Un virus mu hijoputa

  • Iniciador del tema Txanketeman
  • Fecha de inicio
T

Txanketeman

Guest
A algunos seguro que el ordenador se os reinicia y encima a mala leche haciendo una cuenta atras, lo digo xq a dos amigos mios ya les ha pasado. Es un gusano nuevo se llama blaster.

Por lo visto es muy infectivo, asi que os digo algunos enlaces x si lo teneis pa ke lo podais limpiar:

obra y milagros del gusanito:
http://www.pandasoftware.es/virus_info/

Pa mirar si lo tenia y limpiarlo me bajé desde:

http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

El programita al terminar te da un enlace donde uno se baja un parche de microsoft pa ke el jodio gusano no entre en tu pc. Es lo propio, o sino actualizad antivirus etc etc



X lo visto si tienes windows xp y millenium hay que hace algo mas que darle al boton:
http://www.pandasoftware.es/virus_info/txt/XpMeSP.txt
 

frytrix

RangoForero del todo a cien
Registro
10 Jul 2003
Mensajes
127
Reacciones
0
Pues creo que estoy afectado yo tb, porque este hijo puta hace unos dias que se pone a hacer eso la cuenta atras por un servicio llamada a procedimiento remoto, y se reinicia pero no lo suele hacer muy a menudo
 

Hipotenuso

RangoForero del todo a cien
Registro
23 Jul 2003
Mensajes
218
Reacciones
0
tambien por los puertos 4444 (TCP) y UDP 69 (número mágico xDDD)

este es el error ke aparece antes de ke se reinicie el sistema

Error: "EL CIERRE HA SIDO ORDENADO POR NT AUTORITY SYSTEM PORQUE LA LLAMADA A PROCEDIMIENTO REMOTO (RPC) TERMINÓ DE FORMA INESPERADA. SE CERRARÁ EL EQUIPO EN 30 SEG, CIERRE TODOS LOS PROGRAMAS O PERDERÁ LOS CAMBIOS"

y éste es el link del programa de PandaSoftware, Panda QuickRemover para el susodicho... mira si estás infectado y en este caso te desinfecta... http://www3.terra.es/descarga/informatica/pqremove.com
 

Verde

RangoForero del todo a cien
Registro
8 Jul 2003
Mensajes
257
Reacciones
0
Sí Hipotenuso... están usando para propagarlo (los graciosos hijos de puta) los programas P2P y de intercambio (emule, edonkey, shareaaza,...) Y luego una vez dentro para poder controlarlo y ejecutar cualquier rutina en tu PC, usan el puerto 135.

Saludos.
 

pablo garcia lopez

'O Rei das Tartas' de Mondoñedo
Moderador
Registro
28 Jul 2003
Mensajes
5.663
Reacciones
163
Txanketeman rebuznó:
A algunos seguro que el ordenador se os reinicia y encima a mala leche haciendo una cuenta atras, lo digo xq a dos amigos mios ya les ha pasado. Es un gusano nuevo se llama blaster y blablabla blablabla blablablablabla...

Gracias Txanketeman por la ayuda a través del chat... mu majete por tu parte


Quepassssa dixit
 

Ritxal

RangoNovato de mierda
Registro
11 May 2003
Mensajes
95
Reacciones
0
Este virus ha hecho estragos. Toda la gente que conozco que tiene el windows XP está infectao, incluido yo. Y no veas si es chungo quitar el virus, los menos hábiles con la tecnología lo están pasando mal. Pos eso, a cerrar el culo... digooo los puertos.
 

misosofos

RangoVeterano
Registro
4 Ago 2003
Mensajes
1.136
Reacciones
0
Para que os dé tiempo a quitar el virus, basta con poner en Ejecutar "shutdown - a" (sin comillas xD) y ya os bajáis el parche y lo instaláis ;-D
 
Arriba Pie