trensim.comSimulación Ferroviaria
   

OFF TOPIC: ¡Ataques de virus!

Foro general

Moderador: Moderadores

Notapor Fuen446 » Dom Nov 28, 2004 10:35 am

Hola Guardatrén:

Los virus que me detecta el antivirus son: W32.Netsky.P@mm!enc y W32.Netsky.P@mm.
Saludos cordiales para todos desde Fuengirola.
José Francisco
Imagen
Avatar de Usuario
Fuen446
Bibliotecario
 
Mensajes: 5721
Registrado: Sab Sep 13, 2003 10:18 am
Ubicación: Fuengirola

Notapor Salvador Martinez » Dom Nov 28, 2004 11:12 am

En contra de la opinion de que si se envia un Mail infectado en tu nombra tu no estas infectado creo que hay opiniones diversas. En un AntiVirus bien configurado hay la posibilidad de bloquear Mails que alguien quiera enviar en tu nombre (así por ejemplo Norton Antivirus 2004). Con esto he bloqueado muchos ataques a mis cuentas y a le de clientes míos (soy aparte de arquitecto, productor de Websites).
:chin: Embajada del Foro en Alemania :chin:
Avatar de Usuario
Salvador Martinez
 
Mensajes: 2010
Registrado: Mar Oct 07, 2003 10:18 am
Ubicación: Heidelberg, Alemania

Notapor javierfl » Dom Nov 28, 2004 1:47 pm

Salvador, seguro que no te he entendido bien pero ¿Cómo se bloquea con mi antivirus un virus en el ordenador de otro? :shock:

Supongamos que A tiene en su libreta las direcciones de B, C y D. Muchos virus actuales que entren en la libreta de A mandarán mensajes a E, F y G con las identidades de B, C y D sacadas de dicha libreta de A ajena entera y completamente a ellos y sus equipos. ¿Qué pueden hacer con un antivirus B, C y D? Nada, porque sus equipos están limpios, no están infectados.

No sé si me explico.

Saludos:

Javier.-
Última edición por javierfl el Dom Nov 28, 2004 2:03 pm, editado 1 vez en total
Avatar de Usuario
javierfl
grupo TrenSim
 
Mensajes: 9620
Registrado: Sab Ago 30, 2003 11:23 pm
Ubicación: Ciudad Astur

Notapor Guardatren » Dom Nov 28, 2004 1:55 pm

José Fco:

Ya sea que tengas instalado el antivirus Norton u cualquier otro, hay una herramienta para removerlo que se explica en http://securityresponse.symantec.com/av ... .tool.html y que te lleva a descargar la herramienta directamente desde http://securityresponse.symantec.com/av ... Netsky.exe
se guarda la herramienta en el disco duro y se la ejecuta,
ella te scannea todo el disco buscando el virus NetSky, que tiene muchas variantes, y si los encuentra no sólo los elimina, sino que repara cualquier daño que el virus haya hecho al registro.
Por lo menos aporta tranquilidad.

Hasta pronto....
Guardatren
 
Mensajes: 3627
Registrado: Mié Sep 01, 2004 4:23 am

Notapor lucholomedico » Dom Nov 28, 2004 2:33 pm

Si es esee!! :evil:

Porque en esa pagina a lo ultimo muestran los mnsajes que te mandan al mail,y tambien muestra el nombre del adjunto y coinciden con el que me mandaron ami
Imagen
Avatar de Usuario
lucholomedico
 
Mensajes: 1029
Registrado: Jue Abr 01, 2004 12:53 am
Ubicación: Villa Urquiza, Capital, Buenos Aires, Argentina

Notapor Guardatren » Dom Nov 28, 2004 2:44 pm

Luciano:

¿Cuál de los 2 es el que te atacó?
¿El NetSky, o el W32.Inzae.B@mm?
Sea el que sea, es algo destructivo, por lo que veo :shock:

La mejor vacuna, estar bien informados..

Hasta pronto...
Guardatren
 
Mensajes: 3627
Registrado: Mié Sep 01, 2004 4:23 am

Notapor lucholomedico » Dom Nov 28, 2004 2:50 pm

Es el W32.Inzae.B@mm :evil:
Imagen
Avatar de Usuario
lucholomedico
 
Mensajes: 1029
Registrado: Jue Abr 01, 2004 12:53 am
Ubicación: Villa Urquiza, Capital, Buenos Aires, Argentina

Notapor javierav » Dom Nov 28, 2004 3:38 pm

Hola a todos.

Más o menos el funcionamiento de este tipo de virus es el siguiente:

Supongamos 3 personas y 3 cuentas de correo correspondientes a cada una de ellas. Tenemos pues a José, Antonio y Francisco. Resulta que José conoce a Antonio y a Fran, pero Fran y Antonio no se conocen de nada, por lo que no tienen el correo del otro.

A nuestro amigo José le entra un virus de este tipo por haber abierto un email infectado que le llega de otra persona. El virus, que es muy malo, se autoenvía a los contactos que José tiene en la libreta, pero claro, el virus es virus, pero no tonto, por lo que envía una copia de su código a Antonio (que estaba en la libreta) pero poniendo como dirección del remitente el email de Fran (que también estaba en la libreta).

Cuando Antonio lea el correo (leer se refiere a ver la lista de mensajes) verá que le ha llegado un email de un tal Fran (que no conoce de nada), por lo que nunca podrá saber que en realidad fue el ordenador de José el que le ha enviado el virus.

Por eso, de nada sirve decirle a Fran "Oye, ¡que me has enviado un virus!", porque posiblemente Fran no esté infectado, así como tampoco tendrá conocimiento del envío de ese email "asesino".

Saludos.
Estación cerrada.
Avatar de Usuario
javierav
 
Mensajes: 5427
Registrado: Jue Sep 11, 2003 1:24 am
Ubicación: Córdoba

Notapor Salvador Martinez » Dom Nov 28, 2004 4:51 pm

El caso de que hablo yo es que si en mi PC me mete uno un Virus que, leyendo las direcciones de mi agenda, envía a esas direcciones EN MI NOMBRE Y SIN MI HACER, este Virus.
1. La infección, el troyano ó lo que quieras llamarlo esta en MI Pc.
2. Con la configuración adecuada puedo, no solo descubrirlo sino, evitar que envíe EN MI NOMBRE la infección.
OK?
:chin: Embajada del Foro en Alemania :chin:
Avatar de Usuario
Salvador Martinez
 
Mensajes: 2010
Registrado: Mar Oct 07, 2003 10:18 am
Ubicación: Heidelberg, Alemania

Notapor javierfl » Dom Nov 28, 2004 4:55 pm

Entendido.

Normalmente estos virus puñeteros lo que hacen es meterse en un PC y mandar los mensajes en nombre de un tercero para esconder el origen. Así el infectado no sabe que lo está.

Por eso es importante que todos llevemos una adecuada profilaxis como bien dices, para que el problema desaparezca.

Saludos:

Javeir.-
Avatar de Usuario
javierfl
grupo TrenSim
 
Mensajes: 9620
Registrado: Sab Ago 30, 2003 11:23 pm
Ubicación: Ciudad Astur

Notapor Fuen446 » Dom Nov 28, 2004 6:33 pm

Hola:

Guardatrén:

Gracias por tus consejos. Afortunadamente tengo el Norton Antivirus 2004 que detectó y eliminó el virus inmediatamente, con lo que mi Pc creo que no está contaminado. No obstante, cada 15 días suelo hacer un análisis completo del sistema por si acaso.
Saludos cordiales para todos desde Fuengirola.
José Francisco
Imagen
Avatar de Usuario
Fuen446
Bibliotecario
 
Mensajes: 5721
Registrado: Sab Sep 13, 2003 10:18 am
Ubicación: Fuengirola

Notapor Salvador Martinez » Dom Nov 28, 2004 6:42 pm

Yo tengo el Update puesto automatico (cada 4 horas) y el exámen tambien automatico, cada viernes mientras voy a comer.
Cuando abro mis buzones Mail me detecta como mínimo dos al día :shock: oséa que imaginate lo que sería si no estuviera bien defendido. :P~
:chin: Embajada del Foro en Alemania :chin:
Avatar de Usuario
Salvador Martinez
 
Mensajes: 2010
Registrado: Mar Oct 07, 2003 10:18 am
Ubicación: Heidelberg, Alemania

Notapor Bonito 241 » Dom Nov 28, 2004 8:02 pm

Primero, decir que nadie de los que llevamos tiempo en esta Santa Casa habrá siquiera supuesto que Pizias se dedique ultimamente a mandar virus por correo, al igual que tampoco nadie pensará que en las palabras de Fuen446 pueda haber algun tipo de acusación hacia el. Pero hay nuevos visitantes, visitantes ocasionales, por lo que no está mal la aclaración.

Esto no sé si será efectivo para evitar que utilicen nuestra lista de contactos de Outlook para enviar virus, a mi me lo digeron hace ya tiempo. Consiste en agregar en nuestra lista una dirección inexistente (sin arroba ni nada) de modo que quede en primer lugar. Por ejemplo 00000 (ceros). Se supone que el virus que tiene esa misión al encontrarse con ese error se detiene. Pero ya digo que puede ser uno de los bulos que tanto circulan por la red. Si alguien sabe algo más...
Avatar de Usuario
Bonito 241
 
Mensajes: 187
Registrado: Mié Oct 22, 2003 6:34 pm
Ubicación: Zaragoza

Anterior

Volver a General

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 34 invitados