harto de las notificaciones avast SMB:CVE-2017-014

Buenas resulta que he buscado informacion referente a esta amenaza virus o como se llame.
he actualizado windows update , he instalado unos parches , he pasado el malwarebyte y sigue alertando.
tambien he quitado el uso compartido de impresora.
alguna solucion ?
aqui el soporte por lo que he leido marea la perdiz sin tener ni idea.
https://answers.microsoft.com/es-es/pro ... 489f1164a9
Gracias
Tiene la pinta de que es del roueter. Tiene protocolo samba para compartir archivos? un usb de toda la vida? apaga el router y haz un escaneo del avast a ver que dice
Brutico escribió:Tiene la pinta de que es del roueter. Tiene protocolo samba para compartir archivos? un usb de toda la vida? apaga el router y haz un escaneo del avast a ver que dice

Buenas compi nada he realizado un escaneo como comentas y mas de lo mismo.
por lo que tengo leido es un problema de vulnerabilidad de windows sobre un ataque o virus eternal blue algo asi..
me tiene harto , ya no se que hacer.
deshabilite el uso compartido de impresoras lo que he leido en la red y nada.
un saludo
En efecto, EternalBlue es una vulnerabilidad en versiones de windows que usan el protocolo SMBv1 para el servidor samba (os acordáis de WannaCry???). El parche de seguridad, si has pasado por WindowsUpdate, ya lo tendrías que tener instalado. Es el MS17-10 (https://docs.microsoft.com/en-us/securi ... 7/ms17-010). Asegúrate mirando en la lista de actualizaciones.

En ese enlace tienes un método manual para solucionar el problema (deshabilitar SMBv1 en las características de Windows). Lo que no encontré es un "chequeador" para verificar si estás afectado.

Pero desde luego, lo que no tiene que ver en absoluto es con el router.

Saludos.
dCrypt escribió:En efecto, EternalBlue es una vulnerabilidad en versiones de windows que usan el protocolo SMBv1 para el servidor samba (os acordáis de WannaCry???). El parche de seguridad, si has pasado por WindowsUpdate, ya lo tendrías que tener instalado. Es el MS17-10 (https://docs.microsoft.com/en-us/securi ... 7/ms17-010). Asegúrate mirando en la lista de actualizaciones.

En ese enlace tienes un método manual para solucionar el problema (deshabilitar SMBv1 en las características de Windows). Lo que no encontré es un "chequeador" para verificar si estás afectado.

Pero desde luego, lo que no tiene que ver en absoluto es con el router.

Saludos.

Buenas anteriormente instale estas
https://www.catalog.update.microsoft.co ... =kb4012212
no entiendo bien aparte que es lo que debo de hacer gracias.
edit de momento lo he deshabilitado por powershelll segun explican aqui
https://support.microsoft.com/es-es/hel ... indows-and
en windows 7
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
dCrypt escribió:En efecto, EternalBlue es una vulnerabilidad en versiones de windows que usan el protocolo SMBv1 para el servidor samba (os acordáis de WannaCry???). El parche de seguridad, si has pasado por WindowsUpdate, ya lo tendrías que tener instalado. Es el MS17-10 (https://docs.microsoft.com/en-us/securi ... 7/ms17-010). Asegúrate mirando en la lista de actualizaciones.

En ese enlace tienes un método manual para solucionar el problema (deshabilitar SMBv1 en las características de Windows). Lo que no encontré es un "chequeador" para verificar si estás afectado.

Pero desde luego, lo que no tiene que ver en absoluto es con el router.

Saludos.


Yo me imaginaba que lo tenia ya instalada... y por eso le dije lo del router que alguno antivirus ya escanean vulnerabilidades de hardware. Me pasa a mi en mi Router top gama alta que cuando pueda lo sustituyo por otro.
Brutico escribió:
dCrypt escribió:En efecto, EternalBlue es una vulnerabilidad en versiones de windows que usan el protocolo SMBv1 para el servidor samba (os acordáis de WannaCry???). El parche de seguridad, si has pasado por WindowsUpdate, ya lo tendrías que tener instalado. Es el MS17-10 (https://docs.microsoft.com/en-us/securi ... 7/ms17-010). Asegúrate mirando en la lista de actualizaciones.

En ese enlace tienes un método manual para solucionar el problema (deshabilitar SMBv1 en las características de Windows). Lo que no encontré es un "chequeador" para verificar si estás afectado.

Pero desde luego, lo que no tiene que ver en absoluto es con el router.

Saludos.


Yo me imaginaba que lo tenia ya instalada... y por eso le dije lo del router que alguno antivirus ya escanean vulnerabilidades de hardware. Me pasa a mi en mi Router top gama alta que cuando pueda lo sustituyo por otro.

a mi me pasa lo mismo pero no es del propio router mas bien la compañia de adsl recibo el internet por medio de un repetidor.
finalmentehe podido al parecer solucionar el problema es creando en registro una nueva entrada.

Subclave del Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Entrada del Registro: SMB1
REG_DWORD: 0 = deshabilitado
REG_DWORD: 1 = habilitado
Valor predeterminado: 1 = habilitado (no se crea ninguna clave de Registro)
@cañadulce si es jodido... lo mio un router de casi 500 pavos no saquen un firmware desde 2017 con una vulnerabilidad grabe es de mear y no echar gota. Bueno a mi me costo 300 y la me duele pero el que se dejo casi 500 ya me dirás. En amazon me vendieron la versión v1 y ahora van v3 es el mismo modelo. Es el mismo router... lo que han cambiado algo del hardware, han sacado la versión 1, la 2 y la 3. La tres creo que pusieron otra cpu y la 1 y la 2 son diferente placa base. Pues la 1 y la 2 son vulnerable Spectre y sin parchear aun. Pero no te lo pierdas por es el Router mas top que tienen en esa marca.
Brutico escribió:@cañadulce si es jodido... lo mio un router de casi 500 pavos no saquen un firmware desde 2017 con una vulnerabilidad grabe es de mear y no echar gota. Bueno a mi me costo 300 y la me duele pero el que se dejo casi 500 ya me dirás. En amazon me vendieron la versión v1 y ahora van v3 es el mismo modelo. Es el mismo router... lo que han cambiado algo del hardware, han sacado la versión 1, la 2 y la 3. La tres creo que pusieron otra cpu y la 1 y la 2 son diferente placa base. Pues la 1 y la 2 son vulnerable Spectre y sin parchear aun. Pero no te lo pierdas por es el Router mas top que tienen en esa marca.

yo como te comentado tengo internet rural me conecto por medio de una antena direccional y tiene su vulnerabilidad.
como ha comentado el compañero deshabilitando SMB1 parece que se soluciona.
modifica el registro y adios problema.
un saludo
Nom puedo modificarlo ya que no tengo vulnerabilidad samba sino tengo una vulnerabilidad de la cpu. Voy ha instalar openwrt y no he de cambiar de router por suerte
Brutico escribió:Nom puedo modificarlo ya que no tengo vulnerabilidad samba sino tengo una vulnerabilidad de la cpu. Voy ha instalar openwrt y no he de cambiar de router por suerte

@dCrypt
En efecto, EternalBlue es una vulnerabilidad en versiones de windows que usan el protocolo

Gracias una vez mas deshabilitado
No tiene nada que ver la CPU es una vulnerabilidad del sistema Brutico salvo otra vulnerabilidad que tengas.
Si tengo otra y como el fabricante no lo corrige tengo que tirar de firmware hechos por la comunidad
Brutico escribió:Si tengo otra y como el fabricante no lo corrige tengo que tirar de firmware hechos por la comunidad

El mismo problema .me conecto con una antena mikro kit que hace de repetidor con sistema propio.
no puedo actualizar pero esta solucion me ha venido de perlas.
si tienes el mismo problema la solucion la tienes [bye]
12 respuestas