Regístrate gratis para participar de los foros, o si ya estás registrado haz login.
| comentario del autor | Sab May 01, 2004 1:20 am | |
|
Se genera un archivo llamado AVSERVE.EXE en el arranque de windows. Lo que causa es corte de internet y error de archivo isass con mensaje de que el sistema se apagara en 60 segundos. Para solucionarlo (al menos no volvio despues de hacer esto): Terminar el proceso de ejecucion del archivo desde el administrador de tareas. Luego eliminar el archivo avserve.exe de la carpeta 'WINDOWS' Luego entrar al regedit y buscar el archivo 'avserve' y eliminar las entradas de registro (aparece 2 veces) Y listo ,esto lo solucionaria PD: no se como entra al sistema ,aparentemente un nuevo bug de windows xp (ninguna novedad). Cuando tenga mas info la posteo. Gracias |
||
| comentario del autor | Sab May 01, 2004 2:15 am | |
|
Aparentemente es un troyano isass - isass.exe - Process Information Process File: isass or isass.exe Process Name: isass Description: Virus added to the system as a result of variant of the [u][b]' OPTIX PRO TROJAN' that opens TCP port 3410 and allows a hacker to control an infected computer. Company: N/A System Process: No Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes |
||
| comentario del autor | Sab May 01, 2004 2:53 am | |
|
Se lo pueden bajar de : http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx Detalles: Microsoft Security Bulletin MS04-011 Security Update for Microsoft Windows (835732) Issued: April 13, 2004 Updated: April 28, 2004 Version: 1.2 Impact of vulnerability: Remote Code Execution Maximum Severity Rating: Critical Recommendation: Customers should apply the update immediately. |
||
| sin valorar | Lun May 03, 2004 10:59 am | |
|
Agrego más información del virus que aprovecha la nueva vulnerabilidad. W32/Sasser.A. Primer gusano que usa vulnerabilidad LSASS . W32/Sasser.B. Primer gusano que usa vulnerabilidad LSASS . W32/Sasser.C. Variante recompilada del Sasser.B . Fuente Removal Tools Symantec BitDefender F-Secure |
||
| sin valorar | Mar May 04, 2004 7:32 pm | |
|
Como saber si ya la he instalado antes? Lo de menos es que se la pego de nuevo, pero, como saber? No dudo de la capacidad de nadie, solo que soy medio tarugo. Otra vez, que creen?... fui a panel de control, agregar y quitar programas y ahí estaba. Ya sabía yo que sería una pregunta estupida.... Saludos a todos. |
||
| comentario del autor | Mar May 04, 2004 10:22 pm | |
|
Agrego un dato .. el virus es el SASSER (no lo postee antes porque para cuando lo supe creo que ya lo sabian todos) y ya va por la version D. PD: no solo bajen el parche de microsoft, tambien limpien el virus del sistema porque por mas que no te reinicie la pc , come recursos. En Norton.com esta el virus patch del SASSER para limpiar registro y rigido de forma automatica.. |
||
| sin valorar | Vie May 14, 2004 6:41 pm | |
|
Funciona bien en mi pc (desde la que estoy escribiendo ahora) y en una buena cantidad de pc's en los cyber de mis clientes. En este último caso los baja mientras los clientes navegan sin que ellos se enteren. De vez en cuando entro como administrador, me avisa que hay actualizaciones disponibles (es decir que ya las bajó) y las instalo. Lo que no probé pero me interesaría usar es la instalación programada pero aparentemente mandaría a reiniciar el equipo aunque un usuario la esté usando, lo cual no es deseable. Saludos! |
||