Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Otros

Eliminar el Sasser

Mega-tron
2006-10-06 00:14 - Respuestas: 16 - Tema nº: 2420666


saludos nestor, si no muy mal recuerdo ese problema lo daban los equipos que no estaban actualizados

y se solucionaba con las actualizaciones de windows

me supongo que tu equipo no tiene las actualizacions, por queno pruebas actualizando tu windows

saludos
Posibles soluciones:
Eliminar el sasserEliminar el sasser
Como eliminar el sasser?¿?Como eliminar el sasser?¿?
Eliminar virus sasserEliminar virus sasser
¿cómo eliminar el sasser antes de que se me instale el wxp ?¿cómo eliminar el sasser antes de que se me instale el wxp ?
Sasser y blassterSasser y blasster
nestor

Re: Eliminar el Sasser - 2006-10-06 00:19 - Respuesta 12

A que actualizaciones de windows te refieres, tengo actualizado el Symantec a 02/oct/2006, S.O. Windows 2003, Los parches actualizados para ese virus....podrias ser un poca mas especifico y gracias por tu colaboracion...
almalasi

Re: Eliminar el Sasser - 2006-10-06 11:38 - Respuesta 13

Se refiere a las actualizaciones de seguridada de Windows (Windows Update). Estan en la web de Microsoft.
tordanxa

Re: Eliminar el Sasser - 2006-10-06 13:14 - Respuesta 14

Si has pasado todos los programas antiespías, y como te han dicho instalado el parche, pega el log del hijackthis.

Saludos
nestor

Re: Eliminar el Sasser - 2006-10-06 18:45 - Respuesta 15

Hola... pase el HijackThis y me genero el siguiente archivo.log, que debo hacer ahora?

Logfile of HijackThis v1.99.1
Scan saved at 11:39:27 AM, on 06/10/2006
Platform: Windows 2003 (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\Dfssvc.exe
C:\WINDOWS\System32\dns.exe
C:\WINDOWS\System32\svchost.exe
C:\compaq\hpdiags\hpdiags.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\CBA\pds.exe
C:\Program Files\Borland\InterBase\bin\ibguard.exe
C:\WINDOWS\System32\ismserv.exe
C:\WINDOWS\system32\ntfrs.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\CpqRcmc.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\sysdown.exe
C:\Program Files\Borland\InterBase\bin\ibserver.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cpqteam.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Microsoft Office\Office\3082\OLFSNT40.EXE
C:\Program Files\WinMessenger\WinMesgr.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUALL.EXE
C:\Documents and Settings\Administrator\My Documents\Antivirus\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [CPQTEAM] cpqteam.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Program Files\Microsoft Office\Office\3082\OLFSNT40.EXE
O4 - Global Startup: WinMessenger StartUp.lnk = C:\Program Files\WinMessenger\WinMesgr.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SANJUAN.local
O17 - HKLM\Software\..\Telephony: DomainName = SANJUAN.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{AF96B3C7-0855-4030-8D6E-107403D023D9}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SANJUAN.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = SANJUAN.local
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Compaq Remote Monitor Service (CpqRcmc) - Compaq - C:\WINDOWS\system32\CpqRcmc.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: HP Insight Diagnostics (hpdiags) - Unknown owner - C:\compaq\hpdiags\hpdiags.exe
O23 - Service: Intel PDS - Intel® Corporation - C:\WINDOWS\system32\CBA\pds.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: HP ProLiant System Shutdown Service (sysdown) - Compaq Computer Corporation - C:\WINDOWS\system32\sysdown.exe

Gracias...
Página:Anterior3 Siguiente

Respuestas relacionadas:

Sasser (upnp.exe)Sasser (upnp.exe)Foro
Sasser y blasterSasser y blasterForo
Virus sasserVirus sasserForo
¿lsass.exe es el sasser...?¿lsass.exe es el sasser...?Foro
Virus sasserVirus sasserForo
Creo que tengo el sasserCreo que tengo el sasserForo
Problema con un variante del sasserProblema con un variante del sasserForo
Parches blaster y sasserParches blaster y sasserForo
Virus sasser o varianteVirus sasser o varianteForo
Ni blaster ni sasser..qué es entonces?Ni blaster ni sasser..qué es entonces?Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Noviembre 2024