AYUDA URGENTE POR FAVOR

Responder
rau
Mensajes: 7
Registrado: 26 Ago 2004, 15:39

AYUDA URGENTE POR FAVOR

Mensaje por rau » 26 Ago 2004, 15:46

Bueno soy nuevo en este foro y mi problema es el siguiente :



Me compre un pc nuevo, y justo al conectarlo a internet las paginas me iban mu relentizadas y algunas ni cargaban, cosa extraña ya q miconexion aunq no es rapida (150) iba bien hasta ese momento.

LLamo a los tecnicos y me dicen q se trata de q el ordenador estaba infectado solucionando el problema.



Pero justo cuando nuevamente me conecto el antivirus (bit defender) me detecta nuevamente virus concretamente (win32 worm.korgo.k y backdoor ). Le paso el panda y momentaneamente me los desifecta pero al cabo de un rato me vuelven a entrar.

Alguien sabe como puedo solucionar el problema. Gracias

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 26 Ago 2004, 15:57

Si bien inicialmente se ofrecia ka informacion que sigue, posteriormente, ante nuevos virus que aprovechan el mismo agujero de seguridad por falta de parches, como el Cycle, Stdbpt, Korgo, etc, se ha hecho una aplicacion generica mas comoda por controlarlos todos (no solo el SASSER) y preguntar si se quiere detener el intento de intrusion, sin tenerlo que especificar previamente. Se sugiere leer antes la informacion del siguiente link, y utilizar la herramienta alli ofrecida:



https://foros.zonavirus.com/viewtopic.php?t=737



de todas formas, se mantiene a continuacion ila informacion nicial para el SASSER, al seguir siendo valida, aunque mas limitada.

__________________________________________







Informacion pimitiva:



Ya se aclararon ayer en este foro unas cuantas incidencias con el SASSER, y con la utilidad ELISASSA.EXE, los parches de Microsoft y las actualizaciones de los antivirus estaba casi solucionado.



Pero el problema surge cuando una máquina XP o W2000 tiene el antivirus actualizado pero no tiene aplicados los parches de Microsoft, o por lo menos no tiene el MS04-011 que es el de la vulnerabilidad explotada por dicho virus.



En tal caso el SASSER no llega a entrar gracias al antivirus, pero la falta de parches no impide el intento de intrusión, lo cual provoca un ERROR de Windows que inicia la cuenta atrás del apagado del sistema.



En las máquinas con ADSL en las que la conexion a Internet se realiza incluso antes de terminar de arrancar Windows, aunque no se haya lanzado el Internet Explorer para navegar, ya desde antes de arrancar puede aparecer la pantalla azul con el contador de apagado, sin posibilidad de ejecutar nada ni acceder a Internet para bajar los parches.



Por ello hemos potenciado la utilidad ELISASSA.EXE Con la v 1.2b, que dispone opcionalmente de dos opciones: STOP y START, para detener el intento de intrusión, y para desbloquear el port de acceso, TCP 445, en los casos que el reinicio sea inmediato al encendido del ordenador, y que no puedan descargarse los parches, lo cual pasa incluso arrancando en modo seguro con funciones de red, pues el virus no está siendo cargado desde el registro de sistemam sino que intenta entrar por intrusión desde Internet.



En estos casos, podremos proceder así:



1. Desconectar el cable de ADSL



2. Encender el ordenador



3. Ejecutar desde Inicio/Ejecutar o desde una ventana al DOS, la instruccion ELISASSA /STOP y ante el mensaje de DETRENIDO EL INTENTO DE INTRUSION, darle a Aceptar.



4. Conectar el cable de ADSL y bajar los parches conectando con http://www.windowsupdate.com , o por lo menos el MS04-011

desde: http://www.microsoft.com/en/us/default.aspxtechnet/security/bulletin/MS04-011.mspx



5. Una vez instalado, ejecutar ELISASSA /START o reiniciar el ordenador, que ya restablecerá la normalidad y lanzando de nuevo el ELISASSA y en ambos casos ver que ya no encuentra a faltar parches ni detecta el virus.



Con ello estará solucionado el problema.



SE RECUERDA QUE LA UTILIDAD elisassa .exe SE PUEDE DESCARGAR DE: http://www.zonavirus.com/descargas/Elisassa.exe La conocida familia del Korgo va aumentando, llegando hoy hasta la variante Z, si bien no dejan de ser mas de lo mismo, encriptadas, comprimidas, pero básicamente todas entran por falta del parche MS04-011, a través de la vulnerabilidad del desbordamiento de buffer del LSASS.



Solo hacer mencion a estas nuevas variantes, para las que debe actualizarse el antivirus para detectarlas, si bien ya no entran si se tienen actualizados los parches de Microsoft, que dicho sea de paso, hoy han presentado 7 mas, según puede verse en:



https://foros.zonavirus.com/viewtopic.php?t=1775



recomendando una vez mas actualizarlas conectandose al windowsupdate e indicando que busque las que faltan y las instale,



Así mismo ecordar que con la utilidad ELILSA se controlan estos y los otros virus conocidos que usan esta vulnerabilidad para intrusionar, a través del port TCP445, propvocando un error de windows que hace que este lance un shutdown en 60 segundos. Informacion y descarga de la utilidad en:



https://foros.zonavirus.com/viewtopic.php?t=737



nos dices como te fue....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

rau
Mensajes: 7
Registrado: 26 Ago 2004, 15:39

Mensaje por rau » 26 Ago 2004, 16:19

Muchas gracias por ayudarme, he seguido los pasos q me has dicho aunq mi problema no viene por el virus sasser creo ya q a mi no me aparece la pantalla de reinicializacion del equipo en 60 segundos, sino q me relentiza mucho internet.



Y en cuanto backdoor??



muchas gracias.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 26 Ago 2004, 16:24

Pues elimina basura de tu PC





Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Spybot - Search & Destroy 1.3

SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.

Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

rau
Mensajes: 7
Registrado: 26 Ago 2004, 15:39

Mensaje por rau » 26 Ago 2004, 16:42

muy bien he seguido vuestros pasos y me he descargado spy bot te cuento como me va



muchas gracias.

rau
Mensajes: 7
Registrado: 26 Ago 2004, 15:39

Mensaje por rau » 26 Ago 2004, 23:34

Wenas, pues me vuelve a salir win32.korgo.u

win32.korgo.r

win32.korgo.k

backdoor



no se q hacer estoy un poco desesperado,he instalado lo q me habeis dicho pero no he tenido suerte....

gracias, haber q puedo hacer

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 27 Ago 2004, 00:42

Bájate la siguiente utilidad, reinicia tu pc en modo a prueba de fallos y la ejecutas, con ella lo eliminarás.



http://www.zonavirus.com/descargas/EliLsa.EXE



Cuéntanos como te fue





Saludos

Carolxsiempre

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Ago 2004, 09:30

Si se eliminan asi carol, pero ...como le dice Flacoroo



Le seguira entrando por la falta del parche MS04-011, a través de la vulnerabilidad del desbordamiento de buffer del LSASS.



Debes conectar con windows update y actualizar lo que te encuentre en falta. Consulta tambien este link





https://foros.zonavirus.com/viewtopic.php?t=1775



No nos dices si bajastes los parches.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

rau
Mensajes: 7
Registrado: 26 Ago 2004, 15:39

Mensaje por rau » 27 Ago 2004, 14:38

Hola de nuevo, si me he bajado los parches y ahora solo me falta reiniciar el pc en modo a prueba de fallos y ejecutar el programa, lo q no se hacer es reiniciar en modo a prueba de fallo, soy torpe :(



muchas gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Ago 2004, 14:46

Al encender pulsa repetidas veces la tecla F8 te aparecera una pantalla en negro con varias opciones y selecciona a prueba de fallos mo modo seguro.



Saludos

maura63





Y me voy que van a dar las tres. :lol: :lol:
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

rau
Mensajes: 7
Registrado: 26 Ago 2004, 15:39

Mensaje por rau » 27 Ago 2004, 15:58

Muchas gracias por vuestra paciencia y vuestra atencion.



Os cuento como me fue, gracias

Responder

Volver a “Foro Virus - Cuentanos tu problema”