Autor Tema: MS ASN1 Integrer Overflow TCP  (Leído 8003 veces)

Desconectado adg

  • Member
  • ***
  • Mensajes: 177
  • www.daboweb.com
Re: ¿me tengo que preocupar?
« Respuesta #10 en: 18 de Marzo de 2006, 11:07:57 am »
Hola:
Ya he desabilitado la net bios, y me sigue intentando atacar.
El puerto 139, ¿qué es?

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: ¿me tengo que preocupar?
« Respuesta #11 en: 18 de Marzo de 2006, 11:19:44 am »
Prueba a instalar un cortafuego que vuelva los puertos de tu ordenador invisibles.



De todos modos si la alerta es del firewall y lo está parando quizá no tengas nada..


Casi seguro que no hay nada , no merece mucho la pena seguir buscando ... si lo ha bloqueado es que no ha entrado.

Mira lo del firewall , poner los puertos invisibles o incluso navegar anónimamente a través de un proxy , lo cual te dará un IP distinta a la real de cara al resto del mundo.

Desconectado adg

  • Member
  • ***
  • Mensajes: 177
  • www.daboweb.com
Re: ¿me tengo que preocupar?
« Respuesta #12 en: 18 de Marzo de 2006, 01:14:17 pm »
Vale, me parece una buena idea lo de ocultar mi Ip, he visto un programas que hacen esto. Pero lo que dices del proxy, ¿qué es eso?
Se puede hacer gratuitamente lo de ocultar la Ip?
Gracias por las respuestas.

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: ¿me tengo que preocupar?
« Respuesta #13 en: 18 de Marzo de 2006, 02:09:44 pm »
Sí , hay programas gratuitos que lo hacen ... incluso páginas que te hacen de puerta de enlace a internet , pero mejor un programa.

http://www.daboweb.com/foros/index.php?topic=19697.0

http://www.daboweb.com/foros/index.php?topic=4456.0

Desconectado adg

  • Member
  • ***
  • Mensajes: 177
  • www.daboweb.com
Re: ¿me tengo que preocupar?
« Respuesta #14 en: 18 de Marzo de 2006, 08:11:41 pm »
Vale, ya he mirado esos 2 enlaces pero no he logrado descargar el programa gratuto comentado. Sabeis de otros programas para ésto sencillos?
Por cierto, yo tengo contratada una Ip dinámica, no debería de parar el virus cundo se cambie la Ip, llevo ya 3 días con el gusano intentado entrar cada 6 min.

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: ¿me tengo que preocupar?
« Respuesta #15 en: 18 de Marzo de 2006, 08:19:25 pm »
¿ Usas el emule ?

Desconectado adg

  • Member
  • ***
  • Mensajes: 177
  • www.daboweb.com
Re: ¿me tengo que preocupar?
« Respuesta #16 en: 19 de Marzo de 2006, 04:27:25 pm »
Teniendo todos los programas cerrados, excepto el antivirus, conecto internet y me empiezan a atacar los gusanos. No tengo nada abierto, ni si quiera el internet explorer.
He pensado restaurar el sistema al día anterior al que empezaron a bom.ardearme. ¿se puede hacer eso?, ¿cómo se hace?

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: ¿me tengo que preocupar?
« Respuesta #17 en: 19 de Marzo de 2006, 04:47:57 pm »
Al final habías pasado el Ad-Aware y el Spybot en el modo a prueba de fallos ?

Si no lo hiciste deberías hacerlo y también el Ewido y el A2 Squared ... tienes manuales de todos ellos en la web y el subforo de manuales de Seguridad informática.

Si ninguno de esos programas encuentra nada saca un log del HijackThis , http://www.daboweb.com/foros/index.php?topic=13633.0 :)

Desconectado adg

  • Member
  • ***
  • Mensajes: 177
  • www.daboweb.com
Re: ¿me tengo que preocupar?
« Respuesta #18 en: 19 de Marzo de 2006, 09:27:07 pm »
Antes había pasado el spybot, pero me decía que no había nada. Ahora he pasado el Ad-Aware, y me ha encontrado amenazas. Las he puesto en cuarentena porque me da miedo eliminarlas. Son estas:
EZULA
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[3]=File : C:\Documents and Settings\Administrador\Configuración local\Temp\bit2.exe
obj[4]=File : D:\jacnsn\bit2.exe

¿tengo riesgo al eliminarlas por completo?

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: ¿me tengo que preocupar?
« Respuesta #19 en: 19 de Marzo de 2006, 09:39:43 pm »
No deberías tener problemas eliminando eso , de todas formas lo puedes dejar en cuarentena  unos dias o hasta que todo ande bien.

Nueva pregunta - ¿ tienes o has tenido instalado el KaZaa ?

Deberías sacar el log del HijackThis y publicarlo en este mismo hilo .... es posible que aún tengas algo de malware por ahí.

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License