Mensajes de reinicio tipo virus Blaster o Sasser

25/08/2004 - 13:43 por Diego F. | Informe spam
Hola, hace unos días comenté que pensaba que estaba infectado por Sasser, al
aparecerme una ventana diciendo que el sistema se reiniciaría en 60
segundos, de nt/authority y mencionando lass.exe.

El caso es que yo tenía todos los parches al día y el cortafuegos activado.
Lo único que no tenía era antivirus. Tras el reinicio, no volvió a aparecer
el mensaje. Usé la utilidad de Microsoft, instalé el Norton 2002 y le pasé
el de Panda Online, y en ningún momento me avisó nada de estar infectado.

¿Hay algún otro motivo por el que pueda salir un mensaje de ese tipo? Lo que
sí tenía era un conflicto de red, porque tenía en dos adaptadores de red la
misma IP y estaba arrancando Visual Studio, con una aplicación que usaba el
IIS, y fué cuando me apareció el mensaje.


Saludos,

Diego F.

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
25/08/2004 - 14:02 | Informe spam
Si hay una caida del RPC te saldrá la misma ventanita (pero es muy rara -iba a decir imposible- una caida de estas).

Debes recordar igualmente que el blaster o el sasser provocan efectivamente dicha caida al salirse. Pero tambien lo provoca un ataque "con exito" de algun script-kiddie el cual siempre será totalmente indetectable por los antivirus.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Diego F." wrote in message news:
Hola, hace unos días comenté que pensaba que estaba infectado por Sasser, al
aparecerme una ventana diciendo que el sistema se reiniciaría en 60
segundos, de nt/authority y mencionando lass.exe.

El caso es que yo tenía todos los parches al día y el cortafuegos activado.
Lo único que no tenía era antivirus. Tras el reinicio, no volvió a aparecer
el mensaje. Usé la utilidad de Microsoft, instalé el Norton 2002 y le pasé
el de Panda Online, y en ningún momento me avisó nada de estar infectado.

¿Hay algún otro motivo por el que pueda salir un mensaje de ese tipo? Lo que
sí tenía era un conflicto de red, porque tenía en dos adaptadores de red la
misma IP y estaba arrancando Visual Studio, con una aplicación que usaba el
IIS, y fué cuando me apareció el mensaje.


Saludos,

Diego F.


Respuesta Responder a este mensaje
#2 Diego F.
25/08/2004 - 14:06 | Informe spam
¿Y me recomiendas algo o lo dejo todo tal cuál está? ¿Mejor cambiar de
cortafuegos: tenía el de XP, pero siempre usaba el de Sygate.


Saludos,

Diego F.

"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
Si hay una caida del RPC te saldrá la misma ventanita (pero es muy rara -iba
a decir imposible- una caida de estas).

Debes recordar igualmente que el blaster o el sasser provocan efectivamente
dicha caida al salirse. Pero tambien lo provoca un ataque "con exito" de
algun script-kiddie el cual siempre será totalmente indetectable por los
antivirus.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Diego F." wrote in message
news:
Hola, hace unos días comenté que pensaba que estaba infectado por Sasser,


al
aparecerme una ventana diciendo que el sistema se reiniciaría en 60
segundos, de nt/authority y mencionando lass.exe.

El caso es que yo tenía todos los parches al día y el cortafuegos


activado.
Lo único que no tenía era antivirus. Tras el reinicio, no volvió a


aparecer
el mensaje. Usé la utilidad de Microsoft, instalé el Norton 2002 y le pasé
el de Panda Online, y en ningún momento me avisó nada de estar infectado.

¿Hay algún otro motivo por el que pueda salir un mensaje de ese tipo? Lo


que
sí tenía era un conflicto de red, porque tenía en dos adaptadores de red


la
misma IP y estaba arrancando Visual Studio, con una aplicación que usaba


el
IIS, y fué cuando me apareció el mensaje.


Saludos,

Diego F.


Respuesta Responder a este mensaje
#3 Daniel Martín
25/08/2004 - 14:08 | Informe spam
Hola, para verificar si tienes el virus, además del antivirus esta utilidad de MS te lo dirá (y procederá a su desinfección): http://www.microsoft.com/downloads/...aylang=en.

Ahora bien, si te ha aparecido dicha pantalla, has sido vulnerable -no necesariamente infectado- y deberías formatear el disco.

Un saludo,
Daniel Martín
E-Mail:


"Diego F." wrote in message news:
Hola, hace unos días comenté que pensaba que estaba infectado por Sasser, al
aparecerme una ventana diciendo que el sistema se reiniciaría en 60
segundos, de nt/authority y mencionando lass.exe.

El caso es que yo tenía todos los parches al día y el cortafuegos activado.
Lo único que no tenía era antivirus. Tras el reinicio, no volvió a aparecer
el mensaje. Usé la utilidad de Microsoft, instalé el Norton 2002 y le pasé
el de Panda Online, y en ningún momento me avisó nada de estar infectado.

¿Hay algún otro motivo por el que pueda salir un mensaje de ese tipo? Lo que
sí tenía era un conflicto de red, porque tenía en dos adaptadores de red la
misma IP y estaba arrancando Visual Studio, con una aplicación que usaba el
IIS, y fué cuando me apareció el mensaje.


Saludos,

Diego F.


Respuesta Responder a este mensaje
#4 JM Tella Llop [MVP Windows]
25/08/2004 - 14:10 | Informe spam
El de XP no tiene ninguna vulnerabilidad conocida.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Diego F." wrote in message news:
¿Y me recomiendas algo o lo dejo todo tal cuál está? ¿Mejor cambiar de
cortafuegos: tenía el de XP, pero siempre usaba el de Sygate.


Saludos,

Diego F.

"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
Si hay una caida del RPC te saldrá la misma ventanita (pero es muy rara -iba
a decir imposible- una caida de estas).

Debes recordar igualmente que el blaster o el sasser provocan efectivamente
dicha caida al salirse. Pero tambien lo provoca un ataque "con exito" de
algun script-kiddie el cual siempre será totalmente indetectable por los
antivirus.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Diego F." wrote in message
news:
Hola, hace unos días comenté que pensaba que estaba infectado por Sasser,


al
aparecerme una ventana diciendo que el sistema se reiniciaría en 60
segundos, de nt/authority y mencionando lass.exe.

El caso es que yo tenía todos los parches al día y el cortafuegos


activado.
Lo único que no tenía era antivirus. Tras el reinicio, no volvió a


aparecer
el mensaje. Usé la utilidad de Microsoft, instalé el Norton 2002 y le pasé
el de Panda Online, y en ningún momento me avisó nada de estar infectado.

¿Hay algún otro motivo por el que pueda salir un mensaje de ese tipo? Lo


que
sí tenía era un conflicto de red, porque tenía en dos adaptadores de red


la
misma IP y estaba arrancando Visual Studio, con una aplicación que usaba


el
IIS, y fué cuando me apareció el mensaje.


Saludos,

Diego F.






Respuesta Responder a este mensaje
#5 Diego F.
25/08/2004 - 14:16 | Informe spam
Ya pasé la utilidad y no tengo el virus. Si he sido vulnerable, ¿será por
una nueva vulnerabilidad? Porque estoy al día en WU.


Saludos,

Diego F.

"Daniel Martín" escribió en el mensaje
news:%231$
Hola, para verificar si tienes el virus, además del antivirus esta utilidad
de MS te lo dirá (y procederá a su desinfección):
http://www.microsoft.com/downloads/...aylang=en.

Ahora bien, si te ha aparecido dicha pantalla, has sido vulnerable -no
necesariamente infectado- y deberías formatear el disco.

Un saludo,
Daniel Martín
E-Mail:


"Diego F." wrote in message
news:
Hola, hace unos días comenté que pensaba que estaba infectado por Sasser,


al
aparecerme una ventana diciendo que el sistema se reiniciaría en 60
segundos, de nt/authority y mencionando lass.exe.

El caso es que yo tenía todos los parches al día y el cortafuegos


activado.
Lo único que no tenía era antivirus. Tras el reinicio, no volvió a


aparecer
el mensaje. Usé la utilidad de Microsoft, instalé el Norton 2002 y le pasé
el de Panda Online, y en ningún momento me avisó nada de estar infectado.

¿Hay algún otro motivo por el que pueda salir un mensaje de ese tipo? Lo


que
sí tenía era un conflicto de red, porque tenía en dos adaptadores de red


la
misma IP y estaba arrancando Visual Studio, con una aplicación que usaba


el
IIS, y fué cuando me apareció el mensaje.


Saludos,

Diego F.


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida