[Seguridad] W32/Bagz.B. Desactiva cortafuegos de Windows

05/10/2004 - 15:28 por Enrique [MVP Windows] | Informe spam
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
ekort@Zmvps.org (quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
05/10/2004 - 15:32 | Informe spam
Lo cual indica, que como casi todos los virus, necesita privilegios administrativos para ejecutarse.

No está demas recordar... por *milesima* vez... que en la actualidad es de locos, navegar o leer mail,.. o usar recursos de internet desde un usuario Administrador. Se deb usar siempre usuarios limitados.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Enrique [MVP Windows]" wrote in message news:
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.



Respuesta Responder a este mensaje
#2 JM Tella Llop [MVP Windows]
05/10/2004 - 15:32 | Informe spam
Lo cual indica, que como casi todos los virus, necesita privilegios administrativos para ejecutarse.

No está demas recordar... por *milesima* vez... que en la actualidad es de locos, navegar o leer mail,.. o usar recursos de internet desde un usuario Administrador. Se deb usar siempre usuarios limitados.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Enrique [MVP Windows]" wrote in message news:
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.



Respuesta Responder a este mensaje
#3 JM Tella Llop [MVP Windows]
05/10/2004 - 15:32 | Informe spam
Lo cual indica, que como casi todos los virus, necesita privilegios administrativos para ejecutarse.

No está demas recordar... por *milesima* vez... que en la actualidad es de locos, navegar o leer mail,.. o usar recursos de internet desde un usuario Administrador. Se deb usar siempre usuarios limitados.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Enrique [MVP Windows]" wrote in message news:
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.



Respuesta Responder a este mensaje
#4 Mr Big Dragon
05/10/2004 - 15:44 | Informe spam
De Acuerdisimo,
Pero recuerda que Windows sigue creando las cuentas con privilegios
administrativos "Por Diseño"
y la señora Maria si antes no entendia nada ahora entiende aun menos.

Sigo pensando que eso debio cambiar para el SP2,
Es decir que las cuentas debieran crearse como usuario limitado y despues de
una leyenda que advierta de los peligros dar chance de cambiar los
privilegios de la cuenta


Saludos
Mr Big Dragon



"JM Tella Llop [MVP Windows]" wrote in message
news:epM4C$
Lo cual indica, que como casi todos los virus, necesita privilegios
administrativos para ejecutarse.

No está demas recordar... por *milesima* vez... que en la actualidad es de
locos, navegar o leer mail,.. o usar recursos de internet desde un
usuario Administrador. Se deb usar siempre usuarios limitados.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Enrique [MVP Windows]" wrote in message
news:
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia
en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada
reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de
redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante
para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu
seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y
no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.



Respuesta Responder a este mensaje
#5 Mr Big Dragon
05/10/2004 - 15:44 | Informe spam
De Acuerdisimo,
Pero recuerda que Windows sigue creando las cuentas con privilegios
administrativos "Por Diseño"
y la señora Maria si antes no entendia nada ahora entiende aun menos.

Sigo pensando que eso debio cambiar para el SP2,
Es decir que las cuentas debieran crearse como usuario limitado y despues de
una leyenda que advierta de los peligros dar chance de cambiar los
privilegios de la cuenta


Saludos
Mr Big Dragon



"JM Tella Llop [MVP Windows]" wrote in message
news:epM4C$
Lo cual indica, que como casi todos los virus, necesita privilegios
administrativos para ejecutarse.

No está demas recordar... por *milesima* vez... que en la actualidad es de
locos, navegar o leer mail,.. o usar recursos de internet desde un
usuario Administrador. Se deb usar siempre usuarios limitados.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Enrique [MVP Windows]" wrote in message
news:
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia
en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada
reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de
redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante
para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu
seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y
no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida