Volviendo al mundo real....

Responder
Charly
Mensajes: 6
Registrado: 13 Jun 2004, 07:52

Volviendo al mundo real....

Mensaje por Charly » 13 Jun 2004, 08:19

Hola,aquí os cuento mis desventuras en estos días :



Hace tan sólo 3 días instalé ADSL (Wanadoo) en casa coincidiendo con un formateo y reinstalación y la lié gorda como no ... lo de conectarse a internet sin parchear tiene ahora más peligro que un mono con parkinson con una cuchilla oxidada .... sasser, korgo, un par de troyanos y vete tú a saber qué ... se convitieron en mis nuevos compañeros de habitación. Tras actualizaciones, parches, antivirus y unos cuantos cafeses, el ordenador vuelve a ser el de antes peeeeero ....



Lo que si qe me extraña es que en mi ancho de banda hay períodos en los que la emisión es continua a 128 kb a pesar de que éste se encuentre inactivo, claro síntoma de que tengo un nuevo amiguito.



A veces me aparece el mensaje de error WebProxy realizó una operación no válida .... " Utilizo el AntiVir Personal Edition (gran utilidad) y no me detecta nada, igual que el Panda On Scan ...



A ver si alguien me puede comentar alguna cosa, o todo va a ser de mi experiencia traumática en estos días ...



Gracias de antemano

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 13 Jun 2004, 14:35

como dices que tienes adsl prueba a pasar un antivirus online en a modo prueba de errores con función de red(desactiva el tuyo residente).

cuentanos si te detectó algo;



pasale de paso el spybot adaware y spywareblaster(este ultimo te inmuniza de los bichos que localiza pero para ello tienes que estar limpio)hazlo de la misma manera,en a modo prueba de errores.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Charly
Mensajes: 6
Registrado: 13 Jun 2004, 07:52

Mensaje por Charly » 13 Jun 2004, 23:51

He optado por bajar un trial de Panda Platinum Internet Security desinstalando el Antivir Personal Edition que tan buenos resultados me había dado ... lo cierto es que este ha removido más el fango o al menos eso creo ... y me ha detectado sasser.ftp y uno más de cuyo nombre no quiero o no puedo acordarme.



Lo más interesante que hay una monitorización de las conexiones de red a través del firewall de panda y de ahí se puede ver como dos procesos:

WINRLS.EXE y WINSYS.EXE se vuelven locos realizando peticiones de acceso ... de ahí que mis 128 Kb de subida estén bastante saturadillos ...



X ahora .. solución: bloquear las peticiones de acceso de dichos procesos, ya que según panda tengo el hdd limpito de viruses. A quien se le ocurre algo más, la opción del spy*.* no he tenido tiempo para probarla ... pero que algo circula x mi ordenador está claro.



Alguien sabe algo en profundidad de esos dos procesitos ... no a nivel ensamblador ... pero si ... que se puede esconder detrás de todo esto.



Gracias de antemano !

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Jun 2004, 15:45

Además de insistir en la proposicion de Araceli sobre que bajes y lances el Spybot, y elimines la basyra de adfwares y spywares que te encuentre,te recomiendo lances un antivirus profesional OPNLINE y veas si te detecta algun virus.



Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



Aparte, sobre los dos procesos indicados pueden ser de origenes variados, como:



WINSYS.EXE:



Winsys U Winsys.exe Win-Spy - surveillance software that creates records of everything people do on a computer, ie, spying or monitoring depending upon how you call it

_______________



o ser del virus W32/lOLOL:



http://www.vsantivirus.com/lolol-e.htm

________________



O corresponder al virus Bagle.K:



http://vil.nai.com/vil/content/v_101074.htm



________________



y del WINRLS.EXE, puede corresponder a:



W32/Rbot:



http://www.sophos.com/virusinfo/analyses/w32rbotaf.html



________________



Evidentemente son procesos no usuales en aplicaciones no víricas.



saludos



ms, 14-06-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”