<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Supporto Tecnico Enterprise : Security</title><link>http://blogs.technet.com/itasupport/archive/tags/Security/default.aspx</link><description>Tags: Security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.D</title><link>http://blogs.technet.com/itasupport/archive/2009/03/20/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-d.aspx</link><pubDate>Fri, 20 Mar 2009 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3215779</guid><dc:creator>itentblg</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3215779.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3215779</wfw:commentRss><description>&lt;P&gt;[Ultimo aggiornamento: 31 Marzo 2009 - 09:57]&lt;/P&gt;
&lt;P&gt;E’ stato identificata una nuova versione del virus Conficker: la variante D. &lt;BR&gt;Nel precedente post &lt;A href="http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx" target=_blank mce_href="http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx"&gt;Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.B&lt;/A&gt; è spiegato passo passo come prevenire l’infezione dei client.&lt;/P&gt;
&lt;P&gt;Questa nuova variante del virus è in grado di difendersi dai principali tool di rilevamento e rimozione come spiegato nella sezione “Analysis” del &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Feliciano ha pubblicato una pagina in cui raccogliere le &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2009/03/24/conficker-d-e-la-presunta-apocalisse-del-1-di-aprile.aspx" mce_href="http://blogs.technet.com/feliciano_intini/archive/2009/03/24/conficker-d-e-la-presunta-apocalisse-del-1-di-aprile.aspx"&gt;informazioni presenti nei vari siti Microsoft&lt;/A&gt;.&lt;/P&gt;
&lt;H3&gt;Prevenzione&lt;/H3&gt;
&lt;P&gt;Come sappiamo, prevenire è meglio che curare, e con questa particolare variante è, se possibile, ancora più importante!&lt;/P&gt;
&lt;P&gt;Vediamo i punti principali per cercare di limitare i danni ed evitare che la rete aziendale sia attaccabile:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Installare l’&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;aggiornamento di sicurezza MS08-067&lt;/A&gt; su tutti i client e server della rete &lt;/LI&gt;
&lt;LI&gt;Aggiornare l’antivirus sia come virus pattern sia come motore di scansione &lt;/LI&gt;
&lt;LI&gt;Utilizzare delle password complesse per amministratori locali e di dominio &lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc875814.aspx" mce_href="http://technet.microsoft.com/en-us/library/cc875814.aspx"&gt;Enforcing Strong Password Usage Throughout Your Organization&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Verificare che l'autorun non sia attivo &lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/953252/en-us" mce_href="http://support.microsoft.com/kb/953252/en-us"&gt;How to correct "disable Autorun registry key" enforcement in Windows&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Una lista più dettagliata è disponibile sul sito nella sezione “Prevention” del &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Verificare lo stato dei computer&lt;/H3&gt;
&lt;P&gt;E’ di fondamentale importanza che tutti i server e client presenti nella rete locale siano aggiornati e rispettino quanto elencato nella sezione “&lt;STRONG&gt;Prevenzione&lt;/STRONG&gt;”. &lt;BR&gt;Basta che un solo client di una sede remota non sia aggiornato e questo potrà scatenare tutti i problemi indicati nella sezione “&lt;STRONG&gt;Analisi dell’infezione&lt;/STRONG&gt;”.&lt;/P&gt;
&lt;P&gt;Per quanto riguarda lo stato di aggiornamento del software antivirus nei vari computer è da concordare in collaborazione con la casa produttrice del programma. &lt;BR&gt;In molti casi è presente un server di gestione centralizzato o in caso di reti di piccole dimensioni, si può procedere manualmente alla verifica dei singoli server.&lt;/P&gt;
&lt;P&gt;Per quanto riguarda l’aggiornamento MS08-067 si può utilizzare un &lt;A href="http://technet.microsoft.com/en-us/wsus/default.aspx" target=_blank mce_href="http://technet.microsoft.com/en-us/wsus/default.aspx"&gt;server WSUS&lt;/A&gt; oppure tramite un &lt;A href="http://www.microsoft.com/smserver/default.mspx" target=_blank mce_href="http://www.microsoft.com/smserver/default.mspx"&gt;server SMS o SCCM&lt;/A&gt;: la console di gestione presenta la situazione aggiornata di tutti i computer della rete. &lt;BR&gt;In caso non sia presente un server centralizzato per la gestione degli aggiornamenti, si può verificare la presenta della cartella %windir%\$NtUninstallKB958644$&lt;/P&gt;
&lt;P&gt;Potete anche eseguire il &lt;A href="http://www.microsoft.com/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;Microsoft Malicious Software Removal Tool&lt;/A&gt; su una macchina infetta come tool standalone per provare a rimuovere l'infezione o nel caso sia accessibile il sito &lt;A href="http://onecare.live.com/site/it-it/default.htm" mce_href="http://onecare.live.com/site/it-it/default.htm"&gt;Windows Live OneCare Safety Scanner&lt;/A&gt;&amp;nbsp;ed eseguire una scansione online del server.&lt;/P&gt;
&lt;H3&gt;Rimozione del virus&lt;/H3&gt;
&lt;P&gt;La &lt;STRONG&gt;rimozione automatica&lt;/STRONG&gt; con l’antivirus installato nella computer è la prima scelta da eseguire in quanto normalmente è in grado di rimuovere il virus correttamente.&lt;/P&gt;
&lt;P&gt;I programmi specifici in grado di rimuovere il Conficker possono presentare problemi con questa variante in quanto è stata aggiunta una routine del virus che verifica ogni secondo il nome del processo e lo termina: vedi la sezione “&lt;STRONG&gt;Analisi dell’infezione&lt;/STRONG&gt;” per maggiori informazioni.&lt;/P&gt;
&lt;P&gt;Il seguente articolo spiega come distribuire il &lt;A href="http://www.microsoft.com/security/malwareremove/default.mspx" target=_blank mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;Microsoft Windows Malicious Software Removal Tool&lt;/A&gt; tramite script all’interno dell’azienda:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/891716" target=_blank mce_href="http://support.microsoft.com/kb/891716"&gt;KB 891716 - Deployment of the Microsoft Windows Malicious Software Removal Tool in an enterprise environment&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;La &lt;STRONG&gt;rimozione manuale&lt;/STRONG&gt; è possibile, anche se non consigliata, ed è illustrata nel seguente articolo:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/962007" target=_blank mce_href="http://support.microsoft.com/kb/962007"&gt;KB 962007 - Virus alert about the Win32/Conficker.B worm&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;H3&gt;Analisi dell’infezione&lt;/H3&gt;
&lt;P&gt;Tra i principali problemi che il virus causa abbiamo:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;Blocco dei servizi&lt;/STRONG&gt; di sicurezza: Windows Security Center Service (wscsvc), Windows Update Auto Update Service (wuauserv), Background Intelligence Transfer Service (BITS), Windows Defender (WinDefend), Error Reporting Service (ersvc) e Windows Error Reporting Service (wersvc) &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Cancellazione delle chiavi&lt;/STRONG&gt; del registro di Windows Defender, Windows Security Center (WSC) e la lista dei servizi della modalità provvisoria &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Blocco dell’accesso &lt;/STRONG&gt;ai principali &lt;STRONG&gt;siti internet &lt;/STRONG&gt;dei produttori di software antivirus e aggiornamento tramite un hook alla libreria DNSAPI.DLL &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Download di file&lt;/STRONG&gt; a partire dal 1° Aprile 2009 da 8 portali web di 100 nazioni tramite 500 indirizzi scelti random da 50’000. Dopo aver eseguito un download corretto, rimane in sospeso per i successivi 4 giorni in caso contrario, il giorno successivo proverà con altri 500 indirizzi. &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Termine dei processi&lt;/STRONG&gt; che contengono i nomi dei principali software di pulizia e aggiornamento del Conficker eseguito ogni secondo. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il consiglio per evitare che il virus arresti l’esecuzione del processo è rinominare il file eseguibile se possibile, in modo da eludere il controllo via stringa.&lt;/P&gt;
&lt;P&gt;Per la lista completa dei siti internet utilizzati e i nomi dei processi, fate riferimento alla sezione “Analysis” del &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Domande Frequenti&lt;/H3&gt;
&lt;P&gt;&lt;B&gt;D: Cosa succederà il 1 April 2009?&lt;/B&gt; &lt;BR&gt;R: In base alle analisi tecniche, abbiamo determinato che i sistemi infetti con l'ultima versione del Conficker inizieranno ad utilizzare un nuovo algoritmo per determinare quali domini internet contattare. Non abbiamo identificato altre azioni previste che saranno attivare il 1° Aprile 2009.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;D: Sarà rilasciata una nuova versione aggiornata del Conficker ai sistemi già infettati il 1° Aprile 2009?&lt;/B&gt;&lt;B&gt; &lt;BR&gt;&lt;/B&gt;R: E' possibile che i sistemi infetti con l'ultima versione del Conficker saranno aggiornati con una nuova variante il 1° Aprile 2009 contattando dei siti internet ottenuti da una nuova lista di domini. Comunque, questi sistemi potrebbero aggiornarsi prima o dopo il 1° Aprile 2009 così come tramite il canale di aggiornamento "peer-to-peer" presente nell'ultima versione del Conficker.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;D: Gli utenti finali si devono allarmare?&lt;/B&gt; &lt;BR&gt;R: No, gli utenti finali non devono allarmarsi. La maggior parte dei sistemi operativi è già protetto da Ottobre 2008 quando Microsoft ha rilasciato l'&lt;A href="http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx"&gt;aggiornamento di sicurezza MS08-067&lt;/A&gt; che è installato automaticamente tramite Windows Update.&lt;/P&gt;
&lt;H3&gt;Timeline delle varianti del Conficker&lt;/H3&gt;
&lt;P&gt;&lt;IMG style="DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; MARGIN-RIGHT: auto" src="http://blogs.technet.com/photos/mmpcblog/images/3219254/640x183.aspx"&gt;&lt;/P&gt;
&lt;P align=center&gt;Disponibile nel blog del &lt;A href="http://blogs.technet.com/mmpc/archive/2009/03/27/information-about-worm-win32-conficker-d.aspx"&gt;Microsoft Malware Protection Center&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;Supporto Microsoft&lt;/H3&gt;
&lt;P&gt;In caso abbiate bisogno di ulteriore aiuto, sono disponibili i siti Microsoft per la sicurezza:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Utenti privati = &lt;A href="http://support.microsoft.com/securityhome?LN=it&amp;amp;x=10&amp;amp;y=14" target=_blank mce_href="http://support.microsoft.com/securityhome?LN=it&amp;amp;x=10&amp;amp;y=14"&gt;Guida alla sicurezza e supporto tecnico per utenti privati&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Professionisti IT = &lt;A href="http://support.microsoft.com/default.aspx?pr=securityitpro" target=_blank mce_href="http://support.microsoft.com/default.aspx?pr=securityitpro"&gt;Guida alla sicurezza e supporto tecnico per professionisti IT&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Come per il precedente articolo, continuerò ad aggiornare il post in caso di novità riguardo a questo virus.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platform Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3215779" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Security/default.aspx">Security</category></item><item><title>Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.B</title><link>http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx</link><pubDate>Mon, 05 Jan 2009 15:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3176520</guid><dc:creator>itentblg</dc:creator><slash:comments>120</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3176520.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3176520</wfw:commentRss><description>&lt;P&gt;[Ultimo aggiornamento&amp;nbsp;20 Mar 2009 - 17:35]&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Maggiori informazioni riguardo la &lt;STRONG&gt;nuova variante Conficker.D&lt;/STRONG&gt; sono disponibili in questo post:&lt;BR&gt;&lt;A href="http://blogs.technet.com/itasupport/archive/2009/03/20/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-d.aspx" mce_href="http://blogs.technet.com/itasupport/archive/2009/03/20/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-d.aspx "&gt;Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.D&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;In questo periodo abbiamo identificato una nuova variante del virus Conficker.&lt;BR&gt;Il virus inizialmente attacca i sistemi che non hanno installato l’aggiornamento di sicurezza &lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;MS08-067&lt;/A&gt;&amp;nbsp;e, una volta infettato il sistema, proverà a diffondersi utilizzando degli attacchi di tipo “brute force”.&lt;BR&gt;Questo tipo di attacco cercherà di crackare le password degli altri sistemi e, una volta entrato, lo infetterà.&lt;BR&gt;E' fondamentale non loggarsi con utenze di amministrazione di Dominio in quanto il virus riesce ad impersonare l'utente loggato ed utilizzare le sue credenziali per infettare gli altri computer presenti in rete.&lt;/P&gt;
&lt;P&gt;Per&amp;nbsp;maggiori informazioni riguardo &lt;SPAN lang=IT&gt;&lt;FONT size=2 face="MS Shell Dlg 2"&gt;&lt;FONT size=2 face="MS Shell Dlg 2"&gt;alla vulnerabilità e al bollettino&amp;nbsp;correttivo MS08-067,&amp;nbsp;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;fate &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2008/12/31/auguri-col-worm-la-variante-conficker-b-in-circolazione-in-italia.aspx" mce_href="http://blogs.technet.com/feliciano_intini/archive/2008/12/31/auguri-col-worm-la-variante-conficker-b-in-circolazione-in-italia.aspx"&gt;riferimento al post di Feliciano Intini&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Di seguito vediamo i sintomi e i principali metodi per mitigare il diffondersi dell'infezione.&lt;/P&gt;
&lt;H3&gt;Sintomi&lt;/H3&gt;
&lt;P&gt;I principali sintomi per determinare se si è infetti sono:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Molti / Tutti gli account utente e amministratore iniziano ad essere bloccati.&lt;BR&gt;Per ottenere maggiori informazioni riguardo agli account bloccati è disponibile&amp;nbsp;l'&lt;A href="http://technet.microsoft.com/en-us/library/cc738772.aspx" target=_blank mce_href="http://technet.microsoft.com/en-us/library/cc738772.aspx"&gt;Account Lockout Tools&lt;/A&gt;.&lt;/LI&gt;
&lt;LI&gt;Automatic Updates, Background Intelligent Transfer Service, Windows Defender e Error Reporting Server Services sono arrestati&amp;nbsp;e disabilitati&lt;/LI&gt;
&lt;LI&gt;Errori legati a SVCHOST&lt;/LI&gt;
&lt;LI&gt;I Domain Controller sono lenti&amp;nbsp;nelle rispondere ai client&lt;/LI&gt;
&lt;LI&gt;Congestione della rete interna&lt;/LI&gt;
&lt;LI&gt;Non è possibile accedere ai siti internet di Windows Update e dei principali software antivirus&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Ad oggi, Microsoft e le altre società antivirus hanno identificato questo tipo di attacco malware come indicato al sito &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Microsoft Malware Protection Center&lt;/A&gt;.&lt;BR&gt;Verificate le informazioni presenti nel link indicato sopra per poter analizzare il modo utilizzato nella diffusione dell'infezione.&lt;BR&gt;Inoltre è possibile che il sistema sia infettato da una diversa variante del virus:&amp;nbsp;verificate sempre al sito &lt;A href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker" mce_href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Rimozione automatica (consigliata)&lt;/H3&gt;
&lt;P&gt;Il modo migliore per rimuovere il virus è &lt;STRONG&gt;utilizzare l'Antivirus installato&amp;nbsp;nel sistema&lt;/STRONG&gt; in quanto riduce i tempi di scansione e permette di limitare le reinfezioni.&lt;/P&gt;
&lt;P&gt;In caso non sia rilevabile, si può utilizzare il tool standalone &lt;A href="http://www.microsoft.com/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;&lt;STRONG&gt;Microsoft Malicious Software Removal Tool&lt;/STRONG&gt;&lt;/A&gt;&lt;STRONG&gt; &lt;/STRONG&gt;disponibile gratuitamente ed entrambi in grado di rilevare e rimuovere il virus e le sue varianti.&lt;/P&gt;
&lt;P&gt;Un articolo spiega come distribuire il &lt;A href="http://support.microsoft.com/kb/891716/" target=_blank mce_href="http://support.microsoft.com/kb/891716/"&gt;Microsoft Malicious Software Removal Tool all'interno di una rete aziendale&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Un altro tool in grado di rilevare e rimuovere l'infezione è Standalone System Sweeper che è parte del &lt;A href="http://www.microsoft.com/windows/enterprise/technologies/mdop.aspx" mce_href="http://www.microsoft.com/windows/enterprise/technologies/mdop.aspx"&gt;Microsoft Dekstop Optimization Pack 6.0&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Infine, entrambe le versione di &lt;A href="http://onecare.live.com/site/it-it/default.htm" target=_blank mce_href="http://onecare.live.com/site/it-it/default.htm"&gt;&lt;STRONG&gt;Windows Live OneCare&lt;/STRONG&gt;&lt;/A&gt;&amp;nbsp;e &lt;A href="http://www.microsoft.com/italy/server/forefront/clientsecurity/default.mspx" mce_href="http://www.microsoft.com/italy/server/forefront/clientsecurity/default.mspx"&gt;Forefront Client Security&lt;/A&gt; &lt;/P&gt;
&lt;H3&gt;Rimozione manuale (in caso di varianti)&lt;/H3&gt;
&lt;P mce_keep="true"&gt;E' disponibile un articolo che spiega come procedere nella rimozione manuale del virus:&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/962007/en-us" mce_href="http://support.microsoft.com/kb/962007/en-us"&gt;Virus alert about the Win32/Conficker.B worm&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Prevenire la reinfezione&lt;/H3&gt;
&lt;P mce_keep="true"&gt;Verificare su tutti i client e server presenti in rete che i seguenti punti siano stati eseguiti&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Antivirus aggiornato in grado di&amp;nbsp;rilevare il virus&amp;nbsp;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Win32/Conficker.B&lt;/A&gt;&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;Aggiornamento di sicurezza MS08-067&lt;/A&gt;&amp;nbsp;installato su tutti i server e client&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Utilizzo delle password complesse degli amministratori locali e di dominio&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc875814.aspx" mce_href="http://technet.microsoft.com/en-us/library/cc875814.aspx"&gt;Enforcing Strong Password Usage Throughout Your Organization&lt;/A&gt;&amp;nbsp;&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Verificare che l'autorun non sia attivo&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/953252/en-us" mce_href="http://support.microsoft.com/kb/953252/en-us"&gt;How to correct "disable Autorun registry key" enforcement in Windows&lt;/A&gt;&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Verificare che non ci siano job anomali presenti nel&amp;nbsp;Task Schedule&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Verificare che tutte le ultime hotfix di sicurezza siano installate correttamente&lt;/DIV&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P mce_keep="true"&gt;Posterò aggiornamenti in caso di modifiche o novità riguardo a questo virus.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;&lt;FONT color=#0000ff&gt;Daniele Maso&lt;/FONT&gt;&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platforms Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3176520" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Security/default.aspx">Security</category></item></channel></rss>