NUEVO WORM!??
NUEVO WORM!??
Desde hace algunas semanas cada vez que me meto en internet, concretamente en el iexplore, el ordenador se me queda bloqueado, no puedo abrir niguna otra pagina ni programa, pero si puedo seguir utilizando los programas que tenia abierto (excepto el iexplore) hasta que el ordenador se me queda bloqueado defitivamente, ni si quiera el adminitrador de tareas de win XP funciona. Mas de una vez he de apagar el ordenador manualmente porque ni siquiera reinicia. He formateado el ordenador recientemente y continua el problema, y a otra compañera mia le pasa algo similar,puede ser un nuevo worm?? Por favor ayudarme ;/
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Aparte de 103.000 virus hay un indefinido numero de spywares y awares que pueden provocarle problemas similares.
Ante todo lance un antivirus ONLine y descargue un antispyware y, arrancando en modo seguro, elimine bichos pulsando en SOLUCIONAR PROBLEMAS:
Antivirus On-line:
· Computer Associates
https://www.virustotal.com/es/
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1
http://kujoe.com/freeware/spybot.php
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com
http://www.zonavirus.com/descargas/spybot-sd.asp
_________
Tras la limpieza, pruebe de nuevo y si se ha solucionado, perfecto, y si no, en cualquier caso, indiquenoslo especificando los virus que ha detectado y eliminado, por si hubieran quedado restos de ellos y podamos corregirlos a posteriori.
Hagalo como respuesta de este Tema, gracias
saludos
ms, 20-10-2004
Ante todo lance un antivirus ONLine y descargue un antispyware y, arrancando en modo seguro, elimine bichos pulsando en SOLUCIONAR PROBLEMAS:
Antivirus On-line:
· Computer Associates
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com
_________
Tras la limpieza, pruebe de nuevo y si se ha solucionado, perfecto, y si no, en cualquier caso, indiquenoslo especificando los virus que ha detectado y eliminado, por si hubieran quedado restos de ellos y podamos corregirlos a posteriori.
Hagalo como respuesta de este Tema, gracias
saludos
ms, 20-10-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues en modo seguro intente eliminar virus y spywares.
En particular el DSO exploit se va a resistir.
Si es así, para elimarlo pruebe el AD_AWARE BUILS 1.05:
______________
AD_AWARE 1.05 PARA EL DSO EXPLOIT:
Ad-Aware SE Personal Build 1.05 + Parche en castellano
http://www.infospyware.com/
______________
Recuerde arrancar para ello en modo seguro
saludos
ms, 21-10-2004
En particular el DSO exploit se va a resistir.
Si es así, para elimarlo pruebe el AD_AWARE BUILS 1.05:
______________
AD_AWARE 1.05 PARA EL DSO EXPLOIT:
Ad-Aware SE Personal Build 1.05 + Parche en castellano
______________
Recuerde arrancar para ello en modo seguro
saludos
ms, 21-10-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Al pasarle el ad-ware 1.5 me sale detectado el ALEXA(11 objects totals) en critical objetcs me salen las 11 entradas del ALEXA en una de ellas me pone regkey y en las 10 restantes regvalue y en el object me sale la direccion de registro HKEY_LOCAL_MACHINE.................. voy a pasar a modo seguro y se lo vuelvo a pasar y en antivirus a ver ke tal y os cuento
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Venga, que parece que vamos por buen camino
Informanos en cualquier sentido, gracias
ms, 22-10-2004
Informanos en cualquier sentido, gracias
ms, 22-10-2004
Última edición por msc hotline sat el 22 Oct 2004, 13:50, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Te cuento,entro en modo seguro(por cierto hay 3 tipos de modos seguros entre en el 1o modo seguro a secas) sin conexion a internet le paso el panda titanium actualizado al dia de hoy y me detecta 3 virus: W32/GAOBOT.NR.WORM W32/GAOBOT.ZS.WORM W32/SDBOT.YY.WORM los cuales me los desinfecta(el problema es ke siempre me los desinfecta pero al cabo d unas horas me vuelve a detectar otro,son siempre d la misma familia) por cierto estan estos virus en la carpeta c:windows/system32/tftp2460 2568 2688
luego le paso el ad-aware y me dice lo d las 11 entrdas de ALEXA pero nada de iso/exploit lo del iso/exploit me lo detecto con el spybot,parece ke ahora la conezcion me va mejor pero no se,lo peor de todo y creo ke hay esta el problema goro es ke en el administrador d tareas me sigue saliendo SVCHOST.EXE(en 5 ocasiones,por cierto hay una d ellas ke al darle a terminar proceso se reinicia el pc con lo del sms de IRP remoto y tengo el parche del blaster) ISASS.EXE TASKMGR.EXE SPOOLSV.EXE SMSS.EXE WINLOGON.EXE NVSVC.EXE PSIMSVC.EXE decidme algo antes de ke me compre un pc nuevo:P
luego le paso el ad-aware y me dice lo d las 11 entrdas de ALEXA pero nada de iso/exploit lo del iso/exploit me lo detecto con el spybot,parece ke ahora la conezcion me va mejor pero no se,lo peor de todo y creo ke hay esta el problema goro es ke en el administrador d tareas me sigue saliendo SVCHOST.EXE(en 5 ocasiones,por cierto hay una d ellas ke al darle a terminar proceso se reinicia el pc con lo del sms de IRP remoto y tengo el parche del blaster) ISASS.EXE TASKMGR.EXE SPOOLSV.EXE SMSS.EXE WINLOGON.EXE NVSVC.EXE PSIMSVC.EXE decidme algo antes de ke me compre un pc nuevo
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Deja estar los SVCHOST que tengas en proceso en el ADMINISTRADOR DE TAREAS, pues normalmente es el lanzador de tareas de windows, del que pueden haver varios en marcha, correspondientes a carios procesos lanzados en el inicio.
Algunos virus se difrazan con el nombre de SVCHOST o similar, pero te los habría detectado tu antivirus, asi que los que tienes, dejalos.
que son de windows.
y sobre SDBOT detectados, te estan entrando por las comparticiones administrativas que avre windows en cada reinicio, si no cierras dichas comparticiones.
Mira el siguiente articulo del foro:
https://foros.zonavirus.com/viewtopic.php?t=1013
saludos
ms, 22-10-2004
Algunos virus se difrazan con el nombre de SVCHOST o similar, pero te los habría detectado tu antivirus, asi que los que tienes, dejalos.
que son de windows.
y sobre SDBOT detectados, te estan entrando por las comparticiones administrativas que avre windows en cada reinicio, si no cierras dichas comparticiones.
Mira el siguiente articulo del foro:
saludos
ms, 22-10-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
A su eleccion, pero crear el .bat es cosa de 1 minuto, seleccionar las lineas, hacer un copiar y pegar con el Bloc de notas y giardar como NOSHARES.BAT por ejemplo, y este fichero copiarlo en la carpeta de inicio.
Tardo yo mas en esxribirlo que Vd en hacerlp, pero en cualquier caso, el cortafuegos protege contra los intentos de intrusion por cualeuir port, por lo que tanto mejor, y especialmente si es por hardware, ya que estos no son desactivados por los virus como los otros.
saludos
ms, 22-10-2004
Tardo yo mas en esxribirlo que Vd en hacerlp, pero en cualquier caso, el cortafuegos protege contra los intentos de intrusion por cualeuir port, por lo que tanto mejor, y especialmente si es por hardware, ya que estos no son desactivados por los virus como los otros.
saludos
ms, 22-10-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Von el bloc de notas debe crear el fichero, y luego copiarlo en ...\menuinicio\programas\inicio
Si no la encuentra, haga un INICIO - BUSCAR carpetas y ficheros INICIO y la verá
saludos
ms, 22-10-2004
Si no la encuentra, haga un INICIO - BUSCAR carpetas y ficheros INICIO y la verá
saludos
ms, 22-10-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online