graves problemas protoride

Responder
enrico
Mensajes: 4
Registrado: 07 Oct 2004, 21:50

graves problemas protoride

Mensaje por enrico » 07 Oct 2004, 22:07

hola a todos



hace unas semanas consiguiò meterse en mi sistema el gusano win32/worm protoride con su ejecutable msupdate

rapidamente lo he borradoy saneado mi sistema, densde entonces pero cada 5 o 6 horas me atacan los siguentes gusanillos winupdate, msupdate, internat.exe, iexplore.exe sin conseguir entrar el sistema vienen bloqueados por el norton



lo que pasa es que se me para la descarga de emule que tengo todo le dia con adsl



he intentado con antitroianos (tds 3 professional, antitriyan 5.5, the cleaner 4.0) no tengo virus en el sistema que se puedean detectar si pero sigo siendo atacado periodicamente y no estando delante del ordenador no puedo darle el ok a la cancelacion del norton



que puedo hacer para solucionar mi problema ?



un saludo



enrico

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 08 Oct 2004, 03:20

has probado a pasar antivirus y antiespias en a modo seguro desactivando restaurar sistema?

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Oct 2004, 10:38

Tu problema es estar en red compartiendo recursos.



En la informacion de vsantivirus para el Protoride.G se indica:


[quote]Se propaga a través de recursos compartidos en redes, intentando acceder a ellos utilizando diferentes nombres de usuario y contraseñas incluidos en su propio código. Posee capacidad de acceso remoto clandestino por puerta trasera (backdoor).



Si el acceso es exitoso, se copia en dichos equipos con el nombre de RDPTY.EXE.



Posee su propio cliente IRC (Internet Relay Chat), con el cuál intenta acceder a un determinado servidor de IRC. Una vez conectado a él, envía mensajes privados a un usuario remoto, notificándolo de su presencia, y queda a la espera de posibles comandos.



Los comandos disponibles están en español, y permiten acciones como el robo de información confidencial del usuario infectado, tales como contraseñas, nombres de usuario, etc.



El gusano intenta copiarse en los siguientes directorios, con el nombre de RDPTY.EXE, MSUPDATE.EXE o WINUPDATE.EXE:

\Documents and Settings\All Users\Kynnist-valikko\Ohjelmat\Kynnistys\

\Documents and Settings\All Users\Men Inicio\Programas\Inicio\

\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\

\Documents and Settings\All Users\Menu Iniciar\Programas\Iniciar\

\Documents and Settings\All Users\Menu Start\Programma's\Opstarten\

\Documents and Settings\All Users\Menu Start\Programy\Autostart\

\Documents and Settings\All Users\Menuen Start\Programmer\Start\

\Documents and Settings\All Users\Start Menu\Programlar\BASLANGI

\Documents and Settings\All Users\Start Menu\Programs\StartUp\

\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\

\Documents and Settings\All Users\Start-menyn\Program\Autostart\

\Dokumente und Einstellungen\All Users\Startmen

\Programme\Autostart\

\WIN95\Kynnist-valikko\Ohjelmat\Kynnistys

\Documents and Settings\All Users\Menu Dmarrer\Programmes\Dmarrage\

\WIN95\Menú Inicio\Programas\Inicio\

\WIN95\Menu Avvio\Programmi\Esecuzione automatica\

\WIN95\Menu Dmarrer\Programmes\Dmarrage\

\WIN95\Menu Iniciar\Programas\Iniciar\

\WIN95\Menu Start\Programma's\Opstarten\

\WIN95\Menu Start\Programy\Autostart\

\WIN95\Menuen Start\Programmer\Start\

\WIN95\MenuIniciar\Programas\Iniciar\

\WIN95\Start Menu\Programlar\BASLANGI

\WIN95\Start Menu\Programs\StartUp\

\WIN95\Startmen

\WIN95\Start-meny\Programmer\Oppstart\

\WIN95\Start-menyn\Program\Autostart\

\WIN98\Kynnist-valikko\Ohjelmat\Kynnistys\

\WIN98\Menú Inicio\Programas\Inicio\

\WIN98\Menu Avvio\Programmi\Esecuzione automatica\

\WIN98\Menu Dmarrer\Programmes\Dmarrage\

\WIN98\Menu Iniciar\Programas\Iniciar\

\WIN98\Menu Start\Programma's\Opstarten\

\WIN98\Menu Start\Programy\Autostart\

\WIN98\Menuen Start\Programmer\Start\

\WIN98\MenuIniciar\Programas\Iniciar\

\WIN98\Start Menu\Programlar\BASLANGI

\WIN98\Start Menu\Programs\StartUp\

\WIN98\Startmen

\WIN98\Start-meny\Programmer\Oppstart\

\WIN98\Start-menyn\Program\Autostart\

\WINDOWS.000\Menú Inicio\Programas\Inicio\

\WINDOWS.000\Menu Iniciar\Programas\Iniciar\

\WINDOWS.000\Start Menu\Programs\StartUp\

\WINDOWS.000\Startmen

\WINDOWS\Kynnist-valikko\Ohjelmat\Kynnistys\

\WINDOWS\Menú Inicio\Programas\Inicio\

\WINDOWS\Menu Avvio\Programmi\Esecuzione automatica\

\WINDOWS\Menu Dmarrer\Programmes\Dmarrage\

\WINDOWS\Menu Iniciar\Programas\Iniciar\

\WINDOWS\Menu Start\Programma's\Opstarten\

\WINDOWS\Menu Start\Programy\Autostart\

\WINDOWS\Menuen Start\Programmer\Start\

\WINDOWS\MenuIniciar\Programas\Iniciar\

\WINDOWS\Start Menu\Programlar\BASLANGI

\WINDOWS\Start Menu\Programs\StartUp\

\WINDOWS\Startmen

\WINDOWS\Start-meny\Programmer\Oppstart\

\WINDOWS\Start-menyn\Program\Autostart\

\WINME\Kynnist-valikko\Ohjelmat\Kynnistys\

\WINME\Menú Inicio\Programas\Inicio\

\WINME\Menu Avvio\Programmi\Esecuzione automatica\

\WINME\Menu Dmarrer\Programmes\Dmarrage\

\WINME\Menu Iniciar\Programas\Iniciar\

\WINME\Menu Start\Programma's\Opstarten\

\WINME\Menu Start\Programy\Autostart\

\WINME\Menuen Start\Programmer\Start\

\WINME\MenuIniciar\Programas\Iniciar\

\WINME\Start Menu\Programlar\BASLANGI

\WINME\Start Menu\Programs\StartUp\

\WINME\Startmen

\WINME\Start-meny\Programmer\Oppstart\

\WINME\Start-menyn\Program\Autostart\


[/quote]


Lo mas facil es instalar un cortafuegos para evitar dichos intentos de intrusion, que el abtivirus detecta e impide, pero que molestan



Como siempre recomendamos que el cortafuegos sea por hardware, para evitar que los virus lo desactivem, como hacen la mayoría de virus actuales, como el ultimo BAGLE.AZ



saludos



ms, 8-10-2004

enrico
Mensajes: 4
Registrado: 07 Oct 2004, 21:50

Mensaje por enrico » 08 Oct 2004, 21:22

[quote="cañera"]has probado a pasar antivirus y antiespias en a modo seguro desactivando restaurar sistema?

esperamos respuesta.[/quote]


hola

en win 98 donde desactivo el sistema para despues lanzar el antivirus



lo siento no lo veo en propriedades



ciao

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 08 Oct 2004, 21:30

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

ahí lo puedes ver,de todas maneras sigue los consejos del compañero MSC que son muy acertados.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 08 Oct 2004, 23:13

Si tu SO es XP o ME tienes la herramienta Restaurar Sistema , si no no.

Salu2

Caito

enrico
Mensajes: 4
Registrado: 07 Oct 2004, 21:50

Mensaje por enrico » 09 Oct 2004, 20:16

[quote="cañera"]http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

ahí lo puedes ver,de todas maneras sigue los consejos del compañero MSC que son muy acertados.

cuentanos como te fue.[/quote]


hola

he reiniciado en prueba de fallos lanzando 2 antivirus , no se ha detectado nada, despuès he reiniciado el ordenador y instalado norton personal firewall, que desde ayer hace su deber y me bloquea los intentos de intrusion ya 3 sin bloquearme la bajade con el emule









gracias a tdos

Responder

Volver a “Foro Virus - Cuentanos tu problema”