JM Tella

11/08/2003 - 23:19 por Ripp | Informe spam
Podrias explicarte un poco mejor? No entiendo que querés
decir con que no hay solucion, y que hay que formatear.

Que es lo que hicieron? por que aparece ese cartel? que es
lo que quedó residente?. Explicate, porque con que vos me
digas que hay que formatear, no soluciono nada. Quiero una
opinion con fundamentos.

Preguntas similare

Leer las respuestas

#6 Alejandro Matos
11/08/2003 - 23:44 | Informe spam
no creo que por simple ignorancia se merezcan ese tipo de cosas...
Un hermano peruano
Alejandro Matos
****************************************************************
Trabaja como si no necesitaras el dinero
Ama como si nunca hubieras sido herido
Baila como si nadie te estuviera viendo
****************************************************************





"JM Tella Llop [MS MVP] ·" schrieb im Newsbeitrag
news:
¿tomarte el pelo?... anda majete buscame en Google y veras no solo las
paginas que me referenciam, sino del orden de 70.000 mensajes.

¿te valen esas credenciales?... de verdad: a los que os ha pasado, lo
teneis TOTALMENTE merecido.

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Ripp" wrote in message
news:034601c36050$dd244de0$
Yo no hice ningun gilipollas ni nada de eso. Permitime
dudar, ya que no te conozco. Si me decis que tengo que
formatear siento que me estás tomando el pelo, me explico?
Que pasa si reinstalo XP sin formatear? estaría limpiando
la registry y se terminaría el asunto. No te parece?.

Si fuese un troyano, el antivirus deberia detectarlo ... y
por otro lado ya tengo el firewall activado, eso me
protegeria contra ataques externos, aunque puede que ya
esté distribuyendo pornografia, como bien decis.
Que tal si uso un programa estilo Ad-Aware para limpiar la
registry?.


No sirve hace nada joder HAN HECHO lo que han


querido con la maquina y posiblemente con tus datos... e
incluso te pueden dar un format c: que aunque este en uso
el volumen, desde el Local System es posible darlo.

Por tanto: FORMAT. (es de "sentido comun"... y lo que


no lo es, es dejar las cosas como estan, ni arrancar con
la configuracion vuena conocida.. porque cuando
quieras te demuestro que te coloco un par de claves que
van a iniciar un troyano siempre..)

Es simple, mediante un exploit llamado DCOM han provocado


un desbordamiento de buffer en el RPC y con un telnet al
puerto 4444 (eso te pasa por no usar cortafuegos, por
ejemplo) han tomado control TOTAL. A partire de ahí lo que
quieran..

Y ahora, aprende la leccion: repite conmigo prometo


no hacer el gilipollas en el IRC otra vez.


Respuesta Responder a este mensaje
#7 tantzor
11/08/2003 - 23:46 | Informe spam
Para tí, tras lo que has escrito, la mejor solución es formatear, lo siento.

"Ripp" escribió en el mensaje
news:034601c36050$dd244de0$
Yo no hice ningun gilipollas ni nada de eso. Permitime
dudar, ya que no te conozco. Si me decis que tengo que
formatear siento que me estás tomando el pelo, me explico?
Que pasa si reinstalo XP sin formatear? estaría limpiando
la registry y se terminaría el asunto. No te parece?.

Si fuese un troyano, el antivirus deberia detectarlo ... y
por otro lado ya tengo el firewall activado, eso me
protegeria contra ataques externos, aunque puede que ya
esté distribuyendo pornografia, como bien decis.
Que tal si uso un programa estilo Ad-Aware para limpiar la
registry?.


No sirve hace nada joder HAN HECHO lo que han


querido con la maquina y posiblemente con tus datos... e
incluso te pueden dar un format c: que aunque este en uso
el volumen, desde el Local System es posible darlo.

Por tanto: FORMAT. (es de "sentido comun"... y lo que


no lo es, es dejar las cosas como estan, ni arrancar con
la configuracion vuena conocida.. porque cuando
quieras te demuestro que te coloco un par de claves que
van a iniciar un troyano siempre..)

Es simple, mediante un exploit llamado DCOM han provocado


un desbordamiento de buffer en el RPC y con un telnet al
puerto 4444 (eso te pasa por no usar cortafuegos, por
ejemplo) han tomado control TOTAL. A partire de ahí lo que
quieran..

Y ahora, aprende la leccion: repite conmigo prometo


no hacer el gilipollas en el IRC otra vez.


Respuesta Responder a este mensaje
#8 Marc S. [MS MVP]
11/08/2003 - 23:55 | Informe spam
Es que tener 2 firewalls activos es coom no tener nada. Se pisan el uno al otro...


Saludos

Marc
MS MVP - DTS

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos beneficiamos todos.

Reglas de conducta de los grupos de noticias: http://support.microsoft.com/defaul...newsreglas

"Alejandro Matos" wrote in message news:
y que hay de las personas que SI usan firewalls? por ejemplo mi novia tenia
el de windows (ella no lo sabia jejeje) y el sygate a la vez y le salia ese
mensaje...tons que?
Un hermano peruano
Alejandro Matos
****************************************************************
Trabaja como si no necesitaras el dinero
Ama como si nunca hubieras sido herido
Baila como si nadie te estuviera viendo
****************************************************************





"JM Tella Llop [MS MVP] ·" schrieb im Newsbeitrag
news:
No sirve hace nada joder HAN HECHO lo que han querido con la maquina
y posiblemente con tus datos... e incluso te pueden dar un format c: que
aunque este en uso el volumen, desde el Local System es posible darlo.

Por tanto: FORMAT. (es de "sentido comun"... y lo que no lo es, es dejar
las cosas como estan, ni arrancar con la configuracion vuena conocida..
porque cuando quieras te demuestro que te coloco un par de claves que van a
iniciar un troyano siempre..)

Es simple, mediante un exploit llamado DCOM han provocado un desbordamiento
de buffer en el RPC y con un telnet al puerto 4444 (eso te pasa por no usar
cortafuegos, por ejemplo) han tomado control TOTAL. A partire de ahí lo que
quieran..

Y ahora, aprende la leccion: repite conmigo prometo no hacer el
gilipollas en el IRC otra vez.


Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Ripp" wrote in message
news:02fb01c3604e$322e3330$
Podrias explicarte un poco mejor? No entiendo que querés
decir con que no hay solucion, y que hay que formatear.

Que es lo que hicieron? por que aparece ese cartel? que es
lo que quedó residente?. Explicate, porque con que vos me
digas que hay que formatear, no soluciono nada. Quiero una
opinion con fundamentos.


Respuesta Responder a este mensaje
#9 Marc Martínez Coll
12/08/2003 - 00:03 | Informe spam
El firewall de xp va por conexiones, puedes tener activa la protección de la salida de internet, y desactivada la de la tarjeta de red, compruevalo en las propiedades de cada conexión.
Respuesta Responder a este mensaje
#10 JM Tella Llop [MS MVP] ·
12/08/2003 - 00:04 | Informe spam
joder... otro !!!!!!

El firewall en la conexion a INTERNET debe estar siempre !!!!!.

En la red local, es donde no debe estar.

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Fabio Fuentes" wrote in message news:OUQ$%
PREGUNTA!: Hasta en la biblia leí por ahí..., que hay que desactivar el fire
wall que viene instalado en Windows XP, porque si no NO SE VEN EN LA RED.
Entonces???
Qué hacemos???
GRACIAS!!

"Alejandro Matos" escribió en el mensaje
news:
> y que hay de las personas que SI usan firewalls? por ejemplo mi novia
tenia
> el de windows (ella no lo sabia jejeje) y el sygate a la vez y le salia
ese
> mensaje...tons que?
> Un hermano peruano
> Alejandro Matos
> ****************************************************************
> Trabaja como si no necesitaras el dinero
> Ama como si nunca hubieras sido herido
> Baila como si nadie te estuviera viendo
> ****************************************************************
>
>
>
>
>
> "JM Tella Llop [MS MVP] ·" schrieb im Newsbeitrag
> news:
> No sirve hace nada joder HAN HECHO lo que han querido con la
maquina
> y posiblemente con tus datos... e incluso te pueden dar un format c: que
> aunque este en uso el volumen, desde el Local System es posible darlo.
>
> Por tanto: FORMAT. (es de "sentido comun"... y lo que no lo es, es
dejar
> las cosas como estan, ni arrancar con la configuracion vuena
conocida..
> porque cuando quieras te demuestro que te coloco un par de claves que van
a
> iniciar un troyano siempre..)
>
> Es simple, mediante un exploit llamado DCOM han provocado un
desbordamiento
> de buffer en el RPC y con un telnet al puerto 4444 (eso te pasa por no
usar
> cortafuegos, por ejemplo) han tomado control TOTAL. A partire de ahí lo
que
> quieran..
>
> Y ahora, aprende la leccion: repite conmigo prometo no hacer el
> gilipollas en el IRC otra vez.
>
>
> Jose Manuel Tella Llop
> MS MVP - DTS
>
>
> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no
> otorga ningún derecho.
>
> This posting is provided "AS IS" with no warranties, and confers no
rights.
> You assume all risk for your use.
>
>
>
>
>
> "Ripp" wrote in message
> news:02fb01c3604e$322e3330$
> Podrias explicarte un poco mejor? No entiendo que querés
> decir con que no hay solucion, y que hay que formatear.
>
> Que es lo que hicieron? por que aparece ese cartel? que es
> lo que quedó residente?. Explicate, porque con que vos me
> digas que hay que formatear, no soluciono nada. Quiero una
> opinion con fundamentos.
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida