Hasta los cojones de mi conexion!!!

Wenas,

No se que coño pasa que cada vez que enciendo el ordenador el adsl se vuelve loco, empieza a mandar datos no se donde y claro, navegas o bajar algo se hace algo tedioso...

Las luces del router no paran de parpadear aunque lo tenga todo cerrado (emule, kazaa,msn...)

Estoy harto, es la tercera vez que instalo windows formateando esta semana, no se que hacer.

En el panel de procesos activos salen 3 o 4 svchost.exe, no se si tendra algo que ver.

Me he puesto las actualizaciones de windows, tengo el AVP antivirua al dia...

¿Que coño hago? [uzi]
Tienes cortafuegos? Con él puedes permitir/bloquear la salida/entrada a Internet de cada programa independientemente. Yo utilizo el Agnitum Outpost, también famosillo está el Zone Alarm.

A mí me salen 2 "svchost.exe", ambos a 0%, uno es servicio local, y otro servicio de red, pero no tengo muy claro para qué sirven, me suena que tienen que ver con el AVP (también lo tengo instalado).

(Tiene guasa la cosa, acabo de recomendarle a otro usuario que quite su cortafuegos para acceder a carpetas compartidas en red)...
Ya he localizado la fuente del problema

Cuando arranco el ordenador se me abre un archivo "msnmsgr.exe" que creo nada tiene que ver con el messenger que hace que internet me vaya muy lento ya que esta mandando paquetes de datos no se donde.

Ahora lo que no se es cómo quitarlo o que coño es...

Lo que no me puedo creer es cómo teniendo el antivirus al día todavía me entran este tipo de virus.

Entonces ¿¿Para que cojones sirve un antivirus??

TEngo el Zone Alarm puesto y cuando lo reinicie por primera vez me pregunto si debía dejar pasar al msnmsgr.exe y le dije que sí, ya que pensaba que era el messenger.

¿Ahora cómo le digo que no?
échale un ojo a los servicios que tienes para arrancar en: inicio -> ejecutar -> msconfig

seguramente tendrás el msnmsgr.exe por ahí.

para denegarle los permisos desde el zap, tendrás que ir al apartado donde tienes las reglas para los programas y hacer el cambio (no puedo especificarte mas porque no uso ese firewall :P)


saludos ;)
no se te habra metido ningun programa raro, o incluso un virus no ? yo de ti me aseguraria, y si tienes cortafuegos mejor que mejor
Eso me ha pasado a mí hasta hace par de días, acababa de formatear e Internet me iba fatal, a la 3ª vez fue cuando me dí cuenta que no era normal, pues yo pensaba que era problema mío al instalar el módem USB.

Lo que hice fue pasar un antivirus OnLine (el de Panda) y después el Kapersky actualizado. Los problemas en cuanto a conexión se me han arreglado pues según el antivirus tenía unos 12 virus (trojanos y gusanos). Pero no todo ha acabado, según lo que he leído, estos virus me han dejado algunas puertas abiertas antes de eliminarlos, lo que también he tenido que quitarlas.

Esto es lo que pasa con Windows cada vez que se formatea, lo que me ha llevado a la decisión de pasarme a Linux lo antes posible.
Demasiados bugs en Win, antes ni siquiera usaba firewall ni nada, pero ahora me es obligatorio.

Salu2 a To2
Hola! Como he dicho en otro post, estos ultimos dias estoy sufriendo el ataque de un gusano, el SDBOT, con sus multiples variantes y mutaciones, el muy cabron. Lo que hace es ralentizarte la conexion a internet hasta la desesperacion, creo que esto se le llama DDOS Denial Of Service. Bien, yo lo que hago para sacarme esto de encima es:


1.- En Windows, pulsa Ctrl+alt+del. Vete a Adminuistrador de tareas. vete a la ventana de procesos, te saldran montonazo. La mayoria son de Windows, pero hacia el final de la lista habra algunos que quiza no te suenen. Apunta sus nombres y buscalos en http://www.google.es . Mira si son procesos legales de algun soft que tengas instalado o son troyanos (gusanos). Apunta bien los que resulten ser codigo malicioso.


2.- Reinicio en windows modo seguro (cuando sale la barra en msdos de carga de Windows, pulsa f8, selecciona la opcion Modo Seguro y pulsa enter). Piensa que tardara bastante en cargar, y tendras cosas deshabilitadas, por ejemplo, Internet.

3.- Abre el registro de Windows (inicio, ejecutar, regedit.exe). Esto es muy serio, si la cagas puedes dar al traste con todo windows, por lo que lo mejor es irte al menu registro, y hacer una exportacion de registro. te creara un fichero donde tu le digas con toda la info actual del registro, por si la cagas. Una vez hecho esto, vete a buscar y ahi ya puedes ir poniendo todos los nombres que tienes en la lista del punto 1 (los que sean troyanos ,claro). Ve borrando todas las entradas donde aparezcan. Una vez hayas acabado con un fichero vuelve al principio del registro y vuelve a buscar el siguiente fichero, asi hasta que acabes.

4.- Una vez hayas acabado ya puedes cerrar el registro. Ahora haz una busqueda de estos mismos ficheros (los troyanos del punto 1) en el disco duro. Para eso vete a Incio, buscar, archivos y carpetas, dale a mi pc (buscara en todos los dicos duros y disquettes, no hay para tanto pero es igual) y ya puedes introducir los nombres, uno a uno. Cada vez que acabe una busqueda, selecciona todos los resultados con el raton, manten puslada la tecla SHIFT y pulsa a la vez SUPRIMIR, esto hara desaparecer los ficheros del disco duro, no los enviara a la papelera. Cuando hayas buscado todos los nombres y borrado todos los resultados ya puedes cerrar la busqueda. No estaria de mas que hicieras un scan completo con algun antivirus (Norton, PC Cillin, Panda, etc)

5.- Reinicia en Windows normal. En teoria ya no tendrias que tener esos ficheros en el Administrador de tareras. Todo habra vuelto a la normalidad, hasta que el gusano te entre de nuevo.

Yo estoy en este punto, los borro pero me vuelven a salir, creo que me tendre que instalar el Zone Alarm para tener un firewall.

Mas recomendaciones:

1.- Cuando hayas acabado con todo, vete a windowsupdate.microsoft.com y cuando haya escaneado tu sistema, bajate todos los parches del apartado critico. Algun parche necesitara ejecutarse solo, ya te avisara la web. Sobetodo bajate el Service Pack mas nuevo para tu SO y todos los parches que hayan salido ultimamente. Precisamernte yo tengo a medio instalar el Service Pack 4 de windows 2000 y es por eso quiza que me atacan, ya que antes del formateo tambien tenia bien puesto el SP 4 y no tenia ningun ataque.

2.- Lee, lee mucho, yo llevo dias aprenciendo mucho como va este cabron de gusano. Vete a

http://www.vsantivirus.com

http://www.alertaantivirus.es

Trend Micro (busca en google)


Hay uan web de Symantec Security Response (creo), que tambien esta muy bien

En google pon el nombre de los ficheros troyanos y leete comentarios de la gente (para eso mejor selecciones el apartado groups).


Bueno, espero que con esto te solucione el problema, lo mio me ha costado escribirlo ;-) Si tienes alguna duda mas posteala.

Hasta la proxima!
Joder tio, menuda currada, gracias por la respuesta.

Mañana lo miro que ya es tarde [maszz] [maszz]

Saludos y gracias de nuevo!!
Yo siempre hago esto:

- Formateo/reinstalo Windows.
- Sin conectarme aún a Internet, instalo un cortafuegos. <-- este paso es esencial para la seguridad.
- Me conecto, y voy a Windows Update, y me descargo todos los parches críticos.

El antivirus y demás programas, los he instalado luego. Saludos.
9 respuestas