . E.
síntomas
Un ordenador infectado puede actuar afectado. Puede desencadenar bloqueos de cuentas , redes congestionar o respuesta controladores de dominio lentos ' a solicitudes de clientes . Se deshabilita Windows Defender , actualizaciones automáticas de Windows , Error Reporting Services y el Servicio de transferencia inteligente ( BITS) . Según Microsoft , puede bloquear herramientas y sitios web relacionados con la seguridad .
Prevención
Aplique el parche , activar cortafuegos , utilice contraseñas seguras , actualizar todo el software , evitar la piratería de software , limitar los derechos en el equipo y evitar los sitios Web que no confía. Abrir archivos adjuntos y aceptar transferencias de archivos proceden de fuentes fiables .
Reparación
Si el software del ordenador infectado bloques seguridad y sitios web , encontrar un equipo no infectado y descarga las actualizaciones y herramientas tendrás que repararlo.
Ejecute un análisis completo del equipo con un programa anti -virus, Fundamentos de seguridad de Microsoft o un escáner de seguridad de Windows Live OneCare. Aplicar todas las actualizaciones y parches disponibles .
Para los usuarios experimentados , Microsoft tiene instrucciones detalladas sobre la extracción manual a disposición en su sitio web.