hola, es un placer saludarlos..
en esta ocasion loe molesto por un granproblema que se me presenta:
se los describire:
tengo una red de estrella con 5 maquinas, todas con windows 98, en la maquina que tengo instalado el software para controlar el lan modem me detecta siempre que quiere entrar el virus OPASERV, en todas sus variantes, Z,A,AA,etc. afortunadamente tengo el antivirus actualizado y siempre me lo agarra, diciendo que no se pudo limpiar, procediendo a borrarlo..primeramente he tomado las siguientes medidas..
primeramente puse el disco de esta maquina solo lectura y con esto ya no me esta atacando el virus.
el win.ini lo puse solo lectura.( esto para que no incluyera en el RUN= los archivos de infeccion).
Teniendo que compartir archivos me vi en la necesidad de abrir este disco para modificar remotamente los archivos de la mencionada maquina, presentandose nuevamente el problema...
para tratar de eliminarlo, pase mi antivirua a prueba de fallos, asimismo el spybot, nada.
baje las dos herramientas que recomiendan para elimnarlo ELIOPA Y ELIRUNX, siguiendo las indicaciones, segun yo al pie de la letra, previamente las saque de la red y una a una les fui corriendo las herramientas recomendados por ustedes en la maquina del problema me detecto los archivos viricos, SPEEDY, SCSVR, BRASIL, p**a¡¡, ITESTI, procediendo a borrarlos e indicándome que si queria incluir el el AUTOEXEC la otra herramienta ELIRUNX, dandome cuanta se creo una carpéta denominada MSLICENF.COM en C:\, reiniciando los sistemas, la borre pero me sigue apareciendo (tambien la borre de la papelera de reciclaje).
de verdad ya me siento desesperado, por no encontrar la solucion, tengo la impresion que desde el portal de 3COM que es de donde es mi lan modem, me esta llegando el virus, aunque no se que tan cierto sea esto.
de antemano les agradezco el que presten atencion a mi post, esperando me ayuden como siempre lo han hecho.
me despido con un hasta pronto, estoy en contacto..
saludos de sde México
ayuda con opaserv, es muy raro mi caso..creo
ayuda con opaserv, es muy raro mi caso..creo
como estrecharas la mano, si tienes el puño cerrado
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Su pronlema se resielve de tres manertas:
1.- Cambiando el sistema operativo a XP
2.- Intercalando un cortafuegos que cierre los ports de entrada, especialmente el NETBIOS 137, 138 y 139
3.- Instalando el McAfee 4.5.1 SP1 (que aun funciona con W98) y activando lam casilla de UNIDADES de RED en las propiedades de exploracion de sistema del Vshield.
Además, teniendo el ELIOPA y el ELIRUNX y ejecutando el primero y aceptando lo que le indica, Y NO ELIMINANDO LA CARPÈTA MSLICENF.COM , que creamos para que no se pueda crear el fichero del mismo nombre que destruye toda la informacion (variantes Mqbackup, mstask, mprexe.exe del opaser)
y que si la creamos no es para que la borre el usuario (!)
Con cualquiera de las tres opciones antes indicadas, y con nuestras utilidades, se olvidaría del OPASERV.
Tuvimos miles y miles de incidencias en España cuando fue la epoca del W98 y de todas las variantes, una tras otra, y llegamos a controlarlo y erradicarlo de nuestros 100.000 asociados
Y sobre lo que nos indica del portal de 3COM, no tiene nada que ver. El ataque le llega deade maquinas infectadas que tienen el mismo rango de IP que el suyo, y atacan a todas las IP que encuentran de su rango, y entran en los que no tienen protección y usan recursos compartidos en Windows 9x o Me
saludos
ms, 21-05-2004
1.- Cambiando el sistema operativo a XP
2.- Intercalando un cortafuegos que cierre los ports de entrada, especialmente el NETBIOS 137, 138 y 139
3.- Instalando el McAfee 4.5.1 SP1 (que aun funciona con W98) y activando lam casilla de UNIDADES de RED en las propiedades de exploracion de sistema del Vshield.
Además, teniendo el ELIOPA y el ELIRUNX y ejecutando el primero y aceptando lo que le indica, Y NO ELIMINANDO LA CARPÈTA MSLICENF.COM , que creamos para que no se pueda crear el fichero del mismo nombre que destruye toda la informacion (variantes Mqbackup, mstask, mprexe.exe del opaser)
y que si la creamos no es para que la borre el usuario (!)
Con cualquiera de las tres opciones antes indicadas, y con nuestras utilidades, se olvidaría del OPASERV.
Tuvimos miles y miles de incidencias en España cuando fue la epoca del W98 y de todas las variantes, una tras otra, y llegamos a controlarlo y erradicarlo de nuestros 100.000 asociados
Y sobre lo que nos indica del portal de 3COM, no tiene nada que ver. El ataque le llega deade maquinas infectadas que tienen el mismo rango de IP que el suyo, y atacan a todas las IP que encuentran de su rango, y entran en los que no tienen protección y usan recursos compartidos en Windows 9x o Me
saludos
ms, 21-05-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
AMIGOS MUCHAS GRACIASpues primeramente..agradezco la respuesta tan pronta y eficaz..
asimismo ofrezco mil disculpas talvez entendi mal en post referente a la carpeta y crei que tenia que borrarse..de verdad lo siento...
1.- el cambiar el sistema operativo, no se si sea la mejor opcion, mis maquinas son celeron a 700 mhz , ram de 128, no se si lo soporten...
ademas para mi es muy importante la informacion que tengo en las maquinas, y otro problema serian los controladores para este nuevo sistema operativo.
2.- en lo referente al corta fuegos, no me quitarían la flexibilidad para navegar en internet? , y de ser negativa la respuesta cual me recomendarían.
3.- respecto al antivirua tengo pc-cillin 2000, actualizado legalmente, por este motivo afortunadamente no me ha pegado el virus, simplemente me avisa que intento entrar borrandolo.
En los que respecta a sus herramientas, reitero mis discilpas por este lamentable mal entendido de mi parte, espero no volver a cometerlo.
y mi cuestion sobre si 3COM era el culpable, es el por que solamente la maquina que tiene instalado el software del lan modem, ya intente cambiar el software en otra maquina y esta empieza a presentar el problema dejando de hacer en la que le quite el software.
no afectando a las demas maquinas de la red.
disculpen mi ignorancia..y talvez sean preguntas muy basicas pero, solo a ustedes puedo acudir con la confiabilidad que siempre me han ofrecido desinteresadamente y con mucha eficiencia.
les vuelvo a agredecer y les mencionare que correre las herramientas facilitadas por ustedes ahora si correctamente..
gracias amigos
asimismo ofrezco mil disculpas talvez entendi mal en post referente a la carpeta y crei que tenia que borrarse..de verdad lo siento...
1.- el cambiar el sistema operativo, no se si sea la mejor opcion, mis maquinas son celeron a 700 mhz , ram de 128, no se si lo soporten...
ademas para mi es muy importante la informacion que tengo en las maquinas, y otro problema serian los controladores para este nuevo sistema operativo.
2.- en lo referente al corta fuegos, no me quitarían la flexibilidad para navegar en internet? , y de ser negativa la respuesta cual me recomendarían.
3.- respecto al antivirua tengo pc-cillin 2000, actualizado legalmente, por este motivo afortunadamente no me ha pegado el virus, simplemente me avisa que intento entrar borrandolo.
En los que respecta a sus herramientas, reitero mis discilpas por este lamentable mal entendido de mi parte, espero no volver a cometerlo.
y mi cuestion sobre si 3COM era el culpable, es el por que solamente la maquina que tiene instalado el software del lan modem, ya intente cambiar el software en otra maquina y esta empieza a presentar el problema dejando de hacer en la que le quite el software.
no afectando a las demas maquinas de la red.
disculpen mi ignorancia..y talvez sean preguntas muy basicas pero, solo a ustedes puedo acudir con la confiabilidad que siempre me han ofrecido desinteresadamente y con mucha eficiencia.
les vuelvo a agredecer y les mencionare que correre las herramientas facilitadas por ustedes ahora si correctamente..
gracias amigos
como estrecharas la mano, si tienes el puño cerrado
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Lo del sistema operativo solo se le indica para su conocimiento, sin que sea imprescindiblem y lo de la carpeta es una proteccion para garantizarle que los Opaserv destructivos no puedan crearle el fichero en cuestion, een un momento que el antivirus se desactivara por cualquier causa.
En España practicamente está erradicado, pero VDs, en Mexico, será en funcion del sistema opertativo que se use, pues al buscar máqiunas con el mismo rango de IP.que el suyo, que es 200.65.xxx.xxxm y que serán otras máquinas de su pàis con su mismo rango de IP y con Windows 9x o Me. e infectadas por el Opaserv qiuenes le atacaran con este virus.
Si tiene algun problema con ello, indiquenoslo como respuesta de este Tema
saludos
ms, 24-05-2004.
En España practicamente está erradicado, pero VDs, en Mexico, será en funcion del sistema opertativo que se use, pues al buscar máqiunas con el mismo rango de IP.que el suyo, que es 200.65.xxx.xxxm y que serán otras máquinas de su pàis con su mismo rango de IP y con Windows 9x o Me. e infectadas por el Opaserv qiuenes le atacaran con este virus.
Si tiene algun problema con ello, indiquenoslo como respuesta de este Tema
saludos
ms, 24-05-2004.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online