Foros del Web » Administración de Sistemas » Seguridad y redes »

Ayuda con virus

Estas en el tema de Ayuda con virus en el foro de Seguridad y redes en Foros del Web. Cambie el sistema operativo de w98 a XP y desde entonces no hay manera de eliminar lo que creo que es un virus, cuando me ...
  #1 (permalink)  
Antiguo 14/06/2004, 16:51
 
Fecha de Ingreso: julio-2002
Mensajes: 55
Antigüedad: 22 años, 4 meses
Puntos: 0
Ayuda con virus

Cambie el sistema operativo de w98 a XP y desde entonces no hay manera de eliminar lo que creo que es un virus, cuando me conecto a internet al poco tiempo se reinicia el ordenador. Sasser?. En cambio el Norton no detecta nada, programas que he bajado para detectar el sasser tampoco, he instalado todas las actualizaciones y parches de microsoft pero todo sigue igual.
Agradecería cualquier ayuda que me puedan prestar para solucionar el dichoso problema.
Gracias y un saludo a todos
  #2 (permalink)  
Antiguo 15/06/2004, 04:21
Avatar de leo91  
Fecha de Ingreso: marzo-2004
Mensajes: 913
Antigüedad: 20 años, 8 meses
Puntos: 4
Hola, ¿no te da ningún error?, prueba a actualizar el IE o pásale esta herramienta: CWShredder. Lo del virus sasser no creo que sea, pues creo que te manda un mensaje de que se va a apagar el pc en 1 minuto, no sé.
Ya nos dirás cómo te va.
Saludos


-----------------------
Wolves of the Calla
  #3 (permalink)  
Antiguo 15/06/2004, 08:30
 
Fecha de Ingreso: julio-2002
Mensajes: 55
Antigüedad: 22 años, 4 meses
Puntos: 0
Gracias Leo.
Si que manda un mensaje de que se va a apagar el pC en un minuto. El IE está actualizado.
Saludos
  #4 (permalink)  
Antiguo 15/06/2004, 09:35
Avatar de leo91  
Fecha de Ingreso: marzo-2004
Mensajes: 913
Antigüedad: 20 años, 8 meses
Puntos: 4
Hola
Entonces sí es ese virus. ¿Has consultado los consejos de los compañeros?
También puedes ir directamente a la página de microsoft donde puedes encontrar la herramienta para eliminarlo y hacer las actualizaciones que puedas necesitar.
Cuéntanos cómo te va.
Saludos.
  #5 (permalink)  
Antiguo 15/06/2004, 09:46
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
Ya probastes la bacuna de Symantec para eliminar el Sasser

Tambien te dira que chekes con el Ad-Aware y el Spybot a ver si no es algun virus tipo spyware podes encontrarlos en este Mini-Tutorial de Spywares

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #6 (permalink)  
Antiguo 15/06/2004, 10:29
 
Fecha de Ingreso: julio-2002
Mensajes: 55
Antigüedad: 22 años, 4 meses
Puntos: 0
Que4 tal?
Cual es la vacuna de Symantec.
He instalado el Adware, ya os contaré como funciona.
Gracias y saludos
  #7 (permalink)  
Antiguo 15/06/2004, 10:51
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
La herramienta de symante es esta FxSasser.exe podes bajarla de ahi directamente.

Dado que este tipo de virus te reinician el sistema cada un minuto hay un truco para evitar esto, consiste en atrasar la hora del sistema.
Para eso, cuando aparezca la ventana que indica que el sistema será reiniciado por un error, hace doble clic sobre el reloj que aparece en la parte de abajo del escritorio de Win, y atrasa la hora en la pantalla de una o dos horas es suficiente.

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #8 (permalink)  
Antiguo 15/06/2004, 12:27
 
Fecha de Ingreso: julio-2002
Mensajes: 55
Antigüedad: 22 años, 4 meses
Puntos: 0
He instalado el adware y parece que no se reinicia, ya os contare.
Un saludo y gracias a todos
  #9 (permalink)  
Antiguo 15/06/2004, 15:42
Avatar de ruben_vmb  
Fecha de Ingreso: noviembre-2003
Ubicación: Mex
Mensajes: 1.325
Antigüedad: 21 años
Puntos: 0
Hola,, primero si las actualizaciones
Luego pasas un antivirus
luego haces esto :

1.- This procedure terminates the running malware process from memory. You will need the name(s) of the file(s) detected earlier.

Open Windows Task Manager, press
CTRL+SHIFT+ESC, then click the Processes tab.
In the list of running programs*, locate the malware file(s) detected earlier.
Select one of the detected files, then press the End Process button.
Do the same for all detected malware files in the list of running processes.
To check if the malware process has been terminated, close Task Manager, and then open it again.
Close Task Manager.

2.- Removing Autostart Entries from the Registry

Removing autostart entries from the registry prevents the malware from executing during startup.

Open Registry Editor. To do this, click Start>Run, type Regedit, then press Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
In the right panel, locate and delete the entry or entries:
avserve.exe = %Windows%\avserve.exe
(Note: %Windows% refers to the Windows folder, which is usually C:\Windows or C:\WINNT.)
Close Registry Editor.


--------------------------------------------------------------------------------
Y aplica este parche

APPLYING PATCHES

Download the latest patches. Information on the vulnerability exploited by this malware and corresponding patch can be found at the following link:


http://www.microsoft.com/technet/sec.../ms04-011.mspx
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:37.