El Vórtice Foros  

Retroceder   El Vórtice Foros > Informática y tecnología > Seguridad

Avisos

Seguridad Todos los temas referentes a la seguridad informática

Respuesta
 
LinkBack Herramientas
  #1 (permalink)  
Antiguo 15-sep-2004, 16:20
Pequeño Vortice
 
Fecha de Ingreso: agosto-2004
Edad: 33
Mensajes: 6
BABE está en el buen camino
Unhappy tenemos un troyano!!!!!!!!!!!!!!

un gusano o un troyano, yo que se!!!! se ha metido en nuestra red, tenemos instalado el panda platinum, y aunque el cortafuegos lo tiene retenido intenta conectarse a diferentes ip, ademas a mi mail llegan cada dia 4 o 5 mails infectados con virus desde el dia que entro, no puedo cambiar mi mail por cuestiones de trabajo, hay alguna forma eficaz de localizar y eliminar al gusano o lo que sea, nos está volviendo locos...
os agradeceriamos muchisimo vuestra ayuda

espeluznados

www.espeluznantes.com
Responder Citando
Sponsored Links
  #2 (permalink)  
Antiguo 15-sep-2004, 16:37
Avatar de Azazel
Vórtice en movimiento
 
Fecha de Ingreso: agosto-2004
Edad: 31
Mensajes: 148
Azazel está en el buen camino
Talking

Hola, si tus sistemas estan basados en Windows (o al menos una maquina de la red tiene windows) entra a esta direccion: http://www3.ca.com/securityadvisor/virusinfo/scan.aspx que es un antivirus en línea... primero se te va a instalar (a petición) un control ActiveX de Computer Assosiates y este baja las ultimas definiciones de virus y otras yerbas en el momento y te escanea las unidades de almacenamiento... esta muy bueno, me ha sacado en apuros cuando ni Norton ni McAfee me ayudaron, fijate que muchos virus/gusanos/etc. pueden saltear la version que tengas de antivirus si no lo tenes actualizado al día.
Si con eso no tenes suerte, buscate el String ID del gusano y luego buscalo con un editor hexadecimal para saber en que archivo se halla...

Saludos.
Hal9000
__________________
¿Qué es un cínico? Uno que conoce el precio de todas las cosas y el valor de ninguna.

Oscar Wilde.


Responder Citando
  #3 (permalink)  
Antiguo 17-sep-2004, 22:31
Avatar de Ozz
Ozz Ozz no ha iniciado sesión
Administrador
 
Fecha de Ingreso: octubre-2001
Ubicación: Vicente Lopez
Edad: 31
Mensajes: 5.296
Posteos en blog: 27
Ozz tiene un aura espectacular a su alrededorOzz tiene un aura espectacular a su alrededor
Predeterminado Solucion

Lo mismo que puso Hal9000... actualizate el antivirus y tambien podes probar con el SpyBot... busca SpyBot en Google porque si entra por mail tambien puede haber spyware.


Ademas buscate en www.symantec.com para ver instrucciones de como sacarlo a mano.
__________________
Avatars Gratis
Responder Citando
  #4 (permalink)  
Antiguo 22-sep-2004, 12:33
Pequeño Vortice
 
Fecha de Ingreso: agosto-2004
Edad: 33
Mensajes: 6
BABE está en el buen camino
Wink ya esta casi solucionado

muchisimas gracias, actualicé el antivirus, chequé on line, y he instalado el spybot, ahora todo funciona correctamente, pero el spybot me detecta dso exploit, y no soy capaz de eliminarlo, conoceis alguna manera de deshacerme de él?
Responder Citando
  #5 (permalink)  
Antiguo 22-sep-2004, 14:57
Avatar de VegetoN
Vórtice Poderoso
 
Fecha de Ingreso: octubre-2001
Edad: 23
Mensajes: 2.282
VegetoN llegará a ser famoso muy pronto
Predeterminado

BABE tenes ke hacer asi...

CUando arranca la makina despues de ke te encuentra los discos apreta la tecla F8 eso te va a dar la posivilidad de entrar a modo de prueba de fallos (con compatibilidad para red)-.... cuando arranke el windows pone el SPYBOT nuevamente a ver si asi te lo saca...

Hay virus y spywares ke solo entrando en modo a prueba de fallos se pueden sacar...

SaludoS
VegetoN
__________________
NetVisioN

Diseño - Desarrollo - Webmaster - Mantenimiento - Hosting
NetVisioN una empresa argentina dedicada al Diseño, Mantenimiento y Hosting de Sitios Web.
Responder Citando
  #6 (permalink)  
Antiguo 24-sep-2004, 03:58
Pequeño Vortice
 
Fecha de Ingreso: agosto-2004
Edad: 33
Mensajes: 6
BABE está en el buen camino
Predeterminado

Lo he intentado, he pasado el trojan hunter, el panda, y el spybot en modo a prueba de fallos, pero nada, me sigue apareciendo el mismo mensaje, dso exploit, 4 entradas, lo reparo e inmunizo y vuelve a aparecer una y otra vez...
hay alguna otra manera?
Responder Citando
  #7 (permalink)  
Antiguo 24-sep-2004, 04:42
Avatar de VegetoN
Vórtice Poderoso
 
Fecha de Ingreso: octubre-2001
Edad: 23
Mensajes: 2.282
VegetoN llegará a ser famoso muy pronto
Predeterminado

Sabes lo ke es...
Windows ME y XP tiene un sistema de RECUPERACION que te crea un PUNTO donde backapear...
los virus suelen alojarse y setear eso para ke si lso borras volver a aparecer... lo ke tenes ke hacer en modo a prueba de fallos es ir a mi pc boton derecho propiedades en la solapa ke dice restaurar sistema TILDA lo ke dice desctivar...

VOlve a pasar todas esas cosas... reparalo y LISTO CHAU VIRUS PARA SIEMPRE...

OVBIAMENTE ESTO HACELO EN TODAS LAS MAKINAS PORKE SI KEDA en 1 va a volver a aparecer en todas

Saludos
VegetoN
__________________
NetVisioN

Diseño - Desarrollo - Webmaster - Mantenimiento - Hosting
NetVisioN una empresa argentina dedicada al Diseño, Mantenimiento y Hosting de Sitios Web.
Responder Citando
  #8 (permalink)  
Antiguo 27-sep-2004, 17:20
Pequeño Vortice
 
Fecha de Ingreso: agosto-2004
Edad: 33
Mensajes: 6
BABE está en el buen camino
Predeterminado

puto dso exploit!!!!!!!!!!

estoy a punto de rendirme, nada de nada he seguido tus consejos al pie de la letra, pero nada, parece ser spy ware, pero muy dificil de matar....

a alguien se le ocurre algo más?
Responder Citando
  #9 (permalink)  
Antiguo 28-sep-2004, 02:26
Avatar de Ozz
Ozz Ozz no ha iniciado sesión
Administrador
 
Fecha de Ingreso: octubre-2001
Ubicación: Vicente Lopez
Edad: 31
Mensajes: 5.296
Posteos en blog: 27
Ozz tiene un aura espectacular a su alrededorOzz tiene un aura espectacular a su alrededor
Predeterminado

Lo de los mail no hay solucion salvo instalar algun Anti Spam. Si el virus difundio los mails a diferentes lugares ya estan en listas de Spam... eso es inevitable y pasa muy seguido.

Aca tenes mas coluciones al asunto (En Ingles, cualquier cosa avisanos). Varias soluciones incluyen borrarlo a mano del registro.

http://www.experts-exchange.com/Secu..._21054787.html
__________________
Avatars Gratis
Responder Citando
Respuesta

Marcadores



(0 miembros y 1 visitantes)
 
Herramientas

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
caritas están Activado
[IMG] está Activado
Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tenemos un Blog :D Ozz El Barcito 12 27-oct-2004 17:37
Tenemos un Hub taity El Barcito 17 11-jul-2002 14:57
Tenemos un Problema... Ozz El Barcito 10 16-oct-2001 18:28


La franja horaria es GMT -2. Ahora son las 10:21.

Diseño por Pablo Macaluso