PARA ELIMINAR EL DSO/EXPLOIT(SOLUCIONADO)

Cerrado
cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

PARA ELIMINAR EL DSO/EXPLOIT(SOLUCIONADO)

Mensaje por cañera » 04 Jul 2004, 23:20

En el post final de este Tema se escribió: Como que el DSO EXPLOIT está solucionado con los actuales antispyware, se pueden saltar todas las consideraciones que existían en este Tema y se ofrece la actual y simple solucion:ç

ARRANCAR EN MODO SEGURO, Deshabilitar restauracion de sistema si es XP, y lanzar el SPYBOT 1.4 que deberá haberse instalado prevismente tras descargarlo de:

Spybot S&D v 1.4
http://www.zonavirus.com/descargas/spybot-sd.asp

saludos

ms, 17.06.2005

Pues para esto que nos trae de cabeza,creo que he encontrado la solución,DE MOMENTO.
inicio/todos los programas/spybot search & destroit/advanced mode/configuración/security
y marcais DSO/Exploit.
cerrais el programa y abris el habitual,escaneais el pc y vualá.
espero que os ayude esta opción.

__________________________________________

INCISO POSTERIOR: NUEVA VERSION 1.3.1 RECOMENDADA DEL SPYBOT PARA ELIMINACION DEL DSO EXPLOIT: http://www.safer-networking.org/en/mirrors/
___________________________1-10-2004______[/quote]
Última edición por cañera el 15 Jul 2004, 17:15, editado 1 vez en total.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

fontano
Mensajes: 7
Registrado: 05 Jul 2004, 00:49

Mensaje por fontano » 05 Jul 2004, 01:17

Hola!

Tengo la 1.3 y no tengo la opción configuration. Tengo settings y no encuentro security. Como hago entonces para eliminar el DSO?. Saludetes!

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 05 Jul 2004, 02:05

si te vas a idioma y lo pones en español te saldrá configuracion,pero puedes clicar en setting,es lo pispito.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
caia
Mensajes: 53
Registrado: 16 Jun 2004, 19:09
Ubicación: argentina

canñera ¡bien!

Mensaje por caia » 05 Jul 2004, 02:55

excelente cañera tu solucion ha funcionado perfecto , gracias esperemos que no sea temporal .

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Jul 2004, 11:26

Si marcamos el DSO EXPLOIT en la configuracion de Spybot, lo único que conseguimos es que el programa IGNORE la falla cuando lo ejecutamos.

Pero el problema seguira estando latente.



Igual que si marcamos cualquier otro componente que detecte.



El programa lo dice bien claro, puede marcar aqui los elementos que quiera excluir del analisis.



Pasa Spybot en modo seguro o a prueba de fallos, cuando termine el programa pulsamos SOLUCIONAR PROBLEMAS SEÑALANDO LOS QUE ENCUENTRE.



Los borramos tambien de la carpeta RECUPERAR.



Y LO MAS IMPORTANTE ES INMUNIZAR hasta que nos de el mensaje de que todos lo componentes maliciosos conocidos estan bloqueados, para ello tras pulsar inmunizar volveremos a pinchar sobre el boton que aparece como un tarro de medicamentos y veremos que nos muestra un circulo en verde con un OK.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
ed
Mensajes: 133
Registrado: 09 Abr 2004, 05:03

dso exploit

Mensaje por ed » 13 Jul 2004, 20:23

En mi caso vi la cadena que me mostro el ad-adware, fui a inicio-ejecutar-regedit, busque la cadena y el ultimo eslabon lo elimine creo que era win?=32 o algo asi, ise corre el programa y no lo encontro ,estara desactivado el dso exploit?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 13 Jul 2004, 21:10

siguiendo la cadena que yo deje al principio puedes ver si lo tienes activo o no.

y ademas no es del adaware es del spybot.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 13 Jul 2004, 21:51

Repito.



Si marcamos algun valor que pueda detectar Spybot dentro de sus funciones lo unico que haremos es decirle QUE IGNORE ESE VALOR.



Prueba y marca la casilla de GATOR. lo unico que conseguiras es que ignore ese dato y que no te muestre que lo tienes dentro de tu PC cuando realizas el scan.



Lo unico que hay que marcar en los programas que detecta, es lo que sabemos que nos pueden causar problemas pero los asimilamos y permitimos.



O prueba a desmarcar dentro de dialers unos cuantos, o tojans,o keylogers y en cuanto visites paginas que lo descarguen sin saberlo Spybot te dejara olvidado.



Es lo mismo que si con SPYWAREBLASTER le decimos que no supervise lo que se descarga de internet, al final pillaremos la PULMONIA ATIPICA.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 15 Jul 2004, 12:07

Hacer Cambio en el registro



Here is the registry information:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]

Change the value of "1004" (DWORD) to 3.





*************************************************

Por lo tanto, para proceder a cambiar esta configuración, debemos echar mano al registro de Windows.



Para ello, desde Inicio, Ejecutar, escribimos REGEDIT y pulsamos Enter. Luego, en el panel izquierdo vamos a la siguiente rama, pulsando en el símbolo + hasta abrir la última carpeta de la rama, la llamada '0':



HKEY_CURRENT_USER

\Software

\Microsoft

\Windows

\CurrentVersion

\Internet Settings

\Zones

\0



Pulsamos sobre la carpeta "0" para abrirla, y en el panel de la derecha, bajo la columna "Nombre", hacemos doble clic sobre el valor "1004". Se abrirá la ventana "Editar valor DWORD".



Allí, en "Información del valor" (Base 'Hexadecimal'), cambiamos el "0" por un "3" y seleccionamos "Aceptar". En la columna datos debería quedar algo como 0x00000003 (3)



Salimos del editor del registro (menú "Registro", "Salir"), y reiniciamos nuestra computadora.



Para aquellos curiosos, si existiera la forma de alterar los niveles de seguridad en la zona "Mi PC" como la hay para otras (Internet, etc.), el valor "1004" corresponde a la opción "Controles y complementos de ActiveX", "Descargar los controles no firmados para ActiveX", y el valor "3" significa "Desactivar".







Saludos

maura63
Última edición por maura63 el 15 Jul 2004, 13:47, editado 1 vez en total.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 15 Jul 2004, 12:25

Otra posible solucion es descargar esta utilidad de 46KB,cuando la ejecuteis saldra una ventana diciendo si se es vulnerable . De ser afirmativo en la siguiente ventana pulsar sobre proteger IE.



Luego volver a lanzar Spybot y comprobar.



http://www.wilders.org/downloads.htm



Buscar [color=red]dsostop2.exe [/color] y descargar.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 15 Jul 2004, 17:01

OJO A LOS QUE UTILICEIS EL CORREO DE TERRA POR QUE ESTA SOLUCION OS BLOQUEARÁ DICHO CORREO.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 15 Jul 2004, 17:14

bueno y como ya el tema tiene solucion procedemos a cerrarlo.

espero que no os de mas problema y si asi fuera y no lo podeis solucionar nos lo contais y le buscaremos la manera de acabar con él.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Ago 2004, 12:53

Postcierre:

Hemos creado la utilidad ANTIDSO para proteger contra la entrada de este tipo de intrusos, a base de aumentar el nivel de seguridad al respecto.


saludos

ms, 4-08-2004

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Jun 2005, 12:03

Como que el DSO EXPLOIT está solucionado con los actuales antispyware, se pueden saltar todas las consideraciones que existían antes al respecto y se ofrece la actual y simple solucion:

ARRANCAR EN MODO SEGURO, Deshabilitar restauracion de sistema si es XP, y lanzar el SPYBOT 1.4 que deberá haberse instalado prevismente tras descargarlo de:

Spybot S&D v 1.4
http://www.zonavirus.com/descargas/spybot-sd.asp

saludos

ms, 17.06.2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”