NUEVO WORM!??

Responder
Shera

NUEVO WORM!??

Mensaje por Shera » 20 Oct 2004, 02:17

Desde hace algunas semanas cada vez que me meto en internet, concretamente en el iexplore, el ordenador se me queda bloqueado, no puedo abrir niguna otra pagina ni programa, pero si puedo seguir utilizando los programas que tenia abierto (excepto el iexplore) hasta que el ordenador se me queda bloqueado defitivamente, ni si quiera el adminitrador de tareas de win XP funciona. Mas de una vez he de apagar el ordenador manualmente porque ni siquiera reinicia. He formateado el ordenador recientemente y continua el problema, y a otra compañera mia le pasa algo similar,puede ser un nuevo worm?? Por favor ayudarme ;/

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Oct 2004, 10:03

Aparte de 103.000 virus hay un indefinido numero de spywares y awares que pueden provocarle problemas similares.



Ante todo lance un antivirus ONLine y descargue un antispyware y, arrancando en modo seguro, elimine bichos pulsando en SOLUCIONAR PROBLEMAS:





Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema





Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1

http://kujoe.com/freeware/spybot.php

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp



_________



Tras la limpieza, pruebe de nuevo y si se ha solucionado, perfecto, y si no, en cualquier caso, indiquenoslo especificando los virus que ha detectado y eliminado, por si hubieran quedado restos de ellos y podamos corregirlos a posteriori.



Hagalo como respuesta de este Tema, gracias



saludos



ms, 20-10-2004

ivanhoe24
Mensajes: 14
Registrado: 11 Oct 2004, 23:50

Mensaje por ivanhoe24 » 21 Oct 2004, 15:33

Al pasar el Spybot me detecta las siguientes entradas ALEXA RELATED y DSO EXPLOIT,este ultimo con 5 entradas,d virus ni os cuento pq por lo visto tengo todos los d la familia de los worm W/32

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Oct 2004, 16:03

Pues en modo seguro intente eliminar virus y spywares.



En particular el DSO exploit se va a resistir.



Si es así, para elimarlo pruebe el AD_AWARE BUILS 1.05:



______________



AD_AWARE 1.05 PARA EL DSO EXPLOIT:



Ad-Aware SE Personal Build 1.05 + Parche en castellano

http://www.infospyware.com/



______________



Recuerde arrancar para ello en modo seguro



saludos



ms, 21-10-2004

ivanhoe24
Mensajes: 14
Registrado: 11 Oct 2004, 23:50

Mensaje por ivanhoe24 » 22 Oct 2004, 11:26

Al pasarle el ad-ware 1.5 me sale detectado el ALEXA(11 objects totals) en critical objetcs me salen las 11 entradas del ALEXA en una de ellas me pone regkey y en las 10 restantes regvalue y en el object me sale la direccion de registro HKEY_LOCAL_MACHINE.................. voy a pasar a modo seguro y se lo vuelvo a pasar y en antivirus a ver ke tal y os cuento

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Oct 2004, 11:41

Venga, que parece que vamos por buen camino



Informanos en cualquier sentido, gracias



ms, 22-10-2004
Última edición por msc hotline sat el 22 Oct 2004, 13:50, editado 1 vez en total.

ivanhoe24
Mensajes: 14
Registrado: 11 Oct 2004, 23:50

Mensaje por ivanhoe24 » 22 Oct 2004, 13:02

Te cuento,entro en modo seguro(por cierto hay 3 tipos de modos seguros entre en el 1o modo seguro a secas) sin conexion a internet le paso el panda titanium actualizado al dia de hoy y me detecta 3 virus: W32/GAOBOT.NR.WORM W32/GAOBOT.ZS.WORM W32/SDBOT.YY.WORM los cuales me los desinfecta(el problema es ke siempre me los desinfecta pero al cabo d unas horas me vuelve a detectar otro,son siempre d la misma familia) por cierto estan estos virus en la carpeta c:windows/system32/tftp2460 2568 2688

luego le paso el ad-aware y me dice lo d las 11 entrdas de ALEXA pero nada de iso/exploit lo del iso/exploit me lo detecto con el spybot,parece ke ahora la conezcion me va mejor pero no se,lo peor de todo y creo ke hay esta el problema goro es ke en el administrador d tareas me sigue saliendo SVCHOST.EXE(en 5 ocasiones,por cierto hay una d ellas ke al darle a terminar proceso se reinicia el pc con lo del sms de IRP remoto y tengo el parche del blaster) ISASS.EXE TASKMGR.EXE SPOOLSV.EXE SMSS.EXE WINLOGON.EXE NVSVC.EXE PSIMSVC.EXE decidme algo antes de ke me compre un pc nuevo :P

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Oct 2004, 13:54

Deja estar los SVCHOST que tengas en proceso en el ADMINISTRADOR DE TAREAS, pues normalmente es el lanzador de tareas de windows, del que pueden haver varios en marcha, correspondientes a carios procesos lanzados en el inicio.



Algunos virus se difrazan con el nombre de SVCHOST o similar, pero te los habría detectado tu antivirus, asi que los que tienes, dejalos.

que son de windows.



y sobre SDBOT detectados, te estan entrando por las comparticiones administrativas que avre windows en cada reinicio, si no cierras dichas comparticiones.



Mira el siguiente articulo del foro:



https://foros.zonavirus.com/viewtopic.php?t=1013





saludos



ms, 22-10-2004

ivanhoe24
Mensajes: 14
Registrado: 11 Oct 2004, 23:50

Mensaje por ivanhoe24 » 22 Oct 2004, 14:11

He leido el articulo pero no me entero de nada,como creo el archivo bat? seria mas facil lo del cortafuegos?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Oct 2004, 15:09

A su eleccion, pero crear el .bat es cosa de 1 minuto, seleccionar las lineas, hacer un copiar y pegar con el Bloc de notas y giardar como NOSHARES.BAT por ejemplo, y este fichero copiarlo en la carpeta de inicio.



Tardo yo mas en esxribirlo que Vd en hacerlp, pero en cualquier caso, el cortafuegos protege contra los intentos de intrusion por cualeuir port, por lo que tanto mejor, y especialmente si es por hardware, ya que estos no son desactivados por los virus como los otros.



saludos



ms, 22-10-2004

ivanhoe24
Mensajes: 14
Registrado: 11 Oct 2004, 23:50

Mensaje por ivanhoe24 » 22 Oct 2004, 15:20

Ya cree la carpeta con el bloc de notas,pero no encuentro la carpeta de inicio de windows :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Oct 2004, 15:23

Von el bloc de notas debe crear el fichero, y luego copiarlo en ...\menuinicio\programas\inicio



Si no la encuentra, haga un INICIO - BUSCAR carpetas y ficheros INICIO y la verá



saludos



ms, 22-10-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”