se reinicia continuamente es sasser??

Responder
paulkas
Mensajes: 7
Registrado: 09 Ene 2007, 22:53

se reinicia continuamente es sasser??

Mensaje por paulkas » 09 Ene 2007, 23:00

Tengo un ordenador que ayer creo se infecto con un virus.

Sintomas: Se reinicia continuamente.. solo llega a mostrar las carpetas en el escritorio y se reinicia una y otra vez.

Esta mañana mi novia creia haberlo solucionado desde dos y funcionaba bien pero esta tarde cuando he llegado a casa no tenia conexio a internet asi que hellamado a mi proveedor y hemos detectado que estaba deshabilitada la conexion del cablemodem ... nadamas dar al boton de habilitar se ha apagado y a empezado de nuevo la pesadilla..



Es el sasser?? he leido por ahi que hace algo parecido pero no es lo mismo exactamente.. que me recomendais?



Ahora mismo estoy escribiendo desde el portatil que tenemos pero necesito el de mesa¡¡¡¡



Gracias

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 09 Ene 2007, 23:22

Aun cuando el sasser no es el unico virus que te puede reiniciar la maquina constatemente, bajate estos programitas el ElitriIP, de paso el ElistarA y Elinotif, reinicias en modo seguro tu computadora y los ejecutas, no se te olvide tambien instalar tu parches que te hagan falta, los puedes bajar desde otra maquina y despues cargarlos a la tuya, bajate de preferencia si no los tienes MS04-011 y MS04-012



nos dices como te fue
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

paulkas
Mensajes: 7
Registrado: 09 Ene 2007, 22:53

Mensaje por paulkas » 11 Ene 2007, 00:28

Pues no me ha ido muy bien. He hecho lo que me has dicho y no e a servido de mucho. El update que me has dicho MS04-11 y 12 me decia el PC que mi version era posterior y que no era necesaria laactualizacion.

Pero la pasar el ElitriIPy el ElistarA me decia que faltaban los updates MS06-001 y Ms06-070 y los he instalado pero nada.



La novedad es que nos hemos dado cuenta de que el problema (virus) solo actua cuando establece la conxion de area local. Si apago el cable modem o deshabilito la conexion de red el ordenador funciona perfectamente pero si lo enciendo (el modem) el oredenador comienza a reiniciarse una y otra vez.



Se os ocurre algo??



Gracias de antemano.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2007, 14:36

Pues puede tener virus en la intranet que quiera intrusionar en las maquinas de la red, aun sin internet.



Pruiebe el ELITRIIP en todas las maquinas y nos comenta el resultado, gracias





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 11-01-2007

Avatar de Usuario
VAMPIRA
Mensajes: 469
Registrado: 31 Mar 2006, 18:57

Mensaje por VAMPIRA » 11 Ene 2007, 16:37

Bueno aparte de los consejos de msc evidentemente te diré una cosa.

No si si navegas con adsl o moderm de 56kp.

Yo navego con moderm de 56 kp y hace unso 3 años me entro el sasser de forma impresionante, cuando no estaba conectada a internet no se notaba nada pero al conectar a internet se me reiciaba el ordenador a los 30 segundos de estar conectada.

Fijate si te sale una pantalla diciendo que a los 30 segundos se reinciara el ordenador, entonces es posible que sea el sasser o incluso el blaster.

Fijate en eso pero sigue los consejos de msc.

Si es ese caso puedes pobrar de aplicar la vacuna, se encuentra gratituita en paginas del bitdefender o del mcaffe antivirus.

A veces funcionan pero acabé teniendo que formatear el disco duro.

Asuntos de red los desconozco pero mira que el virus no se haya metido en la conecion general y no en la red.



Saludos y suerte

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2007, 17:30

vampira... que el ELITRIIP es el ideal contra las miles de variantes de Sasser, entre otros !



Leete un poco lo que es y lo que controla ! Incluso puede detener el intento de intrusion y permitir la descarga de parches al respecto...



miratelo, gracias





http://www.zonavirus.com/descargas/elitriip.asp





ms,

jacotasa
Mensajes: 99
Registrado: 13 Ago 2005, 04:42
Ubicación: Hermosillo, Sonora, en México
Contactar:

Probemos lo siguiente

Mensaje por jacotasa » 11 Ene 2007, 17:49

Principio elemental de la comunicación a Distancia... Saber lo mas detalladamente posible lo que está haciendo el otro.



Por eso, como dijiste que hiciste lo que Flacorro te recomendó, ya has de haber pasado EliStarA, EliTriIP y EliNotif en modo seguro, por lo que hay un archivo en "C:\Infosat.txt" del cual es preferible nos pegues el contenido (Abrirlo, copiar y pegar) como respuesta a este tema.



Y en consecuencia veremos que es lo que hicieron y que no pudieron hacer las utilidades y ya veremos si procede pedirte algo mas.



Saludos y Feliz Año a Todos.
Es bueno ver a un ser humano enfrentar sus problemas, pero considero mejor verlo ayudando a enfrentar los problemas a otros.

JACOTASA

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2007, 17:55

Gracias Jacotasa, y Feliz Año que no recuerdo haberte visto por aqui desde el Año pasado :lol:



saludos



ms, 11-01-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2007, 17:56

Gracias Jacotasa, y Feliz Año que no recuerdo haberte visto por aqui desde el Año pasado :lol:



saludos



ms, 11-01-2007



nota: Bueno , buscando veo que una vez...

paulkas
Mensajes: 7
Registrado: 09 Ene 2007, 22:53

Mensaje por paulkas » 12 Ene 2007, 20:13

Hola a todos y gracias por vuestro tiempo. A dia de hoy seguimos igual aunque no hemos realizado ninguna accion.



Aqui os remito el informe infosat como veis lo he pasado varias veces)



Tambien os adjunto pantallazo del informe de errroes que me sale cuando el ordenador se enciende y funciona al desconectar el modem (por cierto es un cable modem de euskaltel operador de cable)



Gracias de nuevo





Wed Jan 10 21:52:05 2007

EliTriIP v3.02 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Wed Jan 10 21:54:01 2007

EliTriIP v3.02 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Macromedia\Dreamweaver 8\Configuration\JSExtensions\SSITranslator.dll --> Eliminado, BackDoor.CMQ (dropper)



Wed Jan 10 22:00:08 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jan 10 22:01:16 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Arial CD Ripper\ARIAL CD RIPPER.EXE --> Eliminado, DriverLoad (Clicker.Delf.CN)

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar

C:\Archivos de programa\Winamp\UNINSTWA.EXE --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\PROGRAMAS\INSTALL_MSN_MESSENGER.EXE --> Eliminado, Hack-MSN (dropper)

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP31\A0015950.EXE --> Eliminado, NewDotNet Uninst

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP31\A0015951.EXE --> Eliminado, NewDotNet Uninst

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP5\A0001742.EXE --> Eliminado, EasyUpdate

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP5\A0001974.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP5\A0001993.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\Mi música\Napster\WinAmp.v5.1.Pro.Full.Incl.Keygen-CORE\WINAMP51_PRO.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\Programas\SETUPDVDDECRYPTER_3.5.4.0.EXE --> AutoExtraible

C:\WINDOWS\system32\WEXTRACT.EXE --> Eliminado, Hack-MSN (dropper)

C:\WINDOWS\system32\dllcache\WEXTRACT.EXE --> Eliminado, Hack-MSN (dropper)



Wed Jan 10 22:25:22 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jan 10 22:26:18 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Winamp\UNINSTWA.EXE --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP5\A0001974.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP5\A0001993.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\Mi música\Napster\WinAmp.v5.1.Pro.Full.Incl.Keygen-CORE\WINAMP51_PRO.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\Programas\SETUPDVDDECRYPTER_3.5.4.0.EXE --> AutoExtraible

C:\WINDOWS\system32\WEXTRACT.EXE --> Eliminado, Hack-MSN (dropper)



Wed Jan 10 22:52:54 2007

EliTriIP v3.02 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Wed Jan 10 22:59:47 2007

EliTriIP v3.02 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Wed Jan 10 23:15:20 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

ALERTA. WindowsUpdate Incompleto.



Wed Jan 10 23:17:44 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 12 19:03:44 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminados Ficheros Temporales del IE



Fri Jan 12 19:04:42 2007

EliStartPage v13.06 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Winamp\UNINSTWA.EXE --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP5\A0001974.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\AndreiaDocs\System Volume Information\_restore{0DBDF53A-EF90-4207-9009-7DA903782F6D}\RP5\A0001993.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\Mi música\Napster\WinAmp.v5.1.Pro.Full.Incl.Keygen-CORE\WINAMP51_PRO.EXE --> AutoExtraible

C:\Documents and Settings\windows\Mis documentos\Programas\SETUPDVDDECRYPTER_3.5.4.0.EXE --> AutoExtraible
Adjuntos
errores.jpg
(78.81 KiB) Descargado 506 veces

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Ene 2007, 14:37

Pues puede ser error de hardware... Envie el informe de error a microsoft a ver que le dicen y nos lo cuenta, gracias





pero ojo, actualice con windowsupdate !!! : ·"ALERTA. WindowsUpdate Incompleto."





La falta de parches es la primera de las causas que pueden ocasionarlo !



saludos



ms, 13-01-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”