se me apaga el ordenador al bajarme algo de internet

03/05/2004 - 01:20 por daniel | Informe spam
Me he conectado por primera vez a internet con un equipo
portatil. y nada mas intentar actualizar el antivirus me
salen un mensaje que el equipo se me apagará en 1 minuto.
me dice que ha sido producido por net local y el achivo
esta en system32/isass.exe. ( o algo parecido) esto lo
escribo desde el ordenador de mesa. ¿me podríais ayudar?

gracias

Preguntas similare

Leer las respuestas

#6 Anonimo
03/05/2004 - 10:18 | Informe spam
Puedes darme alguna solucion a mi me pasa lo mismo mi
direccion @ gracias
Me he conectado por primera vez a internet con un equipo
portatil. y nada mas intentar actualizar el antivirus me
salen un mensaje que el equipo se me apagará en 1 minuto.
me dice que ha sido producido por net local y el achivo
esta en system32/isass.exe. ( o algo parecido) esto lo
escribo desde el ordenador de mesa. ¿me podríais ayudar?

gracias
.

Respuesta Responder a este mensaje
#7 JM Tella Llop [MVP Windows]
03/05/2004 - 10:31 | Informe spam
No señor.
Simplemente hay que formatear:

10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi equipo?

http://www.vsantivirus.com/faq-sasser.htm#10

De todas maneras, ya que parece que tus ganas de desinformar son altas... ¿estas interesado por algun motivo en poder entrar en las maquinas infectadas? ¿tienes intereses ocultos?

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Sarpe" wrote in message news:
Los pasos son son
1) Desconectar el cable o conexión
2) Encencer el PC
3) Activar el corafuegos
4) Volver a enchufar el cable o conexión
5) Subir a Udate a coger los parches.
Y a esperar a que Salga el proximo Parche/Virus.
Todos es cuestión de hacerlo bien.
(Avisa a los que conozcas de que ésta la mejor solución)
Metida la pata google, y buscar sasser

escribió en el mensaje
news:768a01c430e6$9b602fc0$

Me he conectado por primera vez a internet con un equipo
portatil. y nada mas intentar actualizar el antivirus me
salen un mensaje que el equipo se me apagará en 1 minuto.
me dice que ha sido producido por net local y el achivo
esta en system32/isass.exe. ( o algo parecido) esto lo
escribo desde el ordenador de mesa. ¿me podríais ayudar?

gracias
.





Respuesta Responder a este mensaje
#8 fermu
03/05/2004 - 11:00 | Informe spam
JM Tella Llop [MVP Windows] escribió:
No señor.
Simplemente hay que formatear:

10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi equipo?

http://www.vsantivirus.com/faq-sasser.htm#10

De todas maneras, ya que parece que tus ganas de desinformar son altas... ¿estas interesado por algun motivo en poder entrar en las maquinas infectadas? ¿tienes intereses ocultos?




Los pasos que se están recomendando por las diferentes casas de
antivirus son los siguientes:

1. Bajar el parche MS04-011 de la web de Microsoft.

2. Desconectar el PC de la Red.

3. Ejecutar el parche MS04-011.

4. Eliminar los arhivos avserve.exe y win.log del directorio de Windows
y el raíz respectivamente.

5. Acceder al registro de sistema mediante la ejecución del regedit (
Menú Inicio, Ejecutar, Regedit ).

6. Buscar la entrada creada por el Sasser.A ( Edición, Buscar: avserve )
y eliminarla ( Edición, Eliminar).

7. Sólo para usuarios de Windows XP, desactivar la herramienta de
Restaurar Sistema ( Menú Inicio, Panel de Control, Sistema, Lengueta:
Restaurar sistema, marcar la casilla: Deshabilitar Restaurar sistema ).

8. Instalación de un Firewall. En el caso de Windows XP o 2003 puede
recurrirse al Firewall propio. ( Menú Inicio, Panel de Control,
Conexiones de Red, Propiedades de la conexión principal, Lengueta:
Avanzadas, marcar la casilla: Proteger mi equipo y mi red limitando o
impidiendo el acceso a él desde Internet ).

La opción de formatear todo el sistema, la veo como una opción demasiado
agresiva, los pasos anteriormente mencionados pueden ser suficientes
para la mayoría de los usuarios... No obstante, hay que recordar que el
sasser, al igual que el blaster, es una puerta que permitirá la entrada
de otros gusanos y troyanos algunos con componente rootkit, con lo cual
una vez afectados por el sasser la mayor tranquilidad la vamos a obtener
formateando el sistema, pero... que cada cual decida.

saludos
Fernando M.
Respuesta Responder a este mensaje
#9 JM Tella Llop [MVP Windows]
03/05/2004 - 11:08 | Informe spam
troyanos algunos con componente rootkit..



Este es uno de los componentes mas peligrosos.
Efectivamente, que cada cual decida.. pero para decidir, prefiero que lo hagan con conocimiento de causa, y aunque parece que la solucion de formatear es extrema... no lo veo así. (al menos a nivel domestico. A nivel empresarial debemos discutirlo de otra forma).

Por ello, es importantisimo que se lean en detalle:

http://www.vsantivirus.com/faq-sasser.htm#10

Y que pregunten cualquier cosa que no entiednan o que les quede la mas minima duda.

Y quizá haya sido duro con Sarpe... o quizá no... porque es real que existen intereses de Script-Kiddies en la existencia del gusano... muchos. Y él... lo sabe.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"fermu" wrote in message news:
JM Tella Llop [MVP Windows] escribió:
No señor.
Simplemente hay que formatear:

10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi equipo?

http://www.vsantivirus.com/faq-sasser.htm#10

De todas maneras, ya que parece que tus ganas de desinformar son altas... ¿estas interesado por algun motivo en poder entrar en las maquinas infectadas? ¿tienes intereses ocultos?




Los pasos que se están recomendando por las diferentes casas de
antivirus son los siguientes:

1. Bajar el parche MS04-011 de la web de Microsoft.

2. Desconectar el PC de la Red.

3. Ejecutar el parche MS04-011.

4. Eliminar los arhivos avserve.exe y win.log del directorio de Windows
y el raíz respectivamente.

5. Acceder al registro de sistema mediante la ejecución del regedit (
Menú Inicio, Ejecutar, Regedit ).

6. Buscar la entrada creada por el Sasser.A ( Edición, Buscar: avserve )
y eliminarla ( Edición, Eliminar).

7. Sólo para usuarios de Windows XP, desactivar la herramienta de
Restaurar Sistema ( Menú Inicio, Panel de Control, Sistema, Lengueta:
Restaurar sistema, marcar la casilla: Deshabilitar Restaurar sistema ).

8. Instalación de un Firewall. En el caso de Windows XP o 2003 puede
recurrirse al Firewall propio. ( Menú Inicio, Panel de Control,
Conexiones de Red, Propiedades de la conexión principal, Lengueta:
Avanzadas, marcar la casilla: Proteger mi equipo y mi red limitando o
impidiendo el acceso a él desde Internet ).

La opción de formatear todo el sistema, la veo como una opción demasiado
agresiva, los pasos anteriormente mencionados pueden ser suficientes
para la mayoría de los usuarios... No obstante, hay que recordar que el
sasser, al igual que el blaster, es una puerta que permitirá la entrada
de otros gusanos y troyanos algunos con componente rootkit, con lo cual
una vez afectados por el sasser la mayor tranquilidad la vamos a obtener
formateando el sistema, pero... que cada cual decida.

saludos
Fernando M.
Respuesta Responder a este mensaje
#10 Sarpe
03/05/2004 - 11:19 | Informe spam
AWhat You Should Know About the Sasser Worm
http://www.microsoft.com/security/i...sasser.asp
http://msmvps.com/harrywaldron/posts/5752.aspx

Tool is available to remove the Sasser worm variants
http://support.microsoft.com/?kbid„1720
W32.Sasser Removal Tool
http://www.sarc.com/avcenter/venc/d....tool.html

More Sasser Removal Tools
http://msmvps.com/harrywaldron/posts/5780.aspx

Lo de formatear, lo sabemos todos, EL CONSEJO ,
no está demás , las ORDENES, se dan en el cuartel.
aquí NO ( La decisión la toma el interesado), ya que
es quien debe "evaluar" si el sitema esta comprometido,
y le interesa hacerlo (Solo dosmesticos) y en entornos
empresariales, la Primera medida es poner de patitas
en la calle a quien se deja colar un gol como éste.

Adios.







"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
troyanos algunos con componente rootkit..



Este es uno de los componentes mas peligrosos.
Efectivamente, que cada cual decida.. pero para decidir, prefiero que lo
hagan con conocimiento de causa, y aunque parece que la solucion de
formatear es extrema... no lo veo así. (al menos a nivel domestico. A nivel
empresarial debemos discutirlo de otra forma).

Por ello, es importantisimo que se lean en detalle:

http://www.vsantivirus.com/faq-sasser.htm#10

Y que pregunten cualquier cosa que no entiednan o que les quede la mas
minima duda.

Y quizá haya sido duro con Sarpe... o quizá no... porque es real que existen
intereses de Script-Kiddies en la existencia del gusano... muchos. Y él...
lo sabe.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"fermu" wrote in message
news:
JM Tella Llop [MVP Windows] escribió:
No señor.
Simplemente hay que formatear:

10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi




equipo?

http://www.vsantivirus.com/faq-sasser.htm#10

De todas maneras, ya que parece que tus ganas de desinformar son altas...




¿estas interesado por algun motivo en poder entrar en las maquinas
infectadas? ¿tienes intereses ocultos?




Los pasos que se están recomendando por las diferentes casas de
antivirus son los siguientes:

1. Bajar el parche MS04-011 de la web de Microsoft.

2. Desconectar el PC de la Red.

3. Ejecutar el parche MS04-011.

4. Eliminar los arhivos avserve.exe y win.log del directorio de Windows
y el raíz respectivamente.

5. Acceder al registro de sistema mediante la ejecución del regedit (
Menú Inicio, Ejecutar, Regedit ).

6. Buscar la entrada creada por el Sasser.A ( Edición, Buscar: avserve )
y eliminarla ( Edición, Eliminar).

7. Sólo para usuarios de Windows XP, desactivar la herramienta de
Restaurar Sistema ( Menú Inicio, Panel de Control, Sistema, Lengueta:
Restaurar sistema, marcar la casilla: Deshabilitar Restaurar sistema ).

8. Instalación de un Firewall. En el caso de Windows XP o 2003 puede
recurrirse al Firewall propio. ( Menú Inicio, Panel de Control,
Conexiones de Red, Propiedades de la conexión principal, Lengueta:
Avanzadas, marcar la casilla: Proteger mi equipo y mi red limitando o
impidiendo el acceso a él desde Internet ).

La opción de formatear todo el sistema, la veo como una opción demasiado
agresiva, los pasos anteriormente mencionados pueden ser suficientes
para la mayoría de los usuarios... No obstante, hay que recordar que el
sasser, al igual que el blaster, es una puerta que permitirá la entrada
de otros gusanos y troyanos algunos con componente rootkit, con lo cual
una vez afectados por el sasser la mayor tranquilidad la vamos a obtener
formateando el sistema, pero... que cada cual decida.

saludos
Fernando M.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida