Hola foristas de stats
pues traigo una noticia de un gusano
que ha andado estos 3 ultimos años por
internet pero creo nadie habia escuchado de el.
Este gusano es muy muy molesto cuando trabajamos en la PC
bueno aqui doy todo el log para saber que es lo que hace
bien podemos contraer este gusano por internet al descargar alguna aplicacion X o tambien que algun hardware de almacenamiento masivo que haiga viajado en distintas computadoras
la cuestio que este gusano se propaga muy rapido en un sistema y va evolucionando al estar en proceso
primera etapa crea procesos pirata como
-winlogon.exe / usuario este es el pirata
el original es:
-winlogon.exe / system
otros como el
services.exe / usuario
lsass.exe / usuario
hay que tomar en cuenta que todos los procesos originales de este tipo el sistema es el que debe de estar usandolos
o llamado "system"
2:etapa cuplica cada carpeta que tengas pero esta no es una copia normal ya que se crean bajo un icono simple de una carpeta pero el formato es una aplicacion o .exe y estos se copian disimulada mente a cualquier hardware de almacenamiento masivo como memorias USB o Celulares.
3:Etapa crecimiento de total del gusano
cuando se desarolla completamente es muy dificil de eliminarlo
ya que no podremos abrir algunas paginas webs , descargar archivos e incluso si usamos el MSDOS para algunas cosas este gusano no lo permite
por ejemplo algunos foros y servidores web usan el formato
.ASP o PHP
este gusano bloquea esos formato ala hora de su ejecucion temporal provocanco que nuestro sistema se reinicie usando el
proceso winlogon.exe pero el pirata
el winlogon.exe es un proceso que sirve para que el sistema este prendido o mejor dicho windows este en ejecucion.
o tambien cuandom instalamo algo o usamos MSDOS
pasa lo mismo.
-El proceso llamado services.exe el pirata nos engaña
ya que se hace pasar por alguna actualizacion nueva de windows
y este es muy dificil de distinguis ya que hace casi lo mismo el proceso de servicios original.
El proceso llamado lsass.exe tambien el pirata desbloquea algunas aplicaciones
Como el administrador de tareas , configuracion del registro y las aplicaciones como Paint , mapa de caracteres , restaurar sistema y
controladora de sonido.
en la tercera etapa de este gusano se puede eliminar pero es muy complicado
por eso es mejor eliminarlo en su primera etapa
y aqui dejo algunos consejos para estar prevenido
primero checa los procesos del sistema abriendo el
administrador de tareas y de ahi verificar que los procesos de sistemas no tengan copias y que este lo este ejecutando algun usuario.
El proceso svchost.exe puede tener mas de 4 copias y por lo tanto este si es normal y lo puede ejecutar tanto el sistema como el usuario.
el proceso svchost tambien puede tener copia pirata para nada mas que este uno si se da cuenta ya que esta escrito asi
SVCHOSTS.EXE con mayuscula y una "s" adicional
-------------------------------
Bueno forista de stats espero que esten prevenido y checar con algun antivirus cualquier dispositivo de almacenamiento que vayan a usar.
Gusano Brontok.~ps ataca discretamente
- -Nam-
- Risueñ@ por los wats de Erico
- Mensajes: 850
- Registrado: Sab May 19, 2007 5:07 am
- Tedioso
- Héroe/heroína de la región de Aura
- Mensajes: 2700
- Registrado: Mié Mar 09, 2005 6:24 pm
¿Todavía hay gente con problemas de Brontok?
Yo lo había dado por obsoleto...
Bueno, espero que a nadie le sirva tu aporte (no malentiendas, quiero decir que espero que nadie tenga problemas con ese gusano, por lo que no necesitarían tu solución).
Yo lo había dado por obsoleto...
Bueno, espero que a nadie le sirva tu aporte (no malentiendas, quiero decir que espero que nadie tenga problemas con ese gusano, por lo que no necesitarían tu solución).
F U GAMEFREAK
Contáctame si necesitas algún poke raro o quieres llenar tu dex, tengo disponibles todas las familias de no legendarios + Phione.
UNOWN COLLECTION: 6/28 (0 disponibles para intercambio)
VIVILLON COLLECTION: 12/18 (2 disponibles para intercambio)
- -Nam-
- Risueñ@ por los wats de Erico
- Mensajes: 850
- Registrado: Sab May 19, 2007 5:07 am
Lo se este gusano tiene mucho tiempo en red
pero solo quise dar a conocer lo que hace ,
pero creo que es importante dar a conocer algo
que ya paso o sigue pasando a los demas que aun no
estan informados.
yo tambien lo habia dado por obsoleto
pero veo por ahora en otro foro que este gusano es
el que esta atacando de nuevo segun los logs que mandan
por ahi.
pero solo quise dar a conocer lo que hace ,
pero creo que es importante dar a conocer algo
que ya paso o sigue pasando a los demas que aun no
estan informados.
yo tambien lo habia dado por obsoleto
pero veo por ahora en otro foro que este gusano es
el que esta atacando de nuevo segun los logs que mandan
por ahi.
- yoyoyo
- Pres@ de un encuentro fantasmal
- Mensajes: 3879
- Registrado: Sab Sep 08, 2007 7:06 am
- -Nam-
- Risueñ@ por los wats de Erico
- Mensajes: 850
- Registrado: Sab May 19, 2007 5:07 am
Bien el proceso system es normal pero tambien se puede infectar
es que la imagen no es mia es de un usuario que tenia ese gusano
y pensaba que el proceso system era un malware , pero en
realidad no es nada.
ahora si el proceso esta infectado deberias de de escanear tu sistema con un buen antivirus o tambien con algunos online como
el panda.
como notar si esta infectado /si estan pasando cosas raras en la pc que no habian pasado antes . como errores en alguna aplicacion o el bloquea de algunas acciones ese proceso u otro debe de estar infectado.
es que la imagen no es mia es de un usuario que tenia ese gusano
y pensaba que el proceso system era un malware , pero en
realidad no es nada.
ahora si el proceso esta infectado deberias de de escanear tu sistema con un buen antivirus o tambien con algunos online como
el panda.
como notar si esta infectado /si estan pasando cosas raras en la pc que no habian pasado antes . como errores en alguna aplicacion o el bloquea de algunas acciones ese proceso u otro debe de estar infectado.
Última edición por -Nam- el Jue Nov 22, 2007 12:25 pm, editado 1 vez en total.
- yoyoyo
- Pres@ de un encuentro fantasmal
- Mensajes: 3879
- Registrado: Sab Sep 08, 2007 7:06 am
- Chigorita
- Aprobad@ en agua
- Mensajes: 36
- Registrado: Jue Sep 20, 2007 7:13 am
O.O
La verdad, no sabía que existía, ¡gracias por la información! Sirve de mucho, como para estar alerta ¿no?
Al menos yo logré entenderlo y, de vez en cuando me iré fijando, quien sabe ¡puede de que el virus ataque a mi computadora!
La verdad, no sabía que existía, ¡gracias por la información! Sirve de mucho, como para estar alerta ¿no?
Al menos yo logré entenderlo y, de vez en cuando me iré fijando, quien sabe ¡puede de que el virus ataque a mi computadora!
( O.o) Este es conejo, copia a conejo en tu firma y ayúdalo en su plan de dominación
( > <)mundial
- Miki
- Con prácticas 2-2
- Mensajes: 892
- Registrado: Mar Oct 17, 2006 1:58 pm
Ese virus me atacó hace unos meses...El computador guateó y tuvimos que llamar al técnico....no malinterpreten,es que en ese tiempo yo no ocupaba tanto el PC y la otra persona que lo ocupaba (que no recuerdo quién era) tenía nula idea de informática y empeoró el asunto xD
Que bueno que estás avisando sobre la existencia de este virus,así nos mantienes informados n_n, a pesar de que esa cosa ya pasó por mi PC gracias por aclarar las cosas xD
- [~ShiroSwan~]
- De turno con Acerón
- Mensajes: 5152
- Registrado: Sab Abr 08, 2006 6:14 pm