se me apaga el ordenador al bajarme algo de internet

03/05/2004 - 01:20 por daniel | Informe spam
Me he conectado por primera vez a internet con un equipo
portatil. y nada mas intentar actualizar el antivirus me
salen un mensaje que el equipo se me apagará en 1 minuto.
me dice que ha sido producido por net local y el achivo
esta en system32/isass.exe. ( o algo parecido) esto lo
escribo desde el ordenador de mesa. ¿me podríais ayudar?

gracias

Preguntas similare

Leer las respuestas

#11 JM Tella Llop [MVP Windows]
03/05/2004 - 11:38 | Informe spam
Lo de formatear, lo sabemos todos, EL CONSEJO ,
no está demás , las ORDENES, se dan en el cuartel.
aquí NO



No se puede dar una solucion PARCIAL, que es precisamente lo que estás
haciendo... INTERESADAMENTE.

Para dar informacion se da completa. Y eso es lo que precisamente quieres
evitar: que se dé.

10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi equipo?
http://www.vsantivirus.com/faq-sasser.htm#10

Y la decision claro que la toma siempre el interesado. Pero ti estás DEMASIADO
INTERESADO en que no tenga informacion completa.

¿eres alguno de los fabricantes de rootkits?... porque sino, no me puede entrar
en la cabeza tanto INTERES en que precisamente la informacion sea PARCIAL,
y cuando se te llama la atencion, intentas precisamente DESVIAR el tema importante
diciendo lo de "imponer". Nadie IMPONE... tu eres el que precisamente QUIERES,
DESEAS, o NECESITAS... que no se formatee.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Sarpe" wrote in message news:
AWhat You Should Know About the Sasser Worm
http://www.microsoft.com/security/i...sasser.asp
http://msmvps.com/harrywaldron/posts/5752.aspx

Tool is available to remove the Sasser worm variants
http://support.microsoft.com/?kbid„1720
W32.Sasser Removal Tool
http://www.sarc.com/avcenter/venc/d....tool.html

More Sasser Removal Tools
http://msmvps.com/harrywaldron/posts/5780.aspx

Lo de formatear, lo sabemos todos, EL CONSEJO ,
no está demás , las ORDENES, se dan en el cuartel.
aquí NO ( La decisión la toma el interesado), ya que
es quien debe "evaluar" si el sitema esta comprometido,
y le interesa hacerlo (Solo dosmesticos) y en entornos
empresariales, la Primera medida es poner de patitas
en la calle a quien se deja colar un gol como éste.

Adios.







"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
troyanos algunos con componente rootkit..



Este es uno de los componentes mas peligrosos.
Efectivamente, que cada cual decida.. pero para decidir, prefiero que lo
hagan con conocimiento de causa, y aunque parece que la solucion de
formatear es extrema... no lo veo así. (al menos a nivel domestico. A nivel
empresarial debemos discutirlo de otra forma).

Por ello, es importantisimo que se lean en detalle:

http://www.vsantivirus.com/faq-sasser.htm#10

Y que pregunten cualquier cosa que no entiednan o que les quede la mas
minima duda.

Y quizá haya sido duro con Sarpe... o quizá no... porque es real que existen
intereses de Script-Kiddies en la existencia del gusano... muchos. Y él...
lo sabe.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"fermu" wrote in message
news:
JM Tella Llop [MVP Windows] escribió:
No señor.
Simplemente hay que formatear:

10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi




equipo?

http://www.vsantivirus.com/faq-sasser.htm#10

De todas maneras, ya que parece que tus ganas de desinformar son altas...




¿estas interesado por algun motivo en poder entrar en las maquinas
infectadas? ¿tienes intereses ocultos?




Los pasos que se están recomendando por las diferentes casas de
antivirus son los siguientes:

1. Bajar el parche MS04-011 de la web de Microsoft.

2. Desconectar el PC de la Red.

3. Ejecutar el parche MS04-011.

4. Eliminar los arhivos avserve.exe y win.log del directorio de Windows
y el raíz respectivamente.

5. Acceder al registro de sistema mediante la ejecución del regedit (
Menú Inicio, Ejecutar, Regedit ).

6. Buscar la entrada creada por el Sasser.A ( Edición, Buscar: avserve )
y eliminarla ( Edición, Eliminar).

7. Sólo para usuarios de Windows XP, desactivar la herramienta de
Restaurar Sistema ( Menú Inicio, Panel de Control, Sistema, Lengueta:
Restaurar sistema, marcar la casilla: Deshabilitar Restaurar sistema ).

8. Instalación de un Firewall. En el caso de Windows XP o 2003 puede
recurrirse al Firewall propio. ( Menú Inicio, Panel de Control,
Conexiones de Red, Propiedades de la conexión principal, Lengueta:
Avanzadas, marcar la casilla: Proteger mi equipo y mi red limitando o
impidiendo el acceso a él desde Internet ).

La opción de formatear todo el sistema, la veo como una opción demasiado
agresiva, los pasos anteriormente mencionados pueden ser suficientes
para la mayoría de los usuarios... No obstante, hay que recordar que el
sasser, al igual que el blaster, es una puerta que permitirá la entrada
de otros gusanos y troyanos algunos con componente rootkit, con lo cual
una vez afectados por el sasser la mayor tranquilidad la vamos a obtener
formateando el sistema, pero... que cada cual decida.

saludos
Fernando M.




email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida