Comienzan los ataques a Windows XP/2000

1, 2, 3
Si usas Windows XP/2000/NT y no instalaste el parche de seguridad que comentamos la semana pasada en esta noticia posiblemente hayas sido infectado por el nuevo gusano MSBLAST, que entre otros efectos (como preparar un ataque masivo el día 16 contra el servicio WindowsUpdate de Microsoft) hará que tu PC se reinicie constantemente.

Los pasos para limpiar un equipo infectado son los siguientes:[list=1][*]Desconectar el sistema de la red.
[*]Detener el proceso creado por el gusano denominado /msblast.exe/ desde el *Administrador de Tareas de Windows*.
[*]Eliminar la clave del Registro creada por el gusano: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Run
[*]Borrar el archivo binario (msblast.exe) y el archivo empaquetado (MSBLAST.EXE-09FF84F2.pf) del sistema.
[*]Activar un cortafuegos (el firewall de Windows XP es suficiente).
[*]Instalar el parche[/list=1]Tenéis más información en la nota de seguridad de UNAM y en Hispasec.
decir que ami personalmente no se me reiniciaba, sino que por ejemplo cuando queria abrir un programa de grabacion (nero, primodvd...) me daba un error de memoria insuficiente.

otra cosa que me pasaba es que no me funcionaba el ctrl+c ctrl+v para copiar y pegar, otra cosa que no me dejaba mover archivos de mi disco duro de una carpeta a otra y tampoco si pinchaba un link de una web no me abria el explorador para cargarlo en una ventana nueva, sino que tenia que abrir yo un nuevo explorador y escribir esa direccion a mano.

ahora he instalado el parche y borrado eso del registro de windows y ya volvio todo a la normalidad ;)
Ayer me lo preguntaba un "amigo"... le dí el enlace de la notícia anterior, de cuando publicaron el parche...

Lo bueno es que siempre me dice que parece que solo conozca esta página. En fín, si se dignase a pasar por aquí de vez en cuando esas cosas le pasarían menos.
como puedo saber si tengo la version del xp de 32 o 64 bits???
sera la version Home la 32 bit y la Professional la de 64 bit?
A veces pienso que la gente se aburre mucho... estan reprimidos en algun cuchitirl con un PC y dicen: "que puedo hacer ahora?" y acaba inventando un virus para molestar y joder a la gente...

QUE ASCO, estoy de los Worms hasta los mismisimos **********
Si no me equivoco tanto la Home como la Professional son de 32bits, y las de 64bits son para otros systemas no x86

P.D. A mi me salia a los 2 minutos o asi un mensaje del rpc diciendo q al minuto se me apagaria v_v
Escrito originalmente por Pada
decir que ami personalmente no se me reiniciaba, sino que por ejemplo cuando queria abrir un programa de grabacion (nero, primodvd...) me daba un error de memoria insuficiente.

otra cosa que me pasaba es que no me funcionaba el ctrl+c ctrl+v para copiar y pegar, otra cosa que no me dejaba mover archivos de mi disco duro de una carpeta a otra y tampoco si pinchaba un link de una web no me abria el explorador para cargarlo en una ventana nueva, sino que tenia que abrir yo un nuevo explorador y escribir esa direccion a mano.

ahora he instalado el parche y borrado eso del registro de windows y ya volvio todo a la normalidad ;)


Me pasa lo mismo, excepto los programas de grabacion que no los tengo instalados... voy a descargar el parche... puto worm hijo de puta... ratataaaa
decir que ami personalmente no se me reiniciaba, sino que por ejemplo cuando queria abrir un programa de grabacion (nero, primodvd...) me daba un error de memoria insuficiente.

otra cosa que me pasaba es que no me funcionaba el ctrl+c ctrl+v para copiar y pegar, otra cosa que no me dejaba mover archivos de mi disco duro de una carpeta a otra y tampoco si pinchaba un link de una web no me abria el explorador para cargarlo en una ventana nueva, sino que tenia que abrir yo un nuevo explorador y escribir esa direccion a mano.

ahora he instalado el parche y borrado eso del registro de windows y ya volvio todo a la normalidad


A mi me pasaba lo mismo que a ti PADA, pero lo mio es mas extraño todavia, porque no tenia ningun archivo BLAST en el ordernador ni ninguna clave dentro del registro.

En fin, a estos de m$ les tenian k dar + kaña.
El problema de copiar,pegar, no poder abrir ventanas del iexplorer desde otra, etc.... es por q en windows 2000, se cuelga el proceso svchost.exe, gracias a este gusano xD.
Bajando el parche de seguridad se soluciona el problema

NOTA:De la gente q conozco con Win2000, a ninguno se le reiniciaba el pc.
Le ha pasado a un colega y sabia que era un gusano.Le reniciaba todo el rato,y daba errores de process host y cosas asi.

A ver si esta tarde se lo saco,porque no puede encender el Pc
Hola a todos, soy nuevo en el foro :)
Ayer mismo me paso esto!! estuve 3 horas o asi reiniciando constantemente, me daba una cuenta atras y se reiniciaba.
Un amigo del msn me dijo lo de instalar el parche de micro$oft y ya no se reiniciaa :D
Yo me baje el parche windows xp 32 bits y me funciono....
Salu2
Ufff aqui en el curro estan petando todos los ordenadores. Menos mal que lei la noticia aqui y ya los puedo arreglar, ademas me vino una tia aqui que esta buenisima con este problema y le digo, si, tranquila que te lo soluciono enseguida, y ella ohhh cuanto sabes [inlove] [burla2]
La verdad que si no es por el EOL no sabia de que iba el tema pero como estoy metido todo el puto dia aqui XDXDXDXDXD......
Gracias Chicos!!!! [burla2]
yo baje el parche nada mas salir la noticia en EOL y no he tenido ningun problema....buf ...de la que me he escapado. [+furioso]
llamadme lerdo, pero como narices elimino la clave de registro y como activo el cortafuegos? es q no me da más q 2 minutos antes de reiniciarse! ayuda!
A mi me empezo ayer a salir el mensaje ese y se reiniciaba en 1 minuto.

Benzo(r00lz)me paso el parxe y ya no pasa nada [jaja]
a mi no me hace nada de eso,pero las copias de cd no me tiran,pero no se si sera por el gusano este,ya que no lo tengo en el registro de windows,y luego donde esta el firewall del windows xp?¿venga saludos.
Alguien tiene los sintomas de este virus pero no encuentra el puto archivo BLAST o no encuentra la clave de registro ????


Esto me tiene mosca.
Soy al único ke no le ha pasado¿? :p

No sé.. ni me encuentra el archivo, ni el registro ni se me reinicia (weno si.. hace 2 dias se me apagó el PC, pero APAGADO, o sea sin dar aviso PUM! se me apagó el PC ni veia como el windows se cerraba, y he estao 1 dia entero sin PC.. (le daba al power y ni tu tia..) pienso ke es la placa base ke es nueva y está medio jodia)

Yo me bajo el parchecito.....

Cuando se os reinicaba veais al Windows cerrarse?

Salu2.
Si DarkCaptain aparecia un aviso y decia q faltaba 1n minuto pa k se reinicicase y plash asi xD
"Firewall" del XP:

Inicio > Configuración > Panel de control > Conexiones de red

Allí vereis vuestra conexión, la abrís, os vais a propiedades > avanzadas y allí marcais la casilla (proteger mi ekipo y mi red....)

Salu2.
Yo ya estaba a punto de formatear....
A mi me peta el svchost.exe solo empezar el win y copiar, pegar no me funciona.
El caso es que no veo ningun proceso msblast.exe .
Joer, por una vez que ando sin firewall....
Creo recordar que me iba a poner el parche, pero me dijo algo de que no podia con el mozilla [boing] asi que lo deje para mas tarde....
Saludos.

Editado: mas sintomas: El norton antivirus me ha petado (no se si tendra relacion una cosa con otra), y si voy a ciertos lugares con el explorador de windows (como archivos de programa o winnt) no me aparece nada.
pues segui la noticia al pie de la letra y correcto a mis colegas le esta pasando y a mi q correji con el parche en su dia no ocurre y todo gracias a ser fiel a esta pagina.... gracias eol
Escrito originalmente por Shamino
Si DarkCaptain aparecia un aviso y decia q faltaba 1n minuto pa k se reinicicase y plash asi xD


Tonces lo mio fué otro caso, lo mio es ke hubo un bajón de luz, se me apagó el PC, lo volví a encender y a los 2 min. se me volvió apagar (pero amos sin aviso, como si lo kitas de la corriente de golpe) pero creo ke fueron 2 bajadas de luz, luego lo intenté enchegar y no pude.. 1 dia entero sin PC, me cabree, desmonté el pc enterito (hasta llegar al procesador para ver si era por eso) y estaba más frio ke un congelador (el ventilata la verdad es ke un tocho ke no veas xD, pero kizás pensé ke se estaba kemando el Proc.) y amos.. ke como de estas placas no me fio ná (elitegroup, segun man dicho ke hay remesas ke han salio mal, y razón tienen por ke esta es la 2º vez ke me la cambian la otra ni enchegaba xD), pues cuando abra la tienda le hago el change por otra marca...

Salu2.
Escrito originalmente por cholito
El problema de copiar,pegar, no poder abrir ventanas del iexplorer desde otra, etc.... es por q en windows 2000, se cuelga el proceso svchost.exe, gracias a este gusano xD.
Bajando el parche de seguridad se soluciona el problema

NOTA:De la gente q conozco con Win2000, a ninguno se le reiniciaba el pc.


Bingo!!
xDD
Siento ser contradictorio pero........no tengo el jodido msblast por ningun lado!!

Aparte de eso, una vez puse el parche, no me dio mas problemas.....

Parece una artimaña de Ms para poner un spy o kualkier cosa en un parche que todo dios necesita bajarse......serio creible....
No veas con el puto gusano de los coj... trabajito me a costao echarlo a patadas del pc [lapota] msblast
Escrito originalmente por Anarkoman
Siento ser contradictorio pero........no tengo el jodido msblast por ningun lado!!

Aparte de eso, una vez puse el parche, no me dio mas problemas.....

Parece una artimaña de Ms para poner un spy o kualkier cosa en un parche que todo dios necesita bajarse......serio creible....


He seguido tus indicaciones, y ya se me han acabado los problemas.
El caso es que ahora tengo 4 procesos svchost.exe a la vez :-?
Es normal?? Me he perdido algo???
Saludos.
Escrito originalmente por elotrovado


He seguido tus indicaciones, y ya se me han acabado los problemas.
El caso es que ahora tengo 4 procesos svchost.exe a la vez :-?
Es normal?? Me he perdido algo???
Saludos.


Si, es normal, yo ahora mismo tengo 5...
Pues yo trabajo en una empresa de 150 ordenadores... y se ha colado de uno en uno hasta la cocina... menudo puto día que he tenido hoy :*(

Puto windols
Yo me estaba volviendo loco. Encendia el Pc, y al rato, me salia: en un minuto se apagara el equipo. Yo pensaba que se me habia jodido algo. Problema de calientamiento de micro, pero no, mi sorpresa es que en mi otro pc tb pasa lo mismo. Joder, menos mal que lo habeis explicao bien en la pagina de inicio, pq iba a llevarlo a la tienda ya.... [agggtt]
Quiero dar desde aqui mi enhorabuena al servicio tecnico de Internet de Auna.

Dado que no estaba al tanto del problema pero ponia que era algo relacionado con una conexion remota (o algo asi) a traves de Internet pense que les podria cargar el muerto a los de Auna....

Su trayectoria deductiva:


19:00 (hora a la que a muchos nos empezo a hacer efecto el gusarapo)(si, me pillo de sorpresa):

Auna: "Se trata de un virus, caballero, bajese una actualizacion de su antivirus"
Yo: "Oiga :) usted cree que en los 2 minutos que esta mi ordenador sin reiniciarse me da tiempo a eso que dice?"


21:00

Yo: "Holamuybuenasllamabaparaversisabianalgodelacosaestaque...."
Auna: "Si, hemos aislado el problema...es un problema que da el messenger al conectarse a internet, apague el cablemodem, reinicie el ordenador, cierre el msn y conecte de nuevo el cablemodem..."
Yo: ".........er....si....vale xD adios"


03:00

Yo: "Si hola...llamo para..."
Auna: "Si, es un ataque hacker a nivel mundial...apague el ordenador y llame pasadas unas horas"
Yo: " [mad] [mad] .... X-D !!"

03:15

Yo: "Hola...llamo para decirles que Win98 no esta afectado por la cosa esta...y en 2 minutos en google he encontrado un parche para este problema en winXp y Win2000 y parece que funciona bien...si quiere le digo la direccion para que se lo comunique a otros clientes"
Auna: "............por motivos de seguridad no podemos distribuir programas "caseros" que son potencialmente peligrosos"
Yo: "Oiga, que es un parche de Microsoft"
Auna: ".......le repito que...."
Yo: "no se moleste xD buenas noches"


En fin..que de donde no hay no se puede sacar....
Jelou!
Yo hace como 1 semana que no apago el PC y e mirado lo que a puesto Jixo paso a paso y no me sale el blast ese de las narices y en el registro naranjas de la china, la actualizacion esa no era del 16 de julio o algo asi?
Yo es que creo que hice update hace 2 semanas o algo asi, porque me meto en el windows update y me pone que ya lo tengo todo "updateado"
Lo del firewall siempre tengo el zonealarm enchufao y esta mañana e actualizao el norton antivirus, en fin y de svchost.exe tengo 6 a la vez ahora mismo.
E grabao y funciona todo. Quiere decir eso que no tengo nada? que con mi buena suerte seguro que ahora se me jode de golpe [mamaaaaa]
Saludines a todos

P.D: Vale que haya que dar caña a los de M$ pero no les joden a ellos, al final esto repercute en los usuarios, es como en mi curro que hay 1 que quiere putear a la jefa pero al final los puteados somos nosotros porque tenemos que hacer su trabajo porque lo hace mal.
Escrito originalmente por Darkcaptain
Soy al único ke no le ha pasado¿? :p


A mi tpc me ha pasado :P
Si ha alguien le funciona aqui tienen esta utilidad que me descargue ayer cuando me infecte:

http://securityresponse.symantec.com/avcenter/FixBlast.exe


esa utilidad te elimina el gusano y te arregla el registro y luego te envia al sitio para que baje el parche uso Win 2000 espero que les sea de utilidad :)
Gracias a que lei la noticia aqui no me ha pasado nada y eso que mi pc estuvo una semana dando brasa. De todas formas esto es un putadon hay cada joputa suelto que vamos. ratataaaa

EOL [oki]
menudo atake masivo kontra mikrosoft..... encima mira k han tenido tiempo para soluzionar lo del bug este.... a mas de una empresa le va a doler mutxo esta nueva kagada....

Gora GNU!!

Gora Linux!!
Pues ahora os escribo desde casa de una amiga que tenía este dichoso msblast... y lo raro es que por ejemplo yo no lo tenía... y ella sí, y lo único que nos diferencia el pc es que yo uso es xp profesional y ella el home edition....

De todas formas ya lo hemos solucionado con el parche, pero no con el de la noticia de jixo (la que da las instrucciones) sino con el link de la última noticia que aparece en la página de inicio.
Si os conectais desde windows, os recomiendo estar siempre protegidos por un firewall, ya sea zonealarm u otro como el kerio (http://www.kerio.com).

De todas formas os recomiendo que si teneis tiempo y ganas, instaleis alguna distribución de linux [tadoramo] , que tiene muchos menos problemas de seguridad y dejeis el windows [tomaaa] solo para jugar.
Ayer Casi me vuelve loco este animal. Reinstale windows, desintale todos los programas recien instalados, revise todos los links del google con este problema hasta que baje el parche de windows. Ya esta trabajando bien, lo elimine del registro de windows pero no consigo es el archivo mblast.exe en el disco duro ni el otro bin. ¿Alguien sabe donde se esconde el mal nacido? [uzi] [sati]
Soy al único ke no le ha pasado¿?

Pues a mi tampoco me ha pasado XDXD


Viva mi linux y la madre que lo parió :D


Ahora hablando en serio, ¿nadie se ha parado a pensar que "quiza" sea una puerta trasera que se hayan "dejado sin querer" los de M$?. Es que no es muy normal y el tema da mucho que pensar.

Pensad que menos mal que "solo" ha sido una gracia porque os reiniciaban el PC. Os han podido hacer un formateo del disco duro o borraros algo y quedarse tan agusto. Tenian control total de vuestro PC!!!!!

¿vais a seguir fiandoos de M$? ¬_¬. Pasaos por el foro de Software Libre, el vinculo esta en mi firma, y mirad como el mundo no se acaba con windows.


Saludos [bye]
yo si me e visto perjudicado por esa mierda, llevaba 2 dias que me traia loco, y no tenia ni idea que podia ser, despues de 2 formateos y varios intentos de arrojar el pc por la ventana...[666] hoy al entrar en el [amor] otrolado [amor] lei la maravillosa noticia, y me dí cuenta que describian perfectamente mi problema [carcajad] [carcajad] despues de borrar el dixoso arxivo e instalar el parxe, ( al parecer ahora por ahora va bien )una vez más me dado cuenta que tengo una verdadera mierda de sistema operativo llamada xp [666]
una vez más me dado cuenta que tengo una verdadera mierda de sistema operativo llamada xp


Espero que todos algun dia nos demos cuenta de lo mierda que es el windows, y poco a poco nos pasemos al Linux, que ademas, es gratuito.
Yo baje el parche en el minuto de tiempo. Por cierto el reinicio solo lo hacia si conectabas a internet. Luego sin internet instale el parche y funciono ok. Despues de esto tengo que hacer lo otro que comentais? El parche lo puse ayer noche y todo parece que ya va bien.
yo decia, joder q asco, voy a tener q formataear todo........ vaya mierda, q asco, asi todo el rato, pero al final me ha dado x conectarme a EOL el poco tiempo q me deja el bixo askeroso, y veo la solucion.. gracias gracias graciassssss!!!!!!!!!!!!!!

Saludosss [barret] [barret] [barret] [barret]
Solo un consejo para todo el mundo, use el S.O. que use... ahora que los discos duros son tan gigantescos, dedicad un par de gigas para hacer una partición e instalar un segundo sistema operativo (da igual cual sea), aunque solo esté con lo imprescindible, la conexión a internet y poco más. Así, si en un momento dado uno da problemas, podeis arrancar con el otro el ordenador y trastear en él, o buscar por los foros de internet una solución, o bajar los parches y archivos necesarios, o actualizar el antivirus o cualquier otra cosa que se os ocurra en vuestra desesperación.

Parece una chorrada, pero más de una vez me ha sacado de un apuro el tener instalados dos S.O. diferentes, no lleva casi tiempo ponerlos y tampoco ocupan tanto (menos que muchos juegos de última generación). Por cierto, Linuxeros, no es bueno sentirse tan seguro por mucho que Linux reciba menos ataques, pq dado el subídón de popularidad que estamos viviendo con él, me apuesto lo que sea a que a no tardar mucho tenemos una legión de cabrones dispuestos a intentar reventarlo, y algunos lo conseguirán, pq perfecto no existe nadie, ni Linus Torvald y tb tendrá sus talones de aquiles.
Pues eso, y aprovecho pa cagarme en los cawento que nos putean de esta manera, que se dediquen a intentar robar a los bancos (por eso de quien roba a un ladrón... y tal) y nos dejen en paz a los demás.
Aun asi habra gente que justifique a M$ .

Dejar windows para lo que vale , para jugar a juegos , y los que aprecies vuestra seguridad de vuestros datos poneros linux , si despues de este gran bug la gente sigue usando windows es que es masoca y tal vez el proximo bug venga algun gracioso y le formatee el pc , cuando pase eso seguro que se acuerdan de cambiar de sistema operativo , los Españoles somos asi hasta que no nos pasa a nosotros y algo gordo no solemos cambiar de habitos.
he logrado instalar el parche tras estar muuuchisimo tiempo bajandolo (bajaba a 2 y piko kb/s y tuve k darle a ctrl+alt+supr para desactivar el proceso mblast.exe)

el kaso sk he instalao el parche y he reiniciao, pero le doy a ctrl+alt+supr y veo k sigue ahi...

ademas k en el escritorio no me sale mi pc, solo me salen el clonedvd y la papelera de reciclaje...

ayuda!!!!!!!!!
Yo ayer tambien me estaba volviendo loco y lo que hice fue cambiar en los servicios de windows que en vez de apargarse que me avisara del error. Una solucion algo chapucera pero por lo menos pude estar un poco por internet :P . Ahora a ponerse el parche.

Saludos :-)
123 respuestas
1, 2, 3