perpétuo Iniciando red en w2000srv

Responder
ajrob
Mensajes: 2
Registrado: 19 Ago 2004, 18:46

perpétuo Iniciando red en w2000srv

Mensaje por ajrob » 19 Ago 2004, 18:54

Un saludo a todo el mundo. Vaya veranito q hace!!



Tengo un gran problema, hace poco que me pidieron ayuda con un servidor interno, infectado con el SASSER (tiene cargada el lsass.exe, aunq no descarto q sea otro), y la cuestión está en que no permite hacer inicio de sesion.



No sé, si me he explicado, pero el caso es que no deja arrancar ni en modo de fallos, ni en ninguno de los modos excepto de uvas a peras.



Nota el Panda administrator no detectaba nada de nada (estos antivirus....) JeJe



Gracias.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 19 Ago 2004, 21:17

prueba con el disco de arranque....y bajate este programita.....



ANTIDSO



aqui esta el link



Hemos desarrollado una herramienta de seguridad para el Internet Explorer que permite proteger ,y desproteger si se quiere, contra la entrada del EXPLOIT DSO y derivados a través de Internet, a los usuarios del I.E.



Para descargar esta utilidad ANTIDSO :







http://www.zonavirus.com/descargas/ANTIDSO.EXE





tambien esta....



El virus W32/SASSER se elimina con la utilidad ELISASSA.EXE, tanto de la memoria, como del registro, como los gusanos que genera y además con esta utilidad detectamos si le falta dicho parche, lo cual se recomienda actualizar en su caso en http://www.windowsupdate.com o especificamente en

http://www.microsoft.com/en/us/default.aspxtechnet/security/bulletin/MS04-011.mspx



Los productos afectados son:

Microsoft Windows NT Workstation 4.0 Service Pack 6a

Microsoft Windows NT Server 4.0 Service Pack 6a

Microsoft Windows NT Server 4.0 Terminal Server Edition SP6

Microsoft Windows 2000 SP2, SP3 y SP4

Microsoft Windows XP y Microsoft Windows XP Service Pack 1

Microsoft Windows XP 64-Bit Edition Service Pack 1

Microsoft Windows XP 64-Bit Edition Version 2003

Microsoft Windows Server 2003

Microsoft Windows Server 2003 64-Bit Edition

Microsoft NetMeeting



Importante:

Antes de instalar estos parches verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.



NOTA ADICIONAL: VER LA SIGUIENTE INFORMACION PARA PODER EVITAR LOS REINICIOS PROVOCADOS POR INTENTOS DE INTRUSION: https://foros.zonavirus.com/viewtopic.php?t=623



Puede descargarse dicha utilidad ELISASSA.EXE desde:



http://www.zonavirus.com/descargas/Elisassa.exe





y esta la corres bajo MS_DOS



Como sea que son muchos los virus que entran aprovechando esta vulnerabilidad, como innumerables Gaobot, aparte del enlace donde se explican los pasos a seguir para virus que reinician el ordenadpr provocados por dicha vulneravilidad DCOMRPC, documentados en https://foros.zonavirus.com/viewtopic.php?t=46 se ofrece independientemente el acceso a la descarga de dicha utilidad, para los casos que sea necesario aplicarla:





http://www.zonavirus.com/descargas/EliRPCA.exe





Nos dices como te fue.............
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

ajrob
Mensajes: 2
Registrado: 19 Ago 2004, 18:46

Mensaje por ajrob » 20 Ago 2004, 19:44

muchas gracias,



Esta semana volveré a acercarme, me tengo que desplazar 100 km cada vez q voy, espero poder librarme de ese servidor pronto, ya que estamos plataformandoles algo bastante majete ( srv w2003 + firewall-RedHat ).



Aunque ese servidor desaparezca ya os comento los resultados.



(me toca volver a buscar los SP para el w2000srv porq "los he perdido" ) :) gajes del oficio, supongo!!.



Un saludo y gracias

Responder

Volver a “Foro Virus - Cuentanos tu problema”