Buscador
YoReparo.com La Web 

Regístrate gratis para participar de los foros, o si ya estás registrado haz login.

NUEVO VIRUS SE ACTIVA 1 DE MAYO.

comentario del autor Sab May 01, 2004 1:20 am
   
He detectado un nuevo virus que ataca por lo menos a sistemas con WINDOWS XP (seguramente NT2000 tambien)

Se genera un archivo llamado AVSERVE.EXE en el arranque de windows.

Lo que causa es corte de internet y error de archivo isass con mensaje de que el sistema se apagara en 60 segundos.

Para solucionarlo (al menos no volvio despues de hacer esto):

Terminar el proceso de ejecucion del archivo desde el administrador de tareas.
Luego eliminar el archivo avserve.exe de la carpeta 'WINDOWS'
Luego entrar al regedit y buscar el archivo 'avserve' y eliminar las entradas de registro (aparece 2 veces)

Y listo ,esto lo solucionaria


PD: no se como entra al sistema ,aparentemente un nuevo bug de windows xp (ninguna novedad).

Cuando tenga mas info la posteo. Gracias

DIVER

Reputación

comentario del autor Sab May 01, 2004 2:15 am
   
Adjunto esta info a lo que puse anteriormente.

Aparentemente es un troyano


isass - isass.exe - Process Information
Process File: isass or isass.exe
Process Name: isass
Description: Virus added to the system as a result of variant of the [u][b]' OPTIX PRO TROJAN' that opens TCP port 3410 and allows a hacker to control an infected computer.
Company: N/A
System Process: No
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes

DIVER

Reputación

comentario del autor Sab May 01, 2004 2:53 am
   
EL DIA 28/04 SALIO UN PATCH QUE CORRIGE ESTA VULNERABILIDAD DE WINDOWS XP y 2000.

Se lo pueden bajar de :

http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx

Detalles:

Microsoft Security Bulletin MS04-011
Security Update for Microsoft Windows (835732)

Issued: April 13, 2004
Updated: April 28, 2004
Version: 1.2
Impact of vulnerability: Remote Code Execution
Maximum Severity Rating: Critical
Recommendation: Customers should apply the update immediately.

DIVER

Reputación

sin valorar Lun May 03, 2004 10:59 am
   
Buen trabajo DIVER!. Smile
Agrego más información del virus que aprovecha la nueva vulnerabilidad.

W32/Sasser.A. Primer gusano que usa vulnerabilidad LSASS .

W32/Sasser.B. Primer gusano que usa vulnerabilidad LSASS .

W32/Sasser.C. Variante recompilada del Sasser.B .

Fuente

Removal Tools

Symantec

BitDefender

F-Secure

El-NoXa

Reputación

sin valorar Mar May 04, 2004 7:32 pm
   
Que creen? Juan y sus preguntas tontas. Resulta que le pregunto al windowsupdate y me dice que no hay actualizaciones criticas disponibles.
Como saber si ya la he instalado antes?
Lo de menos es que se la pego de nuevo, pero, como saber?
No dudo de la capacidad de nadie, solo que soy medio tarugo.
Otra vez, que creen?... fui a panel de control, agregar y quitar programas y ahí estaba. Ya sabía yo que sería una pregunta estupida....
Saludos a todos.

Juan1972

Reputación

comentario del autor Mar May 04, 2004 10:22 pm
   
Que loco no,,,, podes instalar un determinado patch 1500 veces y windows nunca te dirá que ya fue instalado con anterioridad.....


Agrego un dato .. el virus es el SASSER (no lo postee antes porque para cuando lo supe creo que ya lo sabian todos) y ya va por la version D.

PD: no solo bajen el parche de microsoft, tambien limpien el virus del sistema porque por mas que no te reinicie la pc , come recursos.
En Norton.com esta el virus patch del SASSER para limpiar registro y rigido de forma automatica..

DIVER

Reputación

sin valorar Vie May 14, 2004 6:41 pm
   
Al menos en W2K estoy usando actualizaciones automáticas y eso mantiene los parches al día casi sin afectar ancho de banda ya que usa una técnica llamada drizzle (llovizna), los va bajando de a poco usando sólo ancho de banda libre.

Funciona bien en mi pc (desde la que estoy escribiendo ahora) y en una buena cantidad de pc's en los cyber de mis clientes. En este último caso los baja mientras los clientes navegan sin que ellos se enteren. De vez en cuando entro como administrador, me avisa que hay actualizaciones disponibles (es decir que ya las bajó) y las instalo. Lo que no probé pero me interesaría usar es la instalación programada pero aparentemente mandaría a reiniciar el equipo aunque un usuario la esté usando, lo cual no es deseable.

Saludos!

Carlitox

Reputación



Hacer una pregunta

Boletín de Noticias

Reciba noticias de tecnología, tips de reparación y ofertas exclusivas.



Reglamento / P+F

Foros

Miembros / Expertos