Comienzan los ataques a Windows XP/2000

1, 2, 3
ryosaebaa

TIO TE DEBO UNAS CAÑAS, ARREGLAO MUCHAS GRACIAS TIO.
Aye limpié un pc con bicho, el único síntoma que tenía era que se reiniciaba cada 10 minutos.

Reinicié y sin conexión a inet (modem).
Busqué los ficheros que indicais y no estaban.
No vi nada raro en la ruta del registro que decíais.
No se estaba ejecutando ningún proceso.

Metí el parche y ya está, no he tenido más problemas de reinicios.

[oki]Eol
ULTIMA NOTICIA:Surgen versiones del virus Blaster

Randox, además de atacar las más recientes versiones de Windows, también tiene como blanco versiones menos recientes como Windows 95 y Windows 98.

Ciudad de México (13 agosto 2003).- Blaster, el bicho electrónico que ha atacado desde hace dos días a miles de computadoras en todo el mundo, disminuyó ayer su ferocidad, pero se reprodujo en dos nuevas versiones y apareció Randex, un nuevo virus con características similares al Blaster.

Personal de las empresas antivirus McAfee y Symantec recomendaron a las empresas mantenerse alertas, a pesar de que ambas compañías registraron un número escaso de nuevas infecciones por estas amenazas electrónicas.

"Hay una mutación que funciona como caballo de Troya y surgió el día de ayer por la noche, se llama 'W32.randex.e' que explota exactamente la misma vulnerabilidad que ataca el Blaster", informó Roberto Massa, director de Mercadotecnia y Ventas de Symantec.

Los otros dos hermanos de Blaster, explicó, llevan el mismo nombre, se diferencian sólo por considerarse versión "B" y versión "C" y funcionan de manera similar al virus original, reiniciando las computadoras.

El sistema de alarma de virus de Symantec no le dio clasificación de alta peligrosidad a ninguno de los nuevos bichos, pero los mantiene como amenazas latentes.

Marco Antonio López, analista de la empresa de seguridad McAffe, explicó que la alarma de las empresas antivirus, de las compañías infectadas por el Blaster y de los medios de comunicación ayudaron a disminuir la infección.

"Los reportes de infección se mantuvieron en el mismo número que ayer (hace dos días) pero seguimos considerando el nivel de riesgo del virus como de riesgo medio en observación", explico.

El Blaster original está dirigido a las versiones más recientes del sistema operativo Windows en su versión 2000, XP, NT y Server 2003, mientras que sus nuevos hermanos en versión B y C están dirigidos a los sistemas Windows 2000 y Windows XP.

Blaster en su versión C tiene un mensaje oculto con un insulto a Gates en ingles "Microsoft can suck my left testi!", dice.

Por su parte Randox, además de atacar las más recientes versiones de Windows como la 2000,NT y XP, también tiene como blanco versiones menos recientes como Windows 95 y Windows 98.
Si hubiese sido yo el que creador del virus, no habria puesto lo de reiniciar el equipo, ¿Que utilidad tiene programar un ataque al servidor de windowsupdate si te das cuenta (con los reseteos) de que tienes el virus? ZzzZZ ZzzZZ ZzzZZ ZzzZZ [discu]

No habran creado el virus los de microsoft para publicitar su pagina web.... o como medida de presion para la gente que lo tiene pirata y no lo puede actualizar? [sati] [sati] [sati]

Y lo mas curioso, que a los sistemas mas antiguos, los que estan apunto de perder (o lo han perdido ya) el soporte tecnico no les afecte.... :Ð :Ð :Ð. Parece que hay una version del gusano que si afecta a Win9x. [fumeta] [fumeta] [fumeta]

- Temblad, si con win2k y XP ha liado lo que ha liado, con toda la familia de Windows se puede formar la 4° Guerra Mundial
- Será la 3° Guerra Mundial.
- Ahhhhh, si es pa'cojonar.

¿Que os parece? [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]

He Dicho. [toctoc] [toctoc] [toctoc] [toctoc] [toctoc] [toctoc]
y0bb, estoy de acuerdo contigo.

Es curioso que tengo una amiga sin antivirus, sin cortafuegos y todo el dia conectada a Internet y no le ha afectado... no lo entiendo, se lo pregunté ayer a un tio de Panda Antivirus (Que no tenia ni idea) y me dijo que era cuestión de suerte.

Ayer se estuvo comentando que solo afectaba el virus a Windows con claves piratas y no a los que los tengan originales... pero al parecer no es cierto.

Las últimas noticias son las que he puesto arriba, ahora una variante del virus afectan a Windows 95/98 según Symantec y McAfee y según Microsoft lo peor está por llegar [enfado1]

Salu2 a to2
anmarpa ;-) Te acepto esas cañas ehh??? El problema que tuviste de las unidades de CD, no estaba provocado por el blaster, a mi hermano le paso en su día, tiene algo que ver con el software de grabación que te crea unidades de esas virtuales de CD, a mi hermano se le jodio instalando el Nero en alemán ?¿?¿

Respecto a lo del blaster, alguien ha preguntado que, que sentido tiene el virus si se supone que su utilidad es atacar al servidor de windows update, y se supone que las máquinas infectadas se reinician cada 30 segun. Muy sencillo, el virus lo debieron programar en un S/O win 2k o algo así. El virus blaster tiene fallos de programación, de hecho eso es lo que hace que los XP se reinicien continuamente, y que en otros sistemas no fucnionen ciertas funcionalidades.... mi cortar pegar!!!!! :*(

De todas maneras , y aunque el objetivo del virus era directamente colapsar la página de windows update de microsoft, yo creo que con los fallos de programación han hecho que el virus sea más hijo puta aún, desde luego... un virus, que es como un troyano, se te mete por los puertos y te reinicia el ordenador.... imaginaos que hubiesen hecho lo mismo, pero en vez de reiniciar las máquinas hubiese hecho otra cosa..... me pongo a temblar.....

salu2
necesito ayuda! estos son mis sintomas:
no funciona copiar pegar cortar mover no funcionan los programas de grabacion
he borrado todo lo del registro y system con nombre msblast he pasado un programa de mcafee para este virus todo eso despues de reiniciar sin linea, despues he instalado el parche y he reseteado...
pero sigue sin funcionar bien me da error de servidor svc...
y encima me kedaran dos dias para el dis 16...
saludos
Escrito originalmente por ryosaebaa


Respecto a lo del blaster, alguien ha preguntado que, que sentido tiene el virus si se supone que su utilidad es atacar al servidor de windows update, y se supone que las máquinas infectadas se reinician cada 30 segun. Muy sencillo, el virus lo debieron programar en un S/O win 2k o algo así. El virus blaster tiene fallos de programación, de hecho eso es lo que hace que los XP se reinicien continuamente, y que en otros sistemas no fucnionen ciertas funcionalidades.... mi cortar pegar!!!!! :*(


No se por que lo dudo, si yo hiciese un virus tendria mi banco de pruebas, y un entorno controlado donde distribuirlo (un ciber perdido en la capital... a ver is me encuentran) y con estas premisas seria muy extraño que no se encontrara con WinXP.

[idea]
Ademas leyendo algo sobre el bug de RPC se podria perfectamente comenzar el borrado de muchos ficheros.... Te permite la ejecucion de codigo como si estuvieses en la maquina local, mira que son viejos estos bugs de overflow... todavia recuerdo uno de estos en Unix, que te daban el root... que tiempos aquellos.... [angelito] [angelito] [angelito] [angelito] [angelito]
hola a todos a mi me pasa lo del ataque a windows xp y me gustaria ke me ayudarais a quitar el virus este de mi ordenador......soy un poco novato en virus [decaio] bueno ya me direis algo ...
Buenas:

No es por no contestar, pero creo ya hay bastante informacion en este hilo para hacer lo que pides, vete al inicio y con el comentario y enlaces que deja jixo, no tendras problemas para cargarte el puto gusano. Si no lo consigues, dices algo y trato de aclarte lo que pueda.

Un saludo
pues eso ke el link del patch no se habre y no lo encuentro por ningun lado alguien me diga donde puedo conseguirlo
El enlace funciona perfectamente, lo acabo de probar y te lo dejo desde aquí, a ver si tienes mas suerte: http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074. No obstante, se tejo el archivo adjunto que contiene el parche y una aplicación por si quieres probar desde aquí.

Un saludo
El enlace funciona perfectamente, lo acabo de probar y te lo dejo desde aquí, a ver si tienes mas suerte: http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074.

PD: El archivo ha sido imposible adjuntarlo, parece que eccede de lo permitido.

Un saludo
buenas a todos ... ya e podio arreglar el problema este del gusano, :-P
muchas gracias a todos por poner comentarios en este foro,
adeu
Escrito originalmente por Antonio R
Algunos links que he encontrado por ahi sobre este virus

En esta pagina en castellano podras encontrar informacion al respecto asi como la forma de eliminarlo si es tu caso:

http://www.vsantivirus.com/lovsan-a.htm


Pequeña utilidad se symantec que lo detecta y elimina:

http://securityresponse.symantec.com/avcenter/FixBlast.exe


Por cierto ¿solo ha afectado a Windows XP/2000?.
¿Alguien con Win 98/Me ha sido afectado?

(¡Que asco de virus mundo! [buaaj] )


En win xp si utilizas en home edition el programa de symantec hay q seguir borrando manualmente el rchivo empaquetado (MSBLAST.EXE-09FF84F2.pf) del sistema.Y este esta en C:windows/prefetch.

en profesional no lo he probado todabia

respecto al registro no lo he mirado xq no se como modificar registro q aplicacion abro?
me respontdo:

inicio / ejecutar / poner regedit y dar al intro y seguir el hilo de carpetas....


si lo borra el programita el archivo de registro...


RECOMIENDO LEER EL DOCUMENTO Q HAY EN EL ENLACE ANTERIOR DE COMO BORRARLO MANUALMENTE , HE VISTO Q HAY MAS IDENTIFICACIONES O VARIEDADES PARA LOS ARCHIVOS QUE HAY Q BORRAR DE HAY QUE ALGUNOS NO LO VEAIS XQ ES POSIBLE Q APAREZCA CON OTRO NOMBRE...
Pues a mi por lo visto ya se me ha metido, estoy en otro ordenador porque hace un rato en el mio de repente se para entero, se blokea y no se mueve. Reinicio y de repente el pc se pone a PITAR y a apagar el monitor (el Pi de arranque del ordenador pero seguido). Reinicio otra vez y me va bien luego me voy al eMule y se me reinicia por si solo, luego hago lo mismo y me vuelve a pitar y lueg otra vez se me reinicia y asi continuamente...

Estoy echo un lio porque veo que me quedo sin ordenador durante un tiempo...:(

Salu2 :(
Hola! La verdad es que a mi no me ha pasado nada. Lo mejorcito es instalarse el Norton Internet Security y el Norton antivirus, y te olvidas de estas cositas :D. [jaja]
Escrito originalmente por evilbug
Hola! La verdad es que a mi no me ha pasado nada. Lo mejorcito es instalarse el Norton Internet Security y el Norton antivirus, y te olvidas de estas cositas :D. [jaja]
pffff, menudos dos que has dicho. No es que estén mal pero chupan recursos que no es ni normal.
tenia yo una duda..hize lo que ponia en el hilo...y despues instale el parche..que me baje de la web de microsoft..
pero cuando reinicie.. vi q seguia teniendo el proceso de msblast.exe eso.. q hize algo mal?sobre lo del hilo a mi en el registro solo me sale el msblast.exe no me sale el archivo empaquetado.. aunque ya no me sale la pantalla dichosa de un ekipo remoto.. blabla 59segs pa que se reinicie..venga muchas gracias a todos.
No lo habrás quitado del registro. Otra cosa no se me ocurre.
hize todo pero lo q te dije..encontre el msblast.exe pero no el archivo empaketado ese.. donde estar por favor?el archivo me sale en el registro cada vez q reinicio pero ya no me reinicia el pc solo..enga gracias.
Gracia por postear la solucion tengo un colega que lo tiene no para de reiniciarle mañana o pasado ire lo probare . Tnks [ginyo]
Buenas:


Un poco tarde pero te digo Blade, que posiblemente lo tuyo no sea el virus o gusano, me huele a que puede ser el/los módulos de memorias instalados e incluso el ventilador que no funcione adecuadamente y la CPU se caliente, prueba moviendo los módulos de memoria o quitando alguno de ellos y mira la velocidad o funcionamiento del ventilador, sino, pudiera ser la placa, espero esta equivocado y que no sea nada.

Un saludo
123 respuestas
1, 2, 3