Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: rdzlcs en 13 Enero 2011, 13:01 pm



Título: Mas que virus, gusano xD
Publicado por: rdzlcs en 13 Enero 2011, 13:01 pm
Hola amigos..

Recién prendo mi pc, y me encuentro con que se a eliminado un gusano, xD sho que ni antivirus uso..
Después de esto pienso en ponerle mas seguridad a la pc... Vean esto tenia:

Win32/Conficker.B (http://translate.google.com.ar/translate?hl=es&sl=en&tl=es&u=http://go.microsoft.com/fwlink/%3Flinkid%3D139454%26name%3DWorm:Win32/Conficker.B)
Eso es según microsoft, y ahora que lo pienso Internet andaba a muchos muchos kbps casi 1800 y las paginas apenan me cargaban esa por eso?

Que antivirus libre me recomiendan, que sea liviano, y que cumpla su función, y que cosas tengo que cambiar de ahora en mas respecto a mi seguridad, por que siempre me la tome a la ligera,,,


Gracias y SAludos


Título: Re: Mas que virus, gusano xD
Publicado por: el-brujo en 13 Enero 2011, 18:47 pm
es que el Conficker es un gusano que aprovecha una vulnerabilidad de Windows, que si instalas Windows sin parches ni SP y tienes conexión a internet pues te puedes infectar en cuestión de horas.

- Instala SP y o parches del Windows
- Antivirus tipo AVG Free Edition, Avast!, etc


editado para corregir fallo reportado por Lord R.N.A. xD


Título: Re: Mas que virus, gusano xD
Publicado por: rdzlcs en 13 Enero 2011, 19:28 pm
es que el Conficker es una vulnerabilidad de Windows, que si instalas Windows sin parches ni SP y tienes conexión a internet pues te puedes infectar en cuestión de horas.

- Instala SP y o parches del Windows
- Antivirus tipo AVG Free Edition, Avast!, etc

Uso Windows Vista Home Basic SP2, tengo el firewall bien actualizado, y configurado  :¬¬ pero no se por que paso esto...
xD por no tener antivirus  ;D así que me voy a poner a descargar uno...

Gracias y SAludos


Título: Re: Mas que virus, gusano xD
Publicado por: Arcano. en 13 Enero 2011, 22:12 pm
Buenas CL1O,

Citar
Uso Windows Vista Home Basic SP2...

Entonces, el parche para Conficker (http://es.wikipedia.org/wiki/Conficker), ya lo tienes instalado. ¿Utilizas algún dispositivo extraíble? ¿Pendrives, tarjetas de memoria? Se te puede haber colado por ahí. Aunque, en principio, el "Autorun (http://es.wikipedia.org/wiki/Autorun)" en Windows Vista viene deshabilitado...

No obstante, si tienes, no iría mal que los revisaras.

¿Forma fácil para verlo?
Por si a alguien le resulta de utilidad...

La cuestión es que debemos mirar dentro de "la papelera".

(1) Introduce la unidad extraíble.
(2) Inicio / Ejecutar / CMD.
(3) letra de la unidad y dos puntos (por ejemplo---> H:)
(4) Debe haber una carpeta con nombre recycler.
(5) cd recycler.
(6) dir /as para filtrar por archivos de sistema.
(7) Si tienes una papelera con nombre: S-5-3-42-2819952290-8240758988-879315005-3665 y dentro hay un fichero llamado JWGKVSQ.VMX... Ya has encontrado al gusanico en cuestión.

También puedes revisar la 'papelera' del resto de tus discos locales...

Saludos!


Título: Re: Mas que virus, gusano xD
Publicado por: rdzlcs en 14 Enero 2011, 03:11 am
Sisi, eso se sabe eso del recycler, es un error de windows que permite sobre escribir los datos "eliminados" pero siguen estando hay en esa falta papelera, que hasta donde tengo entendido los datos se pueden recuperar hasta que se sobre escriba ese sector del disco.. Es lo que usan los programas como undelete pa' recuperar datos.

Vos decís que puede estar alojado hay todavía?

SAludos


Título: Re: Mas que virus, gusano xD
Publicado por: Arcano. en 14 Enero 2011, 03:20 am
Citar
Vos decís que puede estar alojado hay todavía?

Podría... Por revisar que no quede.

Si tienes una papelera con nombre S-5-3-42-(...)... Lo conveniente es que revises su interior -desde Símbolo de Sistema- para comprobar si sigue habiendo una copia de Conficker.

Saludos!


Título: Re: Mas que virus, gusano xD
Publicado por: rdzlcs en 14 Enero 2011, 04:31 am
Arcano gracia por la mano, bueno sho uso en modem usb, que también tienen una tarjeta de memoria pero esta limpia le pase por el anti virus AVG que descargue hoy, después el pen drive también esta limpio..

Ademas tengo ahora un antivirus escaneando, mmm creer que tenga que usar el undelete pa ver si hay algún rastro por hay?


Gracias por tu ayuda!


Título: Re: Mas que virus, gusano xD
Publicado por: [L]ord [R]NA en 14 Enero 2011, 05:02 am
es que el Conficker es una vulnerabilidad de Windows, que si instalas Windows sin parches ni SP y tienes conexión a internet pues te puedes infectar en cuestión de horas.

- Instala SP y o parches del Windows
- Antivirus tipo AVG Free Edition, Avast!, etc
:¬¬ El Conficker es un worm que explotaba una vulnerabilidad en el puerto 445 de windows... donde esta a la escucha el servicio SMB de Windows, por lo tanto Win32/Conficker.B es un worm, no una vulnerabilidad.


Título: Re: Mas que virus, gusano xD
Publicado por: wirelesswifi en 14 Enero 2011, 05:30 am
Instala Superantispyware y analiza todo el disco actualiza tu antivirus a la ultima version de base de firma de virus.

Espero te ayude.

Saludos.


Título: Re: Mas que virus, gusano xD
Publicado por: rdzlcs en 14 Enero 2011, 05:51 am
Gracias amigos, hice una compilación de consejos y seguí a todo lo que me dijeron..

SAludos Y muchas muchas gracias por su tiempo!!


Título: Re: Mas que virus, gusano xD
Publicado por: flacc en 14 Enero 2011, 06:24 am
aprovecho el tema para peguntar, el super anti spywer no tiene conflictos con el nod 32?... digo, conviviendo juntos?...saludos


Título: Re: Mas que virus, gusano xD
Publicado por: rdzlcs en 14 Enero 2011, 15:07 pm
aprovecho el tema para peguntar, el super anti spywer no tiene conflictos con el nod 32?... digo, conviviendo juntos?...saludos

Creo que a mi forma de ver, no creo por que generaría problema alguno, super anti spyware  es un programa dedicado a los spyware, y el anti virus a las amenazas de virus en general..
Por eso no creo que dos programas dedicados al mismo fin contribullan a traerte problemas al PC.

SAludos!


Título: Re: Mas que virus, gusano xD
Publicado por: Arcano. en 14 Enero 2011, 15:24 pm
Buenas,

Citar
...creer que tenga que usar el undelete pa ver si hay algún rastro por hay?

Supongo que el equipo debe estar limpio. Tú mismo debes notar si ahora funciona más fluido, ya que anteriormente...

Citar
las paginas apenan me cargaban esa por eso?

Puedes probar a lanzar IceSword (http://www.antirootkit.com/software/IceSword.htm) y revisar procesos, conexiones, servicios... Pero, vamos, Conficker.B ya tiene su tiempecito. Con el sistema actualizado y el antivirus al día, no debería crearte más problemas.

aprovecho el tema para peguntar, el super anti spywer no tiene conflictos con el nod 32?

Lo conveniente -o como yo lo veo- es que tengas el "superantispyware" como complemento. Realizando escaneos esporádicos.

Saludos!