necesito la ayuda de todos y sobre todo de alguien que entienda de seguridad por favo

hola a todos...

Esta tarde un amigo recibio un email, un tanto sospechoso, que se
supone enviado por mi hasta ahi no tiene ningun secreto, el tema es
que el emai, era la pagina que tienen donde se introduce el numero de
tarjeta para sacar la entrada, resulta que la fecha y hora de ese
mensaje estuve intentando sacar las entradas yo pero me daba un error
de configuracion. Yo no he enviado este mensaje ademas de tener un
fichero con el virus w32/klez.f el cual no se lo he enviado tengo el
panda antirus platinum actualizado y el trojan remove tambien, el archivo con virus se llamaba chknav.exe

qui os dejo los detalles del mensaje



tengo el platinum y el trojan remove actualizado y el router zyxel prestige 643, con los puertos cerrados menos 3. A ver si alguien por favor me ayuda ya que quisiera trabajar con el pc seguro y sin miedo a que me hagan alguna cosa.

y aqui os dejo la pagina que le cargaba pidiendole el numero de tarjeta
Dime a ver que probrema tiene , a ver puedo hace dime que te pasa un saludo de un amigo
Hola, a primera vista parece un caso de KlezH o KlezE, leete los procedimientos que sigue este bicho:

http://virusattack.xnetwork.com.ar/ranking/redir.php3?nombre=W32/Klez.h

http://virusattack.xnetwork.com.ar/especiales/kleze.php

Las dos direcciones de correo que aprecen en los detalles son la tuya y la de la persona que recibio el mensaje?
Tiene toda la pinta de haber sido un virus. No se como funciona el Klez de los guevos, pero es posible que tengas una infeccion. Yo descartaria un troyano.

en cuanto al antivirus que tienes, a mi no acaba de gustarme. El panda me dio algun problema al principio. Yo uso el mcafee y va de perlas. Se actualiza solo y tal. Lo que no se es donde te lo puedes bajar, aunque puedes bajarte una version de prueba (que dura bastante tiempo) de http://www.nai.com

Eso si, no lo tengas funcionando al mismo tiempo que el panda pq puede darte algun problema.
hola a todos..

Gracias por responderme...

El gram mosqueo que tengo es que este mensaje me lo he enviado de la casa de mi amigo a mi, y cuando me ha entrado en el correo el antivirus me ha saltado diciendome que tendia virus, entonces como es posible que se lo mandara yo si cuando me hubiera entradado me lo habria detectado el antivirus. Otra cosa y es la que mas me esta mosqueando casualmente a la hora que se supone que le mande ese mensaje a mi amigo yo estaba intentando sacar una entrada de cine, pero no me dejo me daba error la pagina, cuando mi sorpresa es que en el mensaje de mi amigo aparece la pagina de introducir los datos bancarios para sacar la entrada...

a ver si me ayudais porque se me han quitado las ganas de hacer operaciones por internet...

un saludote..
Primero pedirte perdón por el post anterior es que solo había leído el titulo por lo que me he parado y creo que tiene un problema y gordo , bien lo primero es quita el panda antivirus ya que eso no sirven para nada , segundo si tiene adsl cierra todo los puesto asta bajare un Freware bueno un corta fuego bueno si no tiene un ADSL no pasa nada y tiene una RTB básica , tu a lo que yo te diga, andante con prisa yo lo que voy a pásate lo link solo para que te lo baje lo ante posible ,

1: suponiendo que tiene una RTB lo primero es instala el Corta fuego, ahí te cantara el ejecutable pienso que lo diferenciará de los demas ya que el nombre no suele se muy común ,
2: una vez detestado no vaya a dales permiso , denegado …
3: una ver que lo tenga localizado , pienso que es un spiware o un sniffer por lo que el pavo que te a echo eso digamos que no tiene nidea , por lo que a utilizado lo mas común en entra en un maquina un sistema , tu tranquilo , suele esta los virus en la carpeta SYSTEM/32 O SYSTEM, , lo mas comunes si ,
4: una ves que tenga todo eso que eso se hace en un momento por que el corta fuego te dice la ruta exalta de dónde procede ese archivos te baja un buen antivirus, como es AVP yo mas abajo te voy a poner detallado todo los link…

cuando lo tenga abajo desconecta el moden de la red y escánear la maquina así el virus no lo confundirá con un archivo de lo que accede a la red ,
luego detestado y eliminado te baja el ad-ware plus . 5.82 que te la pongo mas abajo también. ya no tendría mas problema ….

Link:
Esto es un astualizacion de AVP : http://www.avp.ru/bases/avp0206.zip
Este es del antivirus AVP : http://codine.dominioabsoluto.com/kav4_pers.exe
Ad-aware Signature File 038-16-08-02 : http://www.lavasoft.nu/aaw/binary/reffile.zip
AdWare programas : http://www.jamcomputerservices.com/lavasoft/aaw.exe
Y el corta fuego es el sigater : http://dl23.sygatetech.com/pub/bws/bws_49/pspf.exe



buena suerte ya me contara como te a ido un saludo
Hola a todos..

Gracias por contestarme toba, y a ver si alguien mas me ayuda, que somos mas de 17.000 y he visto pocas respuestas sobre todo de los pesos pesados del foro..

He pasado el adware 5.83 y me ha quitado 3 archivos spyware, he puesto el zone alarm que es el que tenia y no me ha detectado nada raro ahora tengo activado el explorer y uno que se llama Generic Host Process for Win32 Services. No veo nada raro pero me sigue inquietando el tema.
Tengo adsl con un router zyxel prestige 643, tiene cerrados los puertos menos 3 que sin estos me daban problemas para conectar y con algun programa.

un saludote..
por los clavos de cristo. bajate el mcaffee, q t detecta to los virus y troyanos del mundo mundial. yo tengo varios troyanos (lo confieso, he intentao chafardear en alguna makina, sin exito), y los detecta todos, aun estando comprimidos. si no te sale na, ya es cosa de brujas.

si alguien te ha capturao la pantalla, debes tener algo instalao en tu pc. una cosa es que te lean directorios y tal y otra cosa es que alguien saque una captura de tu monitor.

cuando sepas algo mas, postea. asi aprendemos todos

juerte........
hola a todos..

Probe el mcafee y la verdad va bien pero el platinum me ha cazado todos los virus incluso este del mensaje y otros muchos, estoy dandole vueltas y he chequeado mi pc de arriba a abajo y no encuentro nada, y despues de darle vueltas al tema, recorde que cuando intente sacar las entradas al cine no fue el 28 si no el 30, ademas mi amigo esta todo el dia con el kazaa y este virus esta propagado a tope, ademas si la pantalla esta me la hubiera capturado a mi vendria los precios en euros y no en pesetas como estan, asi que despues de volverme loco la conclusion que he sacado es que ha bajado un archivo en el kazaa con un virus (ademas este colega es un despistado actualizando el antivirus, ademas ese virus esta en el kazaa a tope) y se ha metido en la libreta de direcciones suya y se ha reenviado a si mismo un mensaje con mi direccion que la tiene en su libreta de direcciones, y la captura de la pantalla se la cogeria de los archivos temporales de internet suyos, de alguna vez que sacaria las entradas para el cine, ya que yo todos los dias borro los temporales, cookies. esa es la unica conclusion que he sacado hasta ahora, esperando que mas gente se anime a ayudarme que se que hay gente muy puesta en esto..

un saludote...
hola a todos..

parece que todo va bien, de todas formas sigo comentado que me gustaria que gente como methenx, gatotico, gtturbo y otros colegas del foro que viendo sus post me han dado la sensacion que del tema estaban puestos me dieran su opinion igual que las han dado en otros post, porque para ser tanta gente en el foro pocos han leido mi mensaje y menos me ha contestado, menos mal que el mensaje lo puse como urgente, siendo ademas un tema delicado y preocupante por lo menos para mi.

Para los que me han contestado muchas gracias.

pd. a ver si se anima alguien mas en ayudarme...

un saludote...
9 respuestas