Reply
 
Thread Tools
Old May 1, 2004, 12:23   #31
el mencey
Spanish CiversPtWDG2 Latin Lovers
Emperor
 
el mencey's Avatar
 
Local Time: 17:09
Local Date: November 2, 2010
Join Date: Jun 2002
Location: España-UE-Canarias-Tenerife
Posts: 3,672
Nueva Alerta. Virus.
Parece que hoy día 1 de Mayo se activa un nuevo virus que hace lo mismo que el famoso blaster, te reinicia el ordenador en 45 segundos. Simplemente por tener la conexión de internet activa. Voy a pegar unas imagenes sobre el tema y una dirección de información.

http://www.pandasoftware.es/virus_in...s=46865&sind=0

Para los que lo tienen infectado decirles que con poner el calendario con una fecha anterior al 1 día Mayo ya podrán bajar sin prisa los parches y hacer los arreglos.
Attached Thumbnails:
Click image for larger version

Name:	1.jpg
Views:	63
Size:	71.4 KB
ID:	71200  
el mencey is offline   Reply With Quote
Old May 1, 2004, 12:24   #32
el mencey
Spanish CiversPtWDG2 Latin Lovers
Emperor
 
el mencey's Avatar
 
Local Time: 17:09
Local Date: November 2, 2010
Join Date: Jun 2002
Location: España-UE-Canarias-Tenerife
Posts: 3,672
2
2
Attached Thumbnails:
Click image for larger version

Name:	2.jpg
Views:	59
Size:	41.2 KB
ID:	71201  
el mencey is offline   Reply With Quote
Old May 1, 2004, 12:42   #33
Johann Moritz
Civilization III PBEM
Prince
 
Johann Moritz's Avatar
 
Local Time: 18:09
Local Date: November 2, 2010
Join Date: Aug 2003
Location: Madrid
Posts: 845
Pobre groenladeses, para un ordenador que deben tener y se les infecta

Gracias el mencey, me has hecho recordar que no tenía el antivirus actualizado
__________________
"Nuestros enemigos son imaginativos y están llenos de recursos; nosotros, también. Nunca dejan de buscar nuevas maneras de perjudicar a nuestro país y a nuestro pueblo; nosotros, tampoco." George W. Bush
Johann Moritz is offline   Reply With Quote
Old May 1, 2004, 12:42   #34
Dr. Nick
Spanish CiversApolytoners Hall of Fame
Deity
 
Dr. Nick's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 2000
Location: Mola mazo!
Posts: 13,118
Joer, que cagada esto de los gusanos y demas.
Dr. Nick is offline   Reply With Quote
Old May 1, 2004, 12:47   #35
el mencey
Spanish CiversPtWDG2 Latin Lovers
Emperor
 
el mencey's Avatar
 
Local Time: 17:09
Local Date: November 2, 2010
Join Date: Jun 2002
Location: España-UE-Canarias-Tenerife
Posts: 3,672
Más información.
Nombre completo: Worm.W32/Sasser
Tipo: [Worm] - Programa que se replica copiándose entero (sin infectar otros ficheros) en la máquina infectada, y a través de redes de ordenadores
Plataforma: [W32] - Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003
Tamaño (bytes): 15872
Alias:W32/Sasser.worm (McAfee), W32.Sasser.Worm (Symantec)
Detalles
Worm.W32/Sasser es un gusano con capacidad para autoejecutarse cuya propagación se realiza gracias a una vulnerabilidad de algunos sitemas Windows.
Más información y acceso al parche que repara esta vulnerabilidad en el Boletín de Seguridad de Microsoft MS04-011.

El nombre del fichero que utiliza el gusano para propagarse es avserve.exe

Se propaga buscando con direcciones IP aleatorios, equipos vulnerables.
Cuando encuentra un sistema vulnerable, el gusano crea un a rutina de FTP llamada cmd.ftp, y a continuación la ejecuta.
Esta rutina de FTP da instrucciones al equipo infectado para descargarse y ejecutar el gusano del equipo infectado. El equipo infectadoi acepta el tráfico FTP a través del puerto 5554.
Síntomas de Infección

El virus se copia a sí mismo en el directorio de Windows con el nombre avserve.exe.
Para ejecutarse automáticamente cada vez que el sistema es reiniciado, el gusano añade a la siguiente clave del registro de Windows, el valor indicado.
Clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
Valor: "avserve.exe" = C:\WINDOWS\avserve.exe

El gusano busca direcciones IP aleatorias y se conecta a los equipos vulnerables utilizando puertos TCP sucesivos comenzando por el 1068.
También actuacomo servidor FTP a través del puerto 5554.

Crea el fichero win.log en el directorio raíz de la unidasd C:. Este archivo contiene la dirección IP del equipo.

Las copias del gusano se crean en el directorio System con el nombre #_up.exe. Ejemplos:
C:\WINDOWS\system32\11583_up.exe
C\WINDOWS\system32\16913_up.exe
C:\WINDOWS\system32\29739_up.exe
el mencey is offline   Reply With Quote
Old May 1, 2004, 12:51   #36
el mencey
Spanish CiversPtWDG2 Latin Lovers
Emperor
 
el mencey's Avatar
 
Local Time: 17:09
Local Date: November 2, 2010
Join Date: Jun 2002
Location: España-UE-Canarias-Tenerife
Posts: 3,672
Dependiendo del windows que tengan, tienen que instalar el parche que viene en Microsoft.

http://www.microsoft.com/technet/sec.../ms04-011.mspx
el mencey is offline   Reply With Quote
Old May 1, 2004, 13:02   #37
Chilean President™
Civilization III Democracy GameNationStatesSpanish CiversPtWDG2 Latin Lovers
Deity
 
Chilean President™'s Avatar
 
Local Time: 13:09
Local Date: November 2, 2010
Join Date: Feb 2001
Location: Viña del Mar, CHILE
Posts: 13,971
gracias el mencey
nunca se sabe cuando llega un virus de estos...
__________________
>>> El cine se lee en dvdplay <<<
Chilean President™ is offline   Reply With Quote
Old May 1, 2004, 13:08   #38
DrGerry
Spanish Civers
Deity
 
DrGerry's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Sep 2002
Location: Former Gerar Dean. Detrás tuyo y con un hacha
Posts: 14,315
Atenti que no todos los antivirus atajan a los gusanos.
Es imprescindible tener un firewall si tienen conexión ADSL, DSL o Cable.

No abran los attachments de gente desconocida y confirmen los de los conocidos antes de abrirlos.

NUNCA abran un attach .exe o .scr. Los attach de Word y Excel que les pida habilitar macros, NO LO HAGAN, salvo que sepan exactamente lo que están abriendo y confirmado con quien se los envió.

Hay un programita chiquito que se llama Trojan Remover que parece que es muy bueno (para los que tienen esos antivirus chotos muy de moda últimamente), está acá es shareware y (todavía) no hay un nomepidaselpagopedazodepelotudo, pero como sí hay para versiones anteriores, es cosa de unos días. También pueden pagarles, si quieren....
__________________
Mi Web de música
Mi foro de Machinima
Mi página en Facebook
Soporte a Linux o será baneado.
DrGerry is offline   Reply With Quote
Old May 1, 2004, 13:29   #39
WRW
Civilization III MultiplayerCivilization III PBEMSpanish Civers
Emperor
 
WRW's Avatar
 
Local Time: 18:09
Local Date: November 2, 2010
Join Date: Aug 2002
Location: Madrid
Posts: 4,766
Quote:
Originally posted by Gerar Dean

Hay un programita chiquito que se llama Trojan Remover que parece que es muy bueno (para los que tienen esos antivirus chotos muy de moda últimamente), está acá es shareware y (todavía) no hay un nomepidaselpagopedazodepelotudo, pero como sí hay para versiones anteriores, es cosa de unos días. También pueden pagarles, si quieren....
Yo tengo antivirus actualizado cada semana, firewall (con el que no permito el paso a nada que se "mueva" ni borracho) y no abro nunca ningún correo del que no esté seguro, y aunque llevo ya más de 8 meses sin pillar nada ni formatear (¡increible! creo que es mi record ) voy a probar ese programilla que has puesto a ver qué tal y si no hay sorpresitas...
__________________
Si no hubiéramos sido lo que fuimos ahora no seríamos lo que somos... «Boys are back in town...»
CIVILIZATION - PROGRESSIVE GAMES WEB
SHOTS OF ROME , LISBON , GRANADA , SALAMANCA , SANTIAGO , SEGOVIA , ARANJUEZ , MADRID , MANZANARES EL REAL
WRW is offline   Reply With Quote
Old May 1, 2004, 13:31   #40
yaroslav
Civilization II MultiplayerCivilization II PBEMSpanish CiversCivilization II Democracy Game: ExodusScenario League / Civ2-CreationApolytoners Hall of Fame
Emperor
 
yaroslav's Avatar
 
Local Time: 18:09
Local Date: November 2, 2010
Join Date: Jun 2001
Location: Madrid, Spain, Europe
Posts: 7,795
O directamente, usen Unix y no tengan esos problemas
__________________
Trying to rehabilitateh and contribuing again to the civ-community
yaroslav is offline   Reply With Quote
Old May 1, 2004, 13:34   #41
DrGerry
Spanish Civers
Deity
 
DrGerry's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Sep 2002
Location: Former Gerar Dean. Detrás tuyo y con un hacha
Posts: 14,315
Parecés un maquero

¿Está bueno el Civ para UNIX?
__________________
Mi Web de música
Mi foro de Machinima
Mi página en Facebook
Soporte a Linux o será baneado.
DrGerry is offline   Reply With Quote
Old May 1, 2004, 14:11   #42
Chilean President™
Civilization III Democracy GameNationStatesSpanish CiversPtWDG2 Latin Lovers
Deity
 
Chilean President™'s Avatar
 
Local Time: 13:09
Local Date: November 2, 2010
Join Date: Feb 2001
Location: Viña del Mar, CHILE
Posts: 13,971
vaya ya se contagiaron dos amigas... putos hackers.
__________________
>>> El cine se lee en dvdplay <<<
Chilean President™ is offline   Reply With Quote
Old May 1, 2004, 14:17   #43
yaroslav
Civilization II MultiplayerCivilization II PBEMSpanish CiversCivilization II Democracy Game: ExodusScenario League / Civ2-CreationApolytoners Hall of Fame
Emperor
 
yaroslav's Avatar
 
Local Time: 18:09
Local Date: November 2, 2010
Join Date: Jun 2001
Location: Madrid, Spain, Europe
Posts: 7,795
¡maquero! Dios, no

CP... alguien tendrá que desinfectarlas ¿no? Yo no diria "putos" hackers....
__________________
Trying to rehabilitateh and contribuing again to the civ-community
yaroslav is offline   Reply With Quote
Old May 1, 2004, 15:40   #44
Kramsib
Spanish CiversApolytoners Hall of FameCivilization IV PBEM
Emperor
 
Kramsib's Avatar
 
Local Time: 19:09
Local Date: November 2, 2010
Join Date: Sep 2001
Location: PG's ID: 0000 Founder of PROGRESSIVE GAMES. Living in Leganés (Madrid), but born in SANTANDER
Posts: 5,957
Bueno, NO tengo el fichero , así que supongo que no esté infectado, me fastidiaría muchísimo porque he hecho muchas copias de seguridad hoy

¿Cómo decían que se recibía este virus?
Kramsib is offline   Reply With Quote
Old May 1, 2004, 16:24   #45
Chilean President™
Civilization III Democracy GameNationStatesSpanish CiversPtWDG2 Latin Lovers
Deity
 
Chilean President™'s Avatar
 
Local Time: 13:09
Local Date: November 2, 2010
Join Date: Feb 2001
Location: Viña del Mar, CHILE
Posts: 13,971
Quote:
Originally posted by yaroslav
¡maquero! Dios, no

CP... alguien tendrá que desinfectarlas ¿no? Yo no diria "putos" hackers....

Ya desinfecté a una

La forma más común para recibir este virus es a través del e-mail, los conocidos attachments de desconocidos o conocidos que te mandan un mail sospechoso. Pero tengo entendido que los gusanos también se pueden pegar al entrar a páginas contaminadas de la red, no?
__________________
>>> El cine se lee en dvdplay <<<
Chilean President™ is offline   Reply With Quote
Old May 1, 2004, 16:31   #46
yaroslav
Civilization II MultiplayerCivilization II PBEMSpanish CiversCivilization II Democracy Game: ExodusScenario League / Civ2-CreationApolytoners Hall of Fame
Emperor
 
yaroslav's Avatar
 
Local Time: 18:09
Local Date: November 2, 2010
Join Date: Jun 2001
Location: Madrid, Spain, Europe
Posts: 7,795
O directamente por estar simplemente conectado a Internet... como Blaster.
__________________
Trying to rehabilitateh and contribuing again to the civ-community
yaroslav is offline   Reply With Quote
Old May 1, 2004, 17:13   #47
Dr. Nick
Spanish CiversApolytoners Hall of Fame
Deity
 
Dr. Nick's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 2000
Location: Mola mazo!
Posts: 13,118
Vos no sabes nada de desinfeccion ni de pcs, ahora voy yo para alla a curarlas...
Dr. Nick is offline   Reply With Quote
Old May 1, 2004, 17:31   #48
Chilean President™
Civilization III Democracy GameNationStatesSpanish CiversPtWDG2 Latin Lovers
Deity
 
Chilean President™'s Avatar
 
Local Time: 13:09
Local Date: November 2, 2010
Join Date: Feb 2001
Location: Viña del Mar, CHILE
Posts: 13,971
Dale! tu vas a trabajar en sus PCs mientras nosotros nos entretenemos en otras actividades
__________________
>>> El cine se lee en dvdplay <<<
Chilean President™ is offline   Reply With Quote
Old May 1, 2004, 17:33   #49
Dr. Nick
Spanish CiversApolytoners Hall of Fame
Deity
 
Dr. Nick's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 2000
Location: Mola mazo!
Posts: 13,118
Quien hablo de reparar pcs aca?

*saca el kit de perfusionista*

Dr. Nick is offline   Reply With Quote
Old May 1, 2004, 17:35   #50
Chilean President™
Civilization III Democracy GameNationStatesSpanish CiversPtWDG2 Latin Lovers
Deity
 
Chilean President™'s Avatar
 
Local Time: 13:09
Local Date: November 2, 2010
Join Date: Feb 2001
Location: Viña del Mar, CHILE
Posts: 13,971


no hice más que postear eso y se me reseteo el PC!!!

y ya había instalado la mugre de Microsoft!!!
__________________
>>> El cine se lee en dvdplay <<<
Chilean President™ is offline   Reply With Quote
Old May 1, 2004, 17:37   #51
Dr. Nick
Spanish CiversApolytoners Hall of Fame
Deity
 
Dr. Nick's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 2000
Location: Mola mazo!
Posts: 13,118
Debes tener el gusano.
Dr. Nick is offline   Reply With Quote
Old May 1, 2004, 17:39   #52
Chilean President™
Civilization III Democracy GameNationStatesSpanish CiversPtWDG2 Latin Lovers
Deity
 
Chilean President™'s Avatar
 
Local Time: 13:09
Local Date: November 2, 2010
Join Date: Feb 2001
Location: Viña del Mar, CHILE
Posts: 13,971
bueno ya llevo 4 minutos conectado y no se reinicia...
__________________
>>> El cine se lee en dvdplay <<<
Chilean President™ is offline   Reply With Quote
Old May 1, 2004, 17:40   #53
Dr. Nick
Spanish CiversApolytoners Hall of Fame
Deity
 
Dr. Nick's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 2000
Location: Mola mazo!
Posts: 13,118
Debe tener frio porque aca estamos en otonio y anda aletargado.

Y algo esta bombardeando mi firewall... en los diez segundos que chequee si habia bloqueado muchas cosas... bloqueo diez intentos de algo.
Dr. Nick is offline   Reply With Quote
Old May 1, 2004, 17:41   #54
yaroslav
Civilization II MultiplayerCivilization II PBEMSpanish CiversCivilization II Democracy Game: ExodusScenario League / Civ2-CreationApolytoners Hall of Fame
Emperor
 
yaroslav's Avatar
 
Local Time: 18:09
Local Date: November 2, 2010
Join Date: Jun 2001
Location: Madrid, Spain, Europe
Posts: 7,795
Martín ha visto claramente la situación

Los creadores de virus son los amigos del empollon que no liga
__________________
Trying to rehabilitateh and contribuing again to the civ-community
yaroslav is offline   Reply With Quote
Old May 1, 2004, 17:42   #55
Chilean President™
Civilization III Democracy GameNationStatesSpanish CiversPtWDG2 Latin Lovers
Deity
 
Chilean President™'s Avatar
 
Local Time: 13:09
Local Date: November 2, 2010
Join Date: Feb 2001
Location: Viña del Mar, CHILE
Posts: 13,971
Bueno hablé con una de mis amigas que tenia el problema y me dijo que aparecía un cronometro que iba a 0 cada vez que se apagaba. A mi no me salió eso asi que debe haber sido solo coincidencia... espero
__________________
>>> El cine se lee en dvdplay <<<
Chilean President™ is offline   Reply With Quote
Old May 1, 2004, 17:43   #56
Dr. Nick
Spanish CiversApolytoners Hall of Fame
Deity
 
Dr. Nick's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 2000
Location: Mola mazo!
Posts: 13,118
Hay que ser tan cuidadoso... no se puede andar conectado sin saber como funciona. Tengo que ir a arreglarle la pc a unos amigos de la familia justamente porque se les metieron diez mil cosas que se posesionaron de la pc.
Dr. Nick is offline   Reply With Quote
Old May 2, 2004, 11:37   #57
Unspeakable Horror
Spanish Civers
Emperor
 
Unspeakable Horror's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 1999
Location: Buenos Aires, Argentina.
Posts: 5,575
Yo no tengo antivirus desde hace rato, no se cuál poner... el Norton ni loco, el Panda no anda, el Karspersky 5 me cuelga todo, el 4.5 no inicia y en los gratuitos no confío mucho... no se cuál usar
Por suerte el firewall (Sygate) hace un buen trabajo contra los troyanos esos
Igual voy a seguir intentando con el Karpersky a ver si anda... algo tengo que poner...
__________________
The Party seeks power entirely for its own sake. We are not interested in the good of others; we are interested solely in power. Not wealth or luxury or long life or happiness: only power, pure power.

Join Eventis, the land of spam and unspeakable horrors!
Unspeakable Horror is offline   Reply With Quote
Old May 2, 2004, 11:57   #58
WRW
Civilization III MultiplayerCivilization III PBEMSpanish Civers
Emperor
 
WRW's Avatar
 
Local Time: 18:09
Local Date: November 2, 2010
Join Date: Aug 2002
Location: Madrid
Posts: 4,766
Quote:
Originally posted by Unspeakable Horror
Yo no tengo antivirus desde hace rato, no se cuál poner... el Norton ni loco, el Panda no anda, el Karspersky 5 me cuelga todo, el 4.5 no inicia y en los gratuitos no confío mucho... no se cuál usar
Por suerte el firewall (Sygate) hace un buen trabajo contra los troyanos esos
Igual voy a seguir intentando con el Karpersky a ver si anda... algo tengo que poner...

Como antivirus yo uso el AntiVir que es sencillo, gratuito y lo actualizan con mucha frecuencia.

A mi me va muy bien con él.

En cualquier caso, siempre será mejor, mucho mejor, que no tener ninguno.

http://www.free-av.com/
__________________
Si no hubiéramos sido lo que fuimos ahora no seríamos lo que somos... «Boys are back in town...»
CIVILIZATION - PROGRESSIVE GAMES WEB
SHOTS OF ROME , LISBON , GRANADA , SALAMANCA , SANTIAGO , SEGOVIA , ARANJUEZ , MADRID , MANZANARES EL REAL
WRW is offline   Reply With Quote
Old May 2, 2004, 12:01   #59
Unspeakable Horror
Spanish Civers
Emperor
 
Unspeakable Horror's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Oct 1999
Location: Buenos Aires, Argentina.
Posts: 5,575
Ya lo probé, no me acuerdo que pasó pero lo desinstalé también
Lo voy a probar de nuevo, a ver...
__________________
The Party seeks power entirely for its own sake. We are not interested in the good of others; we are interested solely in power. Not wealth or luxury or long life or happiness: only power, pure power.

Join Eventis, the land of spam and unspeakable horrors!
Unspeakable Horror is offline   Reply With Quote
Old May 2, 2004, 13:56   #60
DrGerry
Spanish Civers
Deity
 
DrGerry's Avatar
 
Local Time: 14:09
Local Date: November 2, 2010
Join Date: Sep 2002
Location: Former Gerar Dean. Detrás tuyo y con un hacha
Posts: 14,315
Yo sigo fiel a McAfee y (toco madera) me sigue atajando todo. Estos días vinieron los de fibertel a revisar mi PC porque tengo microcortes en la señal (culpa de ellos) y los 6 que vinieron (el Gerente del Servicio Técnico de Fibertel debe ser muuuuy pelotudo) me pasaron los antivirus más extraños que puedas imaginar, y nada
__________________
Mi Web de música
Mi foro de Machinima
Mi página en Facebook
Soporte a Linux o será baneado.
DrGerry is offline   Reply With Quote
Reply

Bookmarks

Thread Tools

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump


All times are GMT -4. The time now is 13:09.


Design by Vjacheslav Trushkin, color scheme by ColorizeIt!.
Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Apolyton Civilization Site | Copyright © The Apolyton Team