OS DOY LA SOLUCION AL VIRUS W32/BLASTER

12/08/2003 - 22:54 por JAVIER | Informe spam
Os cuento que he echo para solucionar todo el problema de
la reiniciación constante del equipo.
Lo primero y que nadie, repito NADIE lo ha dicho, es
deconectar inmediatemente el modem que teneis. Es por ahi
por donde os pueden estar infectando de nuevo.
Lo segundo es, si teneis WINDOWS XP, deshabilitar
el "System REstore" para lo que haremos:
1.- doble clic sobre Mi PC.
2.- Pincha en Propiedades
3.-Ir al System Restore
4.- Selecciona "Deshabilitar System Restore"
5.- Aplica y Acepta. (por este orden)
Ahora ya puedes iniciar el proceso de limpieza.
Utiliza el fichero (que tendras que haber descargado
previamente en un diskette, y quizas a traves de otro
ordenador conectado a internet) que te deja bajarte desde
la página www.pandasoftware.es, y que se llama
pqremove.com
Haz correr este fichero. Te revisara todos los ficheros
de tu ordenador. Corrigiendo aquellos que esten
infectados.
NO SE TE OCURRA NUNCA FORMATEAR EL DISCO DURO.
A continuación tienes que meter otro fichero, que es un
parche para que no pueda volver a actuar este VIRUS.
El fichero tambien lo habrás tenido que bajar antes de
internet, bajándolo de la página www.windowsupdate.com
REINICIA TU ORDENADOR. ESTO ES IMPORTANTE.

No obstante, si te quedo alguna duda, consulta tambien la
pagina www.alertaantivirus.es
Espero que todo os haya servido de ayuda.
A mi creo que si.

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MS MVP] ·
12/08/2003 - 22:57 | Informe spam
pero joder a ver si nos enteramos el virus no es preocupante. Simplemente usa una vulnerabilidad que puedo usar yo tambien. Me descargo el programa dcom_final de http://cyruxnet.com.ar/rpcxploit2.htm#windows lo ejecuto así:

dcom 1 xxx.yyy.zzz.ttt

siendo esa una direccion IP, por ejemplo la tuya. A continuacion ejecuto:

telnet xxx.yyy.zzz.tttt 4444

y ya está, ahora estoy en ti maquina en una sesion de comandos, con el usuario Local System (mas atributos que el administrador).. y sin que tu te enteres te hago lo que quieras..

* te puedo meter un troyanito (echo a medida para que ningun antivirus lo pille) para tomar control de tu maquina cuando quiera..
* Dejarte unas carpetas con prono, protegerlas para que NO pueda verlas nadie. ni el Administrdor y preparar redistirbucion de porno.
* Llevarme tus documentos y correo,...

en fin, lo que me de la gana...

Ahora... dime ¿tu solucion tiene algo que ver con este problema, que es el problema real?...


Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"JAVIER" wrote in message news:02be01c36113$e62a7180$
Os cuento que he echo para solucionar todo el problema de
la reiniciación constante del equipo.
Lo primero y que nadie, repito NADIE lo ha dicho, es
deconectar inmediatemente el modem que teneis. Es por ahi
por donde os pueden estar infectando de nuevo.
Lo segundo es, si teneis WINDOWS XP, deshabilitar
el "System REstore" para lo que haremos:
1.- doble clic sobre Mi PC.
2.- Pincha en Propiedades
3.-Ir al System Restore
4.- Selecciona "Deshabilitar System Restore"
5.- Aplica y Acepta. (por este orden)
Ahora ya puedes iniciar el proceso de limpieza.
Utiliza el fichero (que tendras que haber descargado
previamente en un diskette, y quizas a traves de otro
ordenador conectado a internet) que te deja bajarte desde
la página www.pandasoftware.es, y que se llama
pqremove.com
Haz correr este fichero. Te revisara todos los ficheros
de tu ordenador. Corrigiendo aquellos que esten
infectados.
NO SE TE OCURRA NUNCA FORMATEAR EL DISCO DURO.
A continuación tienes que meter otro fichero, que es un
parche para que no pueda volver a actuar este VIRUS.
El fichero tambien lo habrás tenido que bajar antes de
internet, bajándolo de la página www.windowsupdate.com
REINICIA TU ORDENADOR. ESTO ES IMPORTANTE.

No obstante, si te quedo alguna duda, consulta tambien la
pagina www.alertaantivirus.es
Espero que todo os haya servido de ayuda.
A mi creo que si.
Respuesta Responder a este mensaje
#2 eldiaz
28/08/2003 - 01:48 | Informe spam
Hola,

Pueden leer información sobre el virus blaster en:

http://www.microsoft.com/spain/tech...laster.asp

Normalmente es muy conveniente mantener el sistema actualizado con las actualizaciones de:

http://windowsupdate.microsoft.com/

enrique
Microsoft Corporation

From: "JAVIER"
Sender: "JAVIER"
Subject: OS DOY LA SOLUCION AL VIRUS W32/BLASTER
Date: Tue, 12 Aug 2003 13:54:19 -0700
Lines: 32
Message-ID: <02be01c36113$e62a7180$
MIME-Version: 1.0
X-Newsreader: Microsoft CDO for Windows 2000
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4910.0300
Thread-Index: AcNhE+YqAWoPlCL9RfO37Lvzb8TZvg=>Newsgroups: microsoft.public.es.windowsxp
Path: cpmsftngxa06.phx.gbl
Xref: cpmsftngxa06.phx.gbl microsoft.public.es.windowsxp:253003
NNTP-Posting-Host: TK2MSFTNGXA14 10.40.1.166
X-Tomcat-NG: microsoft.public.es.windowsxp

Os cuento que he echo para solucionar todo el problema de
la reiniciación constante del equipo.
Lo primero y que nadie, repito NADIE lo ha dicho, es
deconectar inmediatemente el modem que teneis. Es por ahi
por donde os pueden estar infectando de nuevo.
Lo segundo es, si teneis WINDOWS XP, deshabilitar
el "System REstore" para lo que haremos:
1.- doble clic sobre Mi PC.
2.- Pincha en Propiedades
3.-Ir al System Restore
4.- Selecciona "Deshabilitar System Restore"
5.- Aplica y Acepta. (por este orden)
Ahora ya puedes iniciar el proceso de limpieza.
Utiliza el fichero (que tendras que haber descargado
previamente en un diskette, y quizas a traves de otro
ordenador conectado a internet) que te deja bajarte desde
la página www.pandasoftware.es, y que se llama
pqremove.com
Haz correr este fichero. Te revisara todos los ficheros
de tu ordenador. Corrigiendo aquellos que esten
infectados.
NO SE TE OCURRA NUNCA FORMATEAR EL DISCO DURO.
A continuación tienes que meter otro fichero, que es un
parche para que no pueda volver a actuar este VIRUS.
El fichero tambien lo habrás tenido que bajar antes de
internet, bajándolo de la página www.windowsupdate.com
REINICIA TU ORDENADOR. ESTO ES IMPORTANTE.
No obstante, si te quedo alguna duda, consulta tambien la
pagina www.alertaantivirus.es
Espero que todo os haya servido de ayuda.
A mi creo que si.




Esta contribución no conlleva ninguna garantía. El uso de código aquí incluido está sujeto a los términos que se especifican en
http://www.microsoft.com/info/cpyright.htm
Nota: Para el mayor beneficio de toda la comunidad, todas las respuestas a este mensaje deberían dirigirse al grupo de noticias/discusión donde se
originaron.


This posting is provided "AS IS" with no warranties, and confers no rights. Use of included script samples are subject to the terms specified at
http://www.microsoft.com/info/cpyright.htm

Note: For the benefit of the community-at-large, all responses to this message are best directed to the newsgroup/thread from which they originated.
Respuesta Responder a este mensaje
#3 JM Tella Llop [MS MVP] ·
28/08/2003 - 14:54 | Informe spam
Para quitarlo hay mil maneras. Incluso yo te lo quito a mano. Pero eso NO es solucion en absoluto. Es usar la postura del avestruz.

http://www.vsantivirus.com/faq-lovsan.htm#11

El articulo anterior ratifica mis dos articulos previos:

http://www.multingles.net/docs/rpc.htm
http://www.multingles.net/docs/razones.htm

E incluso, en el propio articulo de Microsoft:

Virus Alert About the W32.Blaster.Worm Worm
http://support.microsoft.com/?kbid‚6955

En un determinado párrafo Microsoft nos está dando la razón:
<pego>
Recovery
Best practices for security suggest that you perform a complete "clean" installation on a previously compromised computer to remove any undiscovered exploits that can lead to a future compromise.
</pego>


Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Enrique López Díaz (MSFT)" wrote in message news:
Hola,

Pueden leer información sobre el virus blaster en:

http://www.microsoft.com/spain/tech...laster.asp

Normalmente es muy conveniente mantener el sistema actualizado con las actualizaciones de:

http://windowsupdate.microsoft.com/

enrique
Microsoft Corporation

>From: "JAVIER"
>Sender: "JAVIER"
>Subject: OS DOY LA SOLUCION AL VIRUS W32/BLASTER
>Date: Tue, 12 Aug 2003 13:54:19 -0700
>Lines: 32
>Message-ID: <02be01c36113$e62a7180$
>MIME-Version: 1.0
>X-Newsreader: Microsoft CDO for Windows 2000
>X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4910.0300
>Thread-Index: AcNhE+YqAWoPlCL9RfO37Lvzb8TZvg=> >Newsgroups: microsoft.public.es.windowsxp
>Path: cpmsftngxa06.phx.gbl
>Xref: cpmsftngxa06.phx.gbl microsoft.public.es.windowsxp:253003
>NNTP-Posting-Host: TK2MSFTNGXA14 10.40.1.166
>X-Tomcat-NG: microsoft.public.es.windowsxp
>
>Os cuento que he echo para solucionar todo el problema de
>la reiniciación constante del equipo.
>Lo primero y que nadie, repito NADIE lo ha dicho, es
>deconectar inmediatemente el modem que teneis. Es por ahi
>por donde os pueden estar infectando de nuevo.
>Lo segundo es, si teneis WINDOWS XP, deshabilitar
>el "System REstore" para lo que haremos:
>1.- doble clic sobre Mi PC.
>2.- Pincha en Propiedades
>3.-Ir al System Restore
>4.- Selecciona "Deshabilitar System Restore"
>5.- Aplica y Acepta. (por este orden)
>Ahora ya puedes iniciar el proceso de limpieza.
>Utiliza el fichero (que tendras que haber descargado
>previamente en un diskette, y quizas a traves de otro
>ordenador conectado a internet) que te deja bajarte desde
>la página www.pandasoftware.es, y que se llama
>pqremove.com
>Haz correr este fichero. Te revisara todos los ficheros
>de tu ordenador. Corrigiendo aquellos que esten
>infectados.
>NO SE TE OCURRA NUNCA FORMATEAR EL DISCO DURO.
>A continuación tienes que meter otro fichero, que es un
>parche para que no pueda volver a actuar este VIRUS.
>El fichero tambien lo habrás tenido que bajar antes de
>internet, bajándolo de la página www.windowsupdate.com
>REINICIA TU ORDENADOR. ESTO ES IMPORTANTE.
>No obstante, si te quedo alguna duda, consulta tambien la
>pagina www.alertaantivirus.es
>Espero que todo os haya servido de ayuda.
>A mi creo que si.
>

Esta contribución no conlleva ninguna garantía. El uso de código aquí incluido está sujeto a los términos que se especifican en
http://www.microsoft.com/info/cpyright.htm
Nota: Para el mayor beneficio de toda la comunidad, todas las respuestas a este mensaje deberían dirigirse al grupo de noticias/discusión donde se
originaron.


This posting is provided "AS IS" with no warranties, and confers no rights. Use of included script samples are subject to the terms specified at
http://www.microsoft.com/info/cpyright.htm

Note: For the benefit of the community-at-large, all responses to this message are best directed to the newsgroup/thread from which they originated.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida