Para quem teve uma estação ou servidor Windows contaminado com os seguintes sintomas:
a) Arquivo "autorun.inf" oculto em shares
b) Serviço "server ou servidor" parado
C) Ou os erros abaixo:
Ao ligar o Windows ou efetuar logon:
O serviço "Server" interrompido após o boot do servidor:
Ao tentar visualizar as sessões ou pastas compartilhadas:
Este Worm explora a vulnerabilidade MS08-067, baixe a correção apropriado para a sua versão de sistema operacional/atualização, execute uma ferramenta FIX, como por exemplo da Trend:
http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/SysClean-WORM_DOWNAD.zip
Para completar a ferramenta Fix Tool da Trend, baixe os patterns e spyware dat conforme o arquivo Readme.txt que se encontra dentro do arquivo compactado. Execute o arquivo fix.bat para limpar o seu sistema.
O worm dissemina-se via RPC e pastas compartilhadas.
Abraço e boa sorte!