Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: _CrisiS_ en 6 Enero 2011, 04:00 am



Título: Virus de red =(
Publicado por: _CrisiS_ en 6 Enero 2011, 04:00 am
Hola amigos les comento mi problema:
tengo un virus, que de un momento a otro me bloquea toda la red (no puedo explorar equipos de red, no tengo internet, si quiero cambiar la ip de la pc me pide reiniciar, cuando reinicio en algunas ocasiones no se actualiza el estado red "si lo habilito o desabilito" tengo q darle F5 para que aparezca, aveces sale cable no conectado cuando esta conectado)  en fin todo un rollo relacionado con la red =S

Le eh pasado el panda el karpesky el avast, pero anda igual =(
los virus que encontro son estos:
Cookie/Atlas.DMT
Cookie/Serving-sys
w32/conficker.c.worm


Título: Re: Virus de red =(
Publicado por: kaede_ en 6 Enero 2011, 06:39 am
formatea.

sent from my ipad


Título: Re: Virus de red =(
Publicado por: Arcano. en 6 Enero 2011, 21:43 pm
Buenas _CrisiS_ ,

Citar
w32/conficker.c.worm

Viejo conocido. En principio, antes de nada, verifica si tienes el siguiente parche (http://download.microsoft.com/download/d/b/d/dbd57ec5-1299-47db-95c3-be7c8a7415ae/WindowsXP-KB921883-x86-ESN.exe).

Después, puedes pasar la propia herramienta de Microsoft: Malware Removal Tool (http://download.microsoft.com/download/4/A/A/4AA524C6-239D-47FF-860B-5B397199CBF8/windows-kb890830-v3.14.exe).

Puedes descargarla o escribir directamente: mrt en Incio / Ejecutar.

Tal y como comentas, es posible que te fastidie la conexión.

Echa un vistazo al siguiente post para más información y para descargarte lo mencionado si no te permite acceder a la web de microsoft.

https://foro.elhacker.net/seguridad/he_detectado_el_worm-t313726.0.html;msg1555066#msg1555066

Saludos!

PD: Un log de Hijackthis (http://www.trendmicro.com/ftp/products/hijackthis/HijackThis.exe) tampoco iría mal.

Ejecutas, pulsas en "scan", guardas el 'log' y nos lo cuelgas para echarle un vistazo.




Título: Re: Virus de red =(
Publicado por: Magius en 7 Enero 2011, 12:40 pm
Buenas! los pasos que yo seguiria son:

1. Ccleaner y System Ninja
2. AntiMalware.
3. Regunlocker para desbloquear el registro.
3. CD Live con bbdd de antivirus actualizada.
4. Bajar los parches microsoft e instalarlos.
5. hacer un sfc /SCANNOW que compruebe la integridad del windows.

Ya nos iras contando.   :rolleyes:


Título: Re: Virus de red =(
Publicado por: Garfield07 en 7 Enero 2011, 12:52 pm
Mmmmm, lo mejor es formatting y Live CD. (Sep, hoy me he levantado con ganas de decirlo y de triturar algun SO Windows xD...)


Título: Re: Virus de red =(
Publicado por: [L]ord [R]NA en 8 Enero 2011, 17:37 pm
Mmmmm, lo mejor es formatting y Live CD. (Sep, hoy me he levantado con ganas de decirlo y de triturar algun SO Windows xD...)

El formateo de un sistema se toma en consideracion cuando ya no quedan otras opciones a elegir.


Título: Re: Virus de red =(
Publicado por: Garfield07 en 8 Enero 2011, 19:12 pm
Sep, pero si viene aqui es que no le queda otra alternativa  :rolleyes:
Bueno, si lo prefieres, te digo que Windows le traera mas problemas que este. Los de Ubuntu son "diferentes".  :silbar:

Si prefiere pasar un AV... OK, pero ya no me fio de ellos desde que me borraron mi sys32.exe porque le di sin querer a mandar a analizar a la web de Kasp.  :-( Pobrecillo,  buscare una copia :P


Título: Re: Virus de red =(
Publicado por: [L]ord [R]NA en 8 Enero 2011, 19:28 pm
Sep, pero si viene aqui es que no le queda otra alternativa  :rolleyes:
Bueno, si lo prefieres, te digo que Windows le traera mas problemas que este. Los de Ubuntu son "diferentes".  :silbar:

Si prefiere pasar un AV... OK, pero ya no me fio de ellos desde que me borraron mi sys32.exe porque le di sin querer a mandar a analizar a la web de Kasp.  :-( Pobrecillo,  buscare una copia :P

Linux y Windows tienen sus Pro y Sus contra, los malware para Linux son mas dificiles de sacar del sistema... siempre existe una alternativa, por lo tanto no es razonable formatear a menos que tome muuucho tiempo desinfectar el sistema.


Título: Re: Virus de red =(
Publicado por: shak3sp3ar3 en 8 Enero 2011, 19:38 pm
Linux y Windows tienen sus Pro y Sus contra, los malware para Linux son mas dificiles de sacar del sistema...

Es cierto, pero al usar una distro con linux es más difícil que entren en el sistema. Sobre todo si se trata de un usuario básico, utilizando Ubuntu e instalando todo desde los repositorios reconocidos. Incluso me animaría a decir que en tal caso es casi imposible quedar infectado con un malware peligroso.

A mi gusto, el único Pro de windows son los juegos... Para lo demás existe Linux!   :-X ;) :P

De todos modos, es verdad que formatear debe ser la última elección.

Saludos!


Título: Re: Virus de red =(
Publicado por: Garfield07 en 8 Enero 2011, 19:42 pm
Pues pienso que no merece la pena, pero...
1) Analiza todo el equipo con tu AV.
2) Mira, remira (y quita algunas ) entradas del registro de ejecución. El MSN no es imprenscindible xD.
3) Log Hijackthis? Viene bien xD
4) Postea los resultados.

Suerte!


Título: Re: Virus de red =(
Publicado por: [L]ord [R]NA en 8 Enero 2011, 19:50 pm
@shak3sp3ar3: Vino buscando una solucion para quitar ese virus, no solicitando cambiar a Linux


Título: Re: Virus de red =(
Publicado por: shak3sp3ar3 en 8 Enero 2011, 19:57 pm
Es verdad Lord R.N.A., mis disculpas por desviar la atención.

No me tilden de proselitista, pero a veces un "empujoncito" no viene mal... :silbar:

Saludos.


Título: Re: Virus de red =(
Publicado por: Garfield07 en 8 Enero 2011, 20:30 pm
 :) podrias como 5 hacer un netstat, a ver que es  :P


Título: Re: Virus de red =(
Publicado por: soap014 en 17 Enero 2011, 22:35 pm
Salvo una situacion especial, respaldar y formatear es lo mas practico.

Yo te recomendaria que formatearas y pongas tu sistema a punto.
Con todos los programas que ocupas, exepto el antivirus.
Una vez tengas tu sistema tal y como lo quieres, le hagas una imagen a tu sistema. Puede ser con ghost, acronis, etc.

Teniendo una imagen de tu sistema, en caso de que se infecte, en una hora a lo mucho tendras corriendo un sistema limpio y liviano ya que es como si recien lo instalaras.
Y es casi lo mismo que le va a tomar al antivirus u otra aplicacion hacer un scaneo de tu equipo.


Título: Re: Virus de red =(
Publicado por: kasiko en 31 Enero 2011, 23:45 pm
Salvo una situacion especial, respaldar y formatear es lo mas practico.

Yo te recomendaria que formatearas y pongas tu sistema a punto.
Con todos los programas que ocupas, exepto el antivirus.
Una vez tengas tu sistema tal y como lo quieres, le hagas una imagen a tu sistema. Puede ser con ghost, acronis, etc.

Teniendo una imagen de tu sistema, en caso de que se infecte, en una hora a lo mucho tendras corriendo un sistema limpio y liviano ya que es como si recien lo instalaras.
Y es casi lo mismo que le va a tomar al antivirus u otra aplicacion hacer un scaneo de tu equipo.

Totalmente de acuerdo, se tarda menos que hacer un scaneo del sistema y ademas tendra una buena defragmentacion del disco duro.
 :rolleyes: