PELIGRO: nuevo virus super-contagioso

asi lo digo, no es broma, ni soy un troll. esta tarde estaba en la tienda en la que hago practicas (estudio ESI) y llama un cliente que los iconos del escritorio no se pueden mover, la barra de windows desaparecida, las impresoras desaparecidas, y sin internet. mas tarde llama otra empresa, exactamente lo mismo, y segundos mas tarde en toda al red de la tienda igual, la barra a veces no desaparece. asi que: cuidao, va enserio, cread un punto de restauracion o algo xD
Lo mismo ayuda saber como se contagia y eso...
Knos escribió:Lo mismo ayuda saber como se contagia y eso...

no lo se, eso a pasado al final del dia xD pero creo que se contagia simplemente sin abrir el navegador.. porque.. <,< osea, que no, no lo se. yo solo aviso delo que se

G1t4n0 escribió:Gripe.worm32?

el panda no detectaba nada, solo que ha entrado en un bucle de: si quieres estar protegido reinicia.

y otro pc que estaba actualizando el vista se ha metido en un bucle infito de instalando actualizaciones: 3 de 3 0% y al rato se reinicia y lo mismo XD
dragolion escribió:un bucle infito de instalando actualizaciones: 3 de 3 0% y al rato se reinicia y lo mismo XD

Eso me pasa a mi, y no tengo ningun virus.
Al final termina entrando en Vista. :o
Saludos.

Mira por www.alerta-antivirus.es, suelen tener estadisticas actualizadas de los últimos virus, los más activos, etc... Por lo que veo puede que sea el Netsky.P

Requiescat In Pain.
Rolod escribió:Skynet.

Imagen

 
[qmparto] 
Según informan en ComputerWorld, un gusano podría haber infectado a más de un millón de PCs con Windows en las últimas 24 horas (si bien se cree que podrían ser más, ya que la cifra es la que se recogió el pasado martes y ahora podría ascender a más de 3 millones). Tiene dos posibles nombres: "Downadup" y "Conficker".

El gusano aprovecharía un antiguo bug de Windows, más concretamente explota un servicio de Windows Server que se emplea en todas las versiones del sistema operativo. El gusano podría descargarse otros programas maliciosos una vez infecte un ordenador, y como genera cientos de nombres de dominio al día es difícil de interceptar.

Microsoft lanzó un parche para evitar la infección, y comentan que muchas de las consultas que han recibido sobre este hecho son de usuarios que no tenían actualizados sus sistemas. La actualización en cuestión es la MS08-067. Comentan que los informes de infección llegan desde EEU.U, Canada, México, Corea y varios países europeos, entre ellos Reino Unido, Francia y Alemania.

Mikko Hypponen, jefe de investigación oficial de F-Secure, ha declarado que están realizando un seguimiento especial de este gusano, dado su singular comportamiento. De hecho, algunas empresas han intentado registrar posibles nombres de dominio para ponérselo más difícil a los piratas informáticos, sin que esta estrategia haya tenido resultados destacables.

Por el momento, Microsoft recomienda tener actualizado su sistema operativo para evitar sustos.

Parece ser que este es el "bicho" que buscais..... "FRENADOOOLLLLL" [sonrisa]

Para que no se constipe el XP SP2 y SP3.... http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03
Eso me recuerda a lo que haciamos en el ciclo para quedarnos con la gente... sacabamos una captura del escritorio, y luego lo poniamos de fondo de pantalla. Ocultabamos los iconos, poniamos la barra arriba o a un lado con ocultacion automatica y a reirnos a costa de la peña XD XD, que afanados se les veia haciendo click y mas click en los iconicos y en el boton de inicio xD
Por experiencia os digo que esos no son los síntomas del Conficker (Conficker.AA, concrétamente, que es la variante del cabronazo que me ha tocado lidiar a mí). Me refiero a lo que comenta el compi en el primer post del hilo..
En mi caso el Conficker se dedicaba a lo siguiente:
- Replicarse por todas las máquinas disponibles y taponar la red.
- Deshabilitar el Windows Update.
- El cabronías se añadía al firewall de Windows y se daba "permiso" (se añadía como excepción).
- Se comportaba como un "proceso servidor" para "ofrecerse" al resto de las máquinas de la red.
Una auténtica pesadilla, ya os lo digo. Si notais algo raro (lentitud, etc...) probad a ir al Firewall de Windows; si encontrais un programa con permisos de acceso que tiene 6 o 7 caracteres aleatorios... enhorabuena: estais infectados.
Para eliminarlo en nuestro caso únicamente hemos conseguido erradicarlo mediante el MacCafee (la versión empresarial que tenemos instalado en todas las máquinas) realizando un escaneo en profundidad.
Los equipos actualizados al día no han sufrido, pero aquellos más antiguos (y algún que otro servidor con Windows2000) si lo han cogido a tutiplen.
Actualizaros las máquinas, habilitar los cortafuegos y si aún así se cuela (que es perfectamente posible en un entorno medianamente grande si la gente "pincha" sticks o engancha portátiles o vete tu a saber...) mucha paciencia y mucha suerte. Es un gusano MUY porculero, pero gracias a dios no dañino.
 
Un saludo!
 
Cyberyayo escribió:Por experiencia os digo que esos no son los síntomas del Conficker (Conficker.AA, concrétamente, que es la variante del cabronazo que me ha tocado lidiar a mí). Me refiero a lo que comenta el compi en el primer post del hilo..
En mi caso el Conficker se dedicaba a lo siguiente:
- Replicarse por todas las máquinas disponibles y taponar la red.
- Deshabilitar el Windows Update.
- El cabronías se añadía al firewall de Windows y se daba "permiso" (se añadía como excepción).
- Se comportaba como un "proceso servidor" para "ofrecerse" al resto de las máquinas de la red.
Una auténtica pesadilla, ya os lo digo. Si notais algo raro (lentitud, etc...) probad a ir al Firewall de Windows; si encontrais un programa con permisos de acceso que tiene 6 o 7 caracteres aleatorios... enhorabuena: estais infectados.
Para eliminarlo en nuestro caso únicamente hemos conseguido erradicarlo mediante el MacCafee (la versión empresarial que tenemos instalado en todas las máquinas) realizando un escaneo en profundidad.
Los equipos actualizados al día no han sufrido, pero aquellos más antiguos (y algún que otro servidor con Windows2000) si lo han cogido a tutiplen.
Actualizaros las máquinas, habilitar los cortafuegos y si aún así se cuela (que es perfectamente posible en un entorno medianamente grande si la gente "pincha" sticks o engancha portátiles o vete tu a saber...) mucha paciencia y mucha suerte. Es un gusano MUY porculero, pero gracias a dios no dañino.

Un saludo!


Y tienes razon no son los sintomas pero el cabronazo este parece ser que cuando infecta deja la puerta abierta para colarte programas maliciosos que son los que pueden haber hecho el comportamiento de lo que hablaba el compi.

Y los que no lo hayan pillado que pasen a por la actualizacion....

Saludos... [beer]
entonces solo hay que actualizar el windows para evitarlo no? oks.

he echo desconectar de la red a toa la empresa de mi padre xD, que como les entre se va a liar parda.
dragolion escribió:entonces solo hay que actualizar el windows para evitarlo no? oks.

he echo desconectar de la red a toa la empresa de mi padre xD, que como les entre se va a liar parda.


Si no estas infectado si, la actualizacion solo previene que no te infectes....

Si te has infectado mira el post de Cyberyayo......

Saludos....
Anda, el Conficker, que jodido que es el cabrón, donde trabajo, en un gran Hospital, ya ha infectado a casi todas las máquinas, incluso los servidores!! Evidentemente el Panda ni mu, ni se inmuta, a veces me pregunto si el virus no será el propio Panda... [+risas]

Por suerte el NOD32 lo detecta y lo elimina, igualmente ya hemos empezado a distribuir los parches correspondientes junto con la actualización del Panda, aunque bueno... no sirve de mucho.

Imaginaros, todos los equipos de la red con Windows 2000 desactualizado y algunos servers con NT SP6, festival de infectados. La de trabajo que nos espera...

No te digo más que algunos de mis compañeros han tenido que hacer jornadas de 18 horas para erradicarlo de los servidores, que había petado hasta el del dominio.




Saludos!
¿¿y en vista no entran??
firewire escribió:Anda, el Conficker, que jodido que es el cabrón, donde trabajo, en un gran Hospital, ya ha infectado a casi todas las máquinas, incluso los servidores!! Evidentemente el Panda ni mu, ni se inmuta, a veces me pregunto si el virus no será el propio Panda... [+risas]

Por suerte el NOD32 lo detecta y lo elimina, igualmente ya hemos empezado a distribuir los parches correspondientes junto con la actualización del Panda, aunque bueno... no sirve de mucho.

Imaginaros, todos los equipos de la red con Windows 2000 desactualizado y algunos servers con NT SP6, festival de infectados. La de trabajo que nos espera...

No te digo más que algunos de mis compañeros han tenido que hacer jornadas de 18 horas para erradicarlo de los servidores, que había petado hasta el del dominio.




Saludos!


Cuidado, Firewire: Nod32 instalado, actualizado al día, puede detectar accesos de otras máquinas y/o en la propia, pero en nuestro caso NO lo eliminaba. Lo sabemos por haberle pasado el McCaffe y haber visto LA OSTIA DE REPLICAS del mismo que Nod32 no había encontrado.

Y si: servidores de Windows2000 sin actualizar es un mal endémico con el que muchos administardores del mundo mundial hemos tenido que lidiar esta semana me parece a mi.

Y si: máquinas con Vista también lo pillaban, pero elminarlo era mucho más complicado. En nuestro caso (ya a la desesperada) lo hemos conseguido quitando el disco de sistema y pinchándolo como secundario en un XP actualizado hasta las trancas; luego pasándole un escaneo a bajo nivel con el McCafee (NOTA: no, no tengo interés ninguno en que utiliceis ese antivirus en concreto ni llevo comisión ni nada, es simplemente que es el que nos ha funcionado a nosotros [+risas] ). Tras eso parece que al final todo ha vuelto a la normalidad...


Saludos!

PD: Administradores del mundo: os recomiendo empezar a tomar tila. Ya no por el virus en sí, que lleva curro quitarlo, pero al final puedes hacer algún apaño, sino por las continuas quejas del personal de oficina de turno.... yo os juro que ayer mataba a media plantilla sin dudarlo ni un solo segundo
Y yo es que me cago en el que ha programado el virus, ya se podría dedicar a hacer cosas más productivas...

El NOD32 lo tengo instalado en la máquina que uso yo, ya que el oficial es el Panda, y bueno, como este último no dice nada no puedo saber con certeza si está completamente limpio el equipo. Según el registro del análisis del NOD32, los archivos infectados no los puede limpiar pero si eliminar y poner en cuarentena.

Pero esto ha sido cosa de pocos días eh, primero empiezan a suceder cosas raras, los administradores flipando, empiezan a investigar y descubren que es un virus, si hasta les hemos tenido que avisar nosotros a los del Panda como prevenirlo. Ains, que duro es el mundo PCero... [+risas]



Saludos!
Un amigo mio me acaba de llamar con lo mismo...a hroa le llamo!

[bye]
Si es que... ya se sabe, el virus de la gripe cada año muta... ¡¡y está vez a los ordenadores!! (Windows) [qmparto] [qmparto] [qmparto]
el año que viene le tocará a windows 7... estos virus cabrones...
firewire escribió:Ains, que duro es el mundo PCero... [+risas]

Correccion, el mundo Windowsero.......
JanKusanagi escribió:Correccion, el mundo Windowsero.......


Eso mismo, fallo mío.

Y ahora estamos empezando a migrar algunos NT SP6 + 2000 Server a 2003 Server, si es los virus van un paso por delante nuestro. Suerte que este finde no estoy de guardia porque seguro que peta algo.



Saludos!!
estoy al telefono con mi prima y por ahora todo lo que me dice qe pasa es exactamente lo mismo que decis vosotros y lo qe dicen en los links qe habeis puesto
dragolion escribió:
Knos escribió:Lo mismo ayuda saber como se contagia y eso...

no lo se, eso a pasado al final del dia xD pero creo que se contagia simplemente sin abrir el navegador.. porque.. <,< osea, que no, no lo se. yo solo aviso delo que se

G1t4n0 escribió:Gripe.worm32?

el pandapandapanda no detectaba nada, solo que ha entrado en un bucle de: si quieres estar protegido reinicia.

y otro pc que estaba actualizando el vista se ha metido en un bucle infito de instalando actualizaciones: 3 de 3 0% y al rato se reinicia y lo mismo XD


MoJoStYk escribió:¿¿y en vista no entran??

:-|






En serio, usad Unix.
Sabes por que la mayoría de empresas usan Panda? Porque es barato, así de simple, los jefazos solo ven números, les da igual si detrás de esta jerna en forma de anti-virus vamos nosotros comiéndonos las cabezas para solucionar los problemas relacionados con virus. A mi el Panda me da más trabajo del que me quita.

Lo de Unix, pues no estaría mal, pero nadie se pondrá a migrar todos los servidores y aplicaciones, demasiada pasta. Al fin y al cabo todo se mueve por el dinero.




Saludos!
Mhetralla escribió:
dragolion escribió:
Knos escribió:Lo mismo ayuda saber como se contagia y eso...

no lo se, eso a pasado al final del dia xD pero creo que se contagia simplemente sin abrir el navegador.. porque.. <,< osea, que no, no lo se. yo solo aviso delo que se

G1t4n0 escribió:Gripe.worm32?

el pandapandapanda no detectaba nada, solo que ha entrado en un bucle de: si quieres estar protegido reinicia.

y otro pc que estaba actualizando el vista se ha metido en un bucle infito de instalando actualizaciones: 3 de 3 0% y al rato se reinicia y lo mismo XD


MoJoStYk escribió:¿¿y en vista no entran??

:-|






En serio, usad Unix.

 
Se usará lo que demanden las necesidades :).
Usuarios "caseros", ok. Entornos empresariales con software dedicado ni de coña es posible migrar (lo digo por experiencia).
 
Saludos.
firewire escribió:Sabes por que la mayoría de empresas usan Panda? Porque es barato, así de simple, los jefazos solo ven números, les da igual si detrás de esta jerna en forma de anti-virus vamos nosotros comiéndonos las cabezas para solucionar los problemas relacionados con virus. A mi el Panda me da más trabajo del que me quita.

Lo de Unix, pues no estaría mal, pero nadie se pondrá a migrar todos los servidores y aplicaciones, demasiada pasta. Al fin y al cabo todo se mueve por el dinero.

Saludos!


Huy y justo ayer instale el panda en mi computadora porque es el que nos da gratis la compañía donde contrato el internet... pero si me hablaron de un virus que estaba inutilizando las computadoras (no se si sea el mismo) y me recomendaron bajar un parche de la pagina de windows, lo que me dio a entender que el panda no lo detectaba [+risas]
¿estaremos mas seguros los usuarios de windows 7?
LO DUDO MUCHO xD
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
Por ahora a mi no me ha entrado nada... ni el Pc que tengo windows, ni en el mac. (esto ultimo era una coña, por si no se ha notado)...


De todas formas, si me entrara (que lo dudo), no tengo problema, formateo y cargo la particion otra vez.
TruEvilSable escribió:¿estaremos mas seguros los usuarios de windows 7?
LO DUDO MUCHO xD

Y además como se acaba en Agosto, ni nos molestamos en instalar un antivirus...
vale, hoy he vuelto de practicas, se ve que solo afecta a los usuarios de panda (bueno, en la tienda trabajan mayormente con panda XD) hay que cambiar un dll infectada por una sana y se soluciona, lo que no se cual es, mañana os lo explico mejor que hoy no he podido xD
dragolion escribió:vale, hoy he vuelto de practicas, se ve que solo afecta a los usuarios de panda (bueno, en la tienda trabajan mayormente con panda XD) hay que cambiar un dll infectada por una sana y se soluciona, lo que no se cual es, mañana os lo explico mejor que hoy no he podido xD


La que buscas es nxyme.dll.Pero que yo sepa no hay que sustituirla por una sana.

Lo que añade es esto...

Añade el valor: "DisplayName"
Con : "0"
En la subclave: HKLM\SYSTEM\CurrentControlSet\Services\vcdrlxeu
Añade el valor: "ServiceDll"
en: "<system folder>\nxyme.dll"
en la subclave: HKLM\SYSTEM\ControlSet001\Services\vcdrlxeu\Parameters


Saludos...
dragolion escribió:vale, hoy he vuelto de practicas, se ve que solo afecta a los usuarios de panda (bueno, en la tienda trabajan mayormente con panda XD) hay que cambiar un dll infectada por una sana y se soluciona, lo que no se cual es, mañana os lo explico mejor que hoy no he podido xD

Hola!
Si realmente estas infectado por el Conficker/Downdump ya te digo que cambiando una .dll no vas a solucionarlo (ojalá fuera tan sencillo). Si estás infectado por otra cosa que se soluciona así... pues enhorabuena :D
Al resto de mortales que quereis saber a que ateneros, probado a pasarle esta versió actualizada del día 13 de enero del "Software de detección de software malintencionado y noseque ostias" de Microsoft... ==> http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=es
Saludos!!
Cyberyayo escribió:
dragolion escribió:vale, hoy he vuelto de practicas, se ve que solo afecta a los usuarios de panda (bueno, en la tienda trabajan mayormente con panda XD) hay que cambiar un dll infectada por una sana y se soluciona, lo que no se cual es, mañana os lo explico mejor que hoy no he podido xD

Hola!
Si realmente estas infectado por el Conficker/Downdump ya te digo que cambiando una .dll no vas a solucionarlo (ojalá fuera tan sencillo). Si estás infectado por otra cosa que se soluciona así... pues enhorabuena :D
Al resto de mortales que quereis saber a que ateneros, probado a pasarle esta versió actualizada del día 13 de enero del "Software de detección de software malintencionado y noseque ostias" de Microsoft... ==> http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=es
Saludos!!


Que lo que hace es eliminarle la dll dichosa (no cambiar) si "hipoteticamente" tiene Conficker/Downdump y de paso cuando termine que mire el registro y que elimine la entrada en run, y que mire los servicios (por si se le ha "olvidado" a la herramienta de Microsoft eliminarlos).

Lo siento pero se te habia olvidado mencionarlo.... [angelito]

Saludos [beer]
cutuko escribió:
Cyberyayo escribió:
dragolion escribió:vale, hoy he vuelto de practicas, se ve que solo afecta a los usuarios de panda (bueno, en la tienda trabajan mayormente con panda XD) hay que cambiar un dll infectada por una sana y se soluciona, lo que no se cual es, mañana os lo explico mejor que hoy no he podido xD

Hola!
Si realmente estas infectado por el Conficker/Downdump ya te digo que cambiando una .dll no vas a solucionarlo (ojalá fuera tan sencillo). Si estás infectado por otra cosa que se soluciona así... pues enhorabuena :D
Al resto de mortales que quereis saber a que ateneros, probado a pasarle esta versió actualizada del día 13 de enero del "Software de detección de software malintencionado y noseque ostias" de Microsoft... ==> http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=es
Saludos!!


Que lo que hace es eliminarle la dll dichosa (no cambiar) si "hipoteticamente" tiene Conficker/Downdump y de paso cuando termine que mire el registro y que elimine la entrada en run, y que mire los servicios (por si se le ha "olvidado" a la herramienta de Microsoft eliminarlos).

Lo siento pero se te habia olvidado mencionarlo.... [angelito]

Saludos [beer]

No hombre, no lo sientas. [oki]  Lo de la herramienta de microsoft la he puesto porque es efectiva para DETECTAR si tienes el conficker (te lo dice explícitamente, además) entre otros. Ya el propio programa te avisa de que "no es en absoluto sustituto de una herramienta antivirus". [+risas] 
 
Saludorls!
a mi me han traido un PC a la tienda asi, y... formateado y go listo para entregar XD
pero si, la verdad es que es un virus muy puta y hace dos dias me tube que desacer del hacktool, enserio ultimamente hay mucha plaga
no, pero este no se ha resistido mucho, ni me ha infectado el resto de pc's
Cyberyayo escribió:No hombre, no lo sientas. [oki] Lo de la herramienta de microsoft la he puesto porque es efectiva para DETECTAR si tienes el conficker (te lo dice explícitamente, además) entre otros. Ya el propio programa te avisa de que "no es en absoluto sustituto de una herramienta antivirus". [+risas]

Saludorls!


Es lo unico bueno que tiene esa "herramienta", quita lo justo la jodia, lo demas te toca a ti a mano xxxxddd [+risas]

Saludos...
Hola, podéis probar también aquí que ponen otra solución al gusananco este. A mi no me ha dicho que esté infectado, pero por si acaso.

ByEs [buenazo]
A mi me sale en las opciones de las excepciones del Firewall 2 entradas que no conocia...

PnkBstrA y PnkBstrB

Y en el admin. tareas me sale el A, pero hace unos 5 minutos me salia el B

He pasado lo del windows que decis y no me detecta nada,el nod está pasando y tampoco está detectando nada.

¿Alquien sabe a que se deben esas 2 excepciones?
DJCaRLoS escribió:A mi me sale en las opciones de las excepciones del Firewall 2 entradas que no conocia...

PnkBstrA y PnkBstrB

Y en el admin. tareas me sale el A, pero hace unos 5 minutos me salia el B

He pasado lo del windows que decis y no me detecta nada,el nod está pasando y tampoco está detectando nada.

¿Alquien sabe a que se deben esas 2 excepciones?


¿PnkBstrA = punkbuster? Igual algún juego que tienes instalado te lo ha colao....y no es virus :)
DJCaRLoS escribió:A mi me sale en las opciones de las excepciones del Firewall 2 entradas que no conocia...

PnkBstrA y PnkBstrB

Y en el admin. tareas me sale el A, pero hace unos 5 minutos me salia el B

He pasado lo del windows que decis y no me detecta nada,el nod está pasando y tampoco está detectando nada.

¿Alquien sabe a que se deben esas 2 excepciones?


Como ha dicho Cyberyayo arriba es el Punkbuster que lo instalan algunos juegos.

Si te molestan y no utilizas el punkbuster lo puedes desactivar en ejecutar/services.msc

Saludos.
exactamente no se que virus es pero no es complicado sacarlo, supongo que no sera ese que decis y que esta saliendo en las noticias, pero por cada pc que arreglamos traen 3 mas con el virus ese xD

pero que de faena y encima no cobro joder, malditas practicas! tendrian que ser pagadas, que mis horas bien que las cobran! cawento [uzi] [uzi] [uzi] [uzi]
Vayase usted a saber....

Lo mas seguro es que estuvieran infectados por el de marras y como deja las puertas abiertas y la peña lo ejecuta todo sin mirar se habran infectado con otros que han aprovechado el agujero.

La verdad que lo unico malo que tiene ese cabroncete es que se autoinstala con las memorias usb por eso el contagio masivo que hay.

Y que la gente no actualiza tambien....

Saludos.
A mi las prácticas me las pagaron y bastante bien, me acuerdo que estuvo genial, fué un buen trabajo.



Saludos!
45 respuestas