Soluciones para el Isass.exe, troyano como el blaster.

jooooo no me sale.
hago lo de inicio, ejecutar, cmd, shutdown -a y me dice:
no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutables.

despues no me aparece avserve en control + alt+ suprimir!
SPINAKER escribió:yo tengo el PC continuamente actualizado (se hace solo) y tengo en los precesos el Isass.exe

pongo la captura con los precesos por si veis algo raro mas


tu tienes el Lssas, que tenemos todos los usuarios de windows.
Tengo 1 pregunta:

haber si resulta k dejo el Blaster en el ordenador, k hara? es decir yo ahora lo tngo puesto pa k se reinicie dentro de 1 año, hay consecuencias????
es komo ya he dicho, no se me va....
gracias por cnt...
Hola!!

Yo tb stoy afectado x el virus... he intentado seguir als instrucciones pero no puedo...

He hexo lo del shutdown -a, y correcto... pero cuando hago el ctrl + alt + supr pues no encuentro en procesos el dichoso avserve.exe... q puedo hacer??? instalo directamente el parche de microsoft y sigo el proceso?¿?? espero vuestra rapida respuesta x favor...

gracias
Aver chicos, nos bajamos el parche(desde las direcciones ke dieron), y o eliminamos el worm a mano (cosa que veo que va a ser muy chungo de explikar) o simplemente bajad el pqremove de la page deapnda, ejecutarlo y listo :)

Adjuntos

pues yo toy ke lo flipo . Lo elimino con el regedit todo lo que tiene que ver con lsass y vserve y... pumba me aparece en el cuadro de procesos (el de ctr.+alt+supr) el lsass.exe y no me deja porque dice que el administrador no puede quitarlo o no se que.
Que hago ¿?¿?¿?, lo he quitao ya tropecientas veces y del system32 ta mas que eliminao , al igual que el ejecutable del c:/windows...
Vaya basura de mocosoft...
HELP

Edito: el adjunto que acaba de ponerse no va, lo bajo y no tiene nada dentro... [flipa]
pues a mi con el parche abiendolo eliminado del registro y pasandole el antivirus se me sigue reiniciando!!!!!!!!!!!
¡Qué maravilloso es el Windows!

Si aprendiésemos a proteger mediánamente nuestro PC al igual que aprendemos a bajarnos cosas de la mula... Claro que así muchos técnicos estarían en el paro XD
Yo me instale el parche el dia 1 y esta noche me ha vuelto a pasar, pero desde el dia 1 hasta hoy no me habia vuelto a pasar [+furioso]

Menos mal k tb tengo instalado el linux jejejje [chiu]
cada vez estoy + de acuerdo con eso d q dicen d q la informatica no deveria ser para todo el mundo... q se tendrian q imponer mucho + los cursillos. si esq mira q es espabilada la gente para instalar el bittorrent, descomprimir y grabar ISO's, etc... pero claro kuando formatean y les sale un cartelito del windows update diciendo q tienen q descargarse 100 MB d parches...

-PERO Q LOCURA ES ESA!!! SI ESO YA ES UN 10% DE UN CD!!!! y una mierda, yo me descargo antes la peli esa q es un bodrio y q ni sikiera la voy a ver pero q esta de moda...


y los q tengas 56 k's, a una media d 10 MB por hora, lo dejais una noche entera y ya teneis todos los parches...

a mi me parece q se me metio, pq ace cosa d unas 3 semanas tube algunos sintomas d los q describis...algunas paginas no cargaban a la primera, pero fue solo un par de dias y era una vez cada mucho rato x lo q me parece q seria algo d terra o algo asi


creedme, yo antes pensaba q la informatica deveria ser accesible a todo el mundo, pero cuando estar arto de ver a amigos tuyos q se ponen internet y q lo unico q saben acer es dejar todo el puto dia el ordenador enchegado descargandose peliculas, aciendose "los mas" en el messenger y intentando averiguar las contraseñas d las cuentas d sus amigos, te das cuenta d q o bien esta gente no deveria usar los ordenadores, o deverian utilizar linux. pero no, usar windows xp es guay, y bufff eso d reiniciar cuando se kiere jugar...


es TAN facil tener el norton 2003 actualizado (o el karsperski o el q os de la gana) y eñ Zone Alarm version Trial q no vale ni un duro...

en fin, q se le va a acer. aora un amigo mio esta reiniciando pq ayer me dijo: ¿pa q coño me voy a descargar los parches esos? pos mira...


enga,byezzz
weno de momento sigo =, pero ahora e descubierto k no es el blaster, sino el Isass.exe

kual de los 2 es peor?
lidita instalate el parche que pusimos de microsoft y desues bajate este herramienta que ha publicado microsoft para eliminar el sasser.
http://download.microsoft.com/download/1/e/b/1eba8a6e-a22a-431f-9df4-a0cd2873e3c5/Windows-KB841720-ENU.exe

SALUDOS
Bueno, sinceramente no sufrí los efectos ni del blaster ni de este nuevo. De hecho lo he visto muy poco, generalmente a amigos (ventajas de usar Linux). Pero siempre les doy los mismos consejos:

- NO instalar el primer Windows XP. Es un auténtico colador. Como mínimo el SP1. Si sólo lo usas para jugar y hacer dos chorradas como con el messenger, sobra con Windows 98, que además de ser más ligero y no tener complejo de teletubbi :Ð no sufre los efectos de estas vulneralidades.

- Instalar Windows sin estár conectado a la red, y activar, al menos y de forma temporal, el "firewall" de Windows. Algo es algo. Luego buscarse uno mejor.

- Actualizar con Windows Update siempre que se pueda.

- Bajo NINGUN CONCEPTO (que no sea por fuerza mayor) usar el Internet Explorer y/o el Outlook Express. Es un colador aún más grande que el propio Windows en sí y es la base por la que se instalan el 90% de los spyware y basura. A un tío mío le cambié de IE a Mozilla y casi le saltan las lágrimas al ver, un año despues, que no tiene nada de basura en el PC. Creo que Mozilla / Firefox / Opera están lo suficientemente desarrollados como para no depender de IE nucna más.

- Correo que no sabes de quien es --> a la basura con él. Ni leerlo.

- Si tienes más de un PC en casa considera comprarte un router. Por 60€ o incluso menos hay buenos routers con firewall integrado que te permitirá, incluso, instalar Windows XP con internet activado. Es como matar moscas a cañonazos, pero...

Saber informática es algo más que saber bajarse cosas de la mula y grabarlas en CDs, hay que estar al tanto de como funciona esto y seguir unas directrices básicas de seguridad [oki] Sé que es dificil, porque con la absurda abstracción que hace Windows de un PC, la mayoría de la gente se cree que no hace falta saber informática para usar uno, cosa totalmente falsa.

PD: Aprovecho para recomendar que probeis Linux, sobre todo si apreciais mucho vuestros datos, por ejemplo, si haceis con él trabajos de universidad, una tesis, un informe laboral... Para jugar Windows está bien, pero creo que en materia profesional hace tiempo que perdió el norte. Viendo como es WXP y lo que será Loghorn, creo que Microsoft a decidido dedicarse por entero a los usuarios "domésticos" y convertir el PC en algo parecido a una consola de videojuegos.
hola a todos..

Yo no he sido un afectado por el sasser pero si me ha tocado quitar alguno, os dejo este mensaje para comentar que la variante D del sasser tiene algun cambio con respecto a la anterior, aqui os dejo el enlace donde podeis localizarlo y quitarlo si ya lo teneis..

http://www.vsantivirus.com/sasser-d.htm

un saludote..
... he estado fuera de casa todo este tiempo y me he encontrado con que mis padres, evidentemente, no habian solucionado el problema.
-Ejecuté el FxSasser.
-Me conecté a internet para descargar el parche.
-Me salió el aviso de que se iba a apagar.
-Hice lo de Inicio>ejecutar>shutdown -a
-Instalé el parche de windows (aún conectado a internet)
-No pude volver a ejecutar el FxSasser porque me decía que no tenía "Privilegios de administrador" o algo así.
-Reinicié.
-Ejecuté el FxSasser
-Instalé de nuevo el parche.
-Me conecto a internet y vuelve a aparecerme el mensaje de reinicio.
-Inicio>ejecutar>shutdown -a
-Vengo y me leo todo el hilo. Se me cierran las ventanas del explorer, vuelvo a abrir el explorer y sigo leyendo.
-Busco en el registro:no aparece ninguna entrada como las que decis que degberían aparecer. Busco en mi disco duro. No aparece tampoco ningún archivo avserve.exe ni parecido, tampoco el noséquésky.
-Me estoy bajando otras herramientas (la de Panda). Reiniciaré, ejecutaré las herramientas y volveré a aplicar el parche o qué puedo hacer? Gracias por prestar atención a un rezagado. Gracias.
hola a todos...

pasate un antitroyanos como el the cleaner http://www.moosoft.com
tambien puedes bajarte en otro equipo la version de prueba del platinum 7, si lo instalas y no esta actualizado actualizalo, luego copiate el fichero pav.sig del directorio panda. Despues instala el panda en tu equipo y copia el fichero pav.sig en el directorio del panda, asi tendras el fichero al dia, luego analiza todo tu sistema..

un saludote..
65 respuestas
1, 2