Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
64 lecturas y 11 respuestas
  • Cerrado

    BocaDePez BocaDePez
    6

    ¿Me esta infectando ONO con un gusano?

    Mi conexion es de ONO banda ancha a 300. Tengo un grave problema en dos ordenadores en mi casa. Los sintomas son los siguientes:
    - Al conectarse a intertenet todo parece normal, hasta uqe pasados unos minutos el i. explorer no abre ninguna de las paginas que le pongo.
    - Si conecto a messenger nada mas conectar a internet, funciona, si lo hago pasados unos minutos ya no me deja conectar.
    - Al realizar un netstat me aparecen una larga lista de conexiones de salida de mi ordenador a direcciones extrañas sin yo tener abierto ningun programa que funcione a traves de internet.

    Ante estos sintomas mi primera impresion fue la de un gusano que me habia infectado. Tome las siguientes medidas:
    - Despues de analizar el ordenador con el Panda Antivirus y detectar algun que otro virus, el problema persistia, por lo que reinstalé windows con el cable de red desconectado (formato del disco duro incluido), instale previamente el antivirus y, tras comprobar que no tenia virus, conecte a internet. Tras eso, al poco tiempo, volvi a tener los mismos sintomas antes descritos. Decidi entonces instalar el Avast antivirus y, como tampoco me solucionaba el problema, el Norton Antivirus.
    Como resultado, acabe por buscar en el administrador de tareas, los procesos que me parecian "extraños", localizar los exes y borrarlos del disco duro. Eso me ha dado una semana mas de tiempo y tranquilidad, pero nuevamente me esta fallando la conexion a internet.

    He preguntado a algunos amigos y tambien han tenido ese problema con ONO. Uno de ellos, incluso, me ha comentado que al parecer ONO esta distribuyendo un virus gusano a los usuarios con conexiones menores de 1 Mb como presion para que contraten mas conexion.

    Me gustaria que me dijerais si os ocurre lo mismo o si sabeis algo sobre este caso. Ya llevo 3 formateos de disco duro en cada uno de los equipos y sigo con lo mismo. Me empiezo a cabrear...

    En fin... gracias por leer esto y espero vuestras respuestas.

    Este tema es antiguo y puede contener información obsoleta. Abre un nuevo tema para publicar tu mensaje.
    1
    • Cerrado

      BocaDePez BocaDePez
      6

      Lo mejor de este foro es cuando te borran los posts. ¿¿¿¿por…

      Lo mejor de este foro es cuando te borran los posts.
      ¿¿¿¿por que no borrais el hilo entero y a tomar por culo????

    • Cerrado

      BocaDePez BocaDePez
      6

      Paso 1: Desconéctese de Internet Para evitar más problemas,…

      Paso 1: Desconéctese de Internet
      Para evitar más problemas, desconéctese de Internet:
      Usuarios con conexión de banda ancha: Localice el cable que sale del módem DSL externo o un módem por cable y desenchúfelo del módem o de la clavija del teléfono.
      Usuarios con conexión telefónica: Localice el cable que va del módem instalado dentro del equipo hasta la clavija del teléfono y desenchúfelo ya sea del teléfono o del equipo.

      Paso 2: Finalice el ciclo de cierre
      Si su equipo empieza a cerrarse, siga los siguientes pasos para detener el proceso de cierre del sistema que se está produciendo.
      En la barra de tareas situada en la parte inferior de la pantalla, haga clic en Inicio y a continuación en Ejecutar.
      Escriba: cmd y luego pulse OK.
      Escriba: shutdown.exe -a en la línea de comando y luego pulse INTRO.

      Paso 3: Disminuir la vulnerabilidad
      Puede eliminar de manera temporal la vulnerabilidad que permite al gusano la entrada del gusano en el equipo si crea un archivo log.
      Cómo crear un archivo .log
      En la barra de tareas situada en la parte inferior de la pantalla, haga clic en Inicio y a continuación en Ejecutar.
      Escriba: cmd y luego pulse OK.
      Escriba: echo dcpromo >%systemroot%\debug\dcpromo.log en la línea de comando y luego
      pulse INTRO.
      Cómo hacer que el archivo .log sea de solo lectura
      Escriba: attrib +R %systemroot%\debug\dcpromo.logen la línea de comando y luego pulse INTRO.

      Paso 4: Mejorar el funcionamiento de sistemas
      Si comprueba que su equipo está funcionando de una forma demasiado lenta o que la conexión de Internet es lenta, eso puede significar que el gusano ha invadido su conexión de red local. De ahí que no pueda descargar ni instalar el software que necesita. Para mejorar el funcionamiento del sistema :
      Pulse CTRL+ALT+SUPR y a continuación seleccione el Administrador de tareas.
      Haga clic para seleccionar cualquiera de las tareas que se exponen a continuación y luego seleccione Finalizar tarea para cerrarla.
      Cualquier tarea que finalice con _up.exe (por ejemplo, 12345_up.exe).
      Cualquier tarea que finalice con avserve (por ejemplo, avserve.exe).
      Cualquier tarea que finalice con avserve2 (por ejemplo, avserve2.exe).
      Cualquier tarea que finalice con skynetave (por ejemplo, skynetave.exe).
      hkey.exe
      msiwin84.exe
      wmiprvsw.exe
      Nota No finalice la tarea wmiprvse.exe; es una tarea de sistema legítima.

      Paso 5: Activar un servidor de seguridad
      Un servidor de seguridad en una pieza de software o hardware que crea una barrera protectora entre su equipo e Internet. Si su equipo está infectado, un servidor de seguridad le ayudará a restringir los efectos del gusano. Windows XP incluye el servidor de seguridad de conexión a Internet (ICF). Para activar ICF:
      En la barra de tareas de la parte inferior de la pantalla haga clic sobre Inicio, y luego haga clic en Panel de control.
      Haga clic en la categoría Conexiones de red e Internet.

      (Si no aparece Conexiones de red e Internet haga clic en Cambiar a vista clásica situado bajo el Panel de Control Panel a la izquierda de la ventana del Panel de control.)
      Haga clic en Conexiones de red.
      Haga clic con el botón derecho del ratón sobre la conexión de Acceso telefónico, LAN,o Internet de alta velocidad que utilice para conectarse a Internet, luego haga clic sobre la opción Propiedades en el menú de acceso rápido que aparece.
      En la etiqueta Avanzadas vaya bajo Servidor de seguridad de conexión a Internet y seleccione Proteger mi equipo y mi red , y luego haga clic sobre Aceptar. Ahora el servidor de seguridad de Windows XP está activado.

      Paso 6: Vuelva a conectarse a Internet
      Enchufe el cable (mencionado en el Paso 1) de nuevo en el equipo, la clavija del teléfono o el módem.

      Paso 7: Instale la actualización necesaria
      Para colaborar en la protección de su equipo frente a los gusanos que puedan aparecer en el fututo, tiene que descargar la actualización de seguridad 835732 e instalarla. Esta actualización se publicó en el Boletín de seguridad de Microsoft MS04-011. Descáguese aquí la actualización de seguridad 835732

      Paso 8: Busque el virusy elimínelo
      Una vez que haya instalado la actualización y haya reiniciado el equipo, vaya a la página Web Todo lo que debería saber sobre "gusanos" y sus variantes . Utilice las herramientas de eliminación de los gusanos que ofrecen todas las casas de antivirus en sus webs.

      Información sobre el Servidor de seguridad de conexión a Internet (FIREWALL)
      El Servidor de seguridad de conexión a Internet de Windows XP puede bloquear tareas muy útiles como compartir archivos o imprimirlos a través de la red, transferir archivos en aplicaciones o alojar juegos de varios jugadores. Sin embargo, Microsoft le recomienda que utilice un servidor de seguridad para proteger su equipo.
      Si actualiza el Servidor de seguridad de conexión a Internet y descubre que no puede realizar algunas de las tareas que quiere hacer, consulte Cómo abrir manualmente puertos en el Servidor de seguridad de conexión a Internet en Windows XP.
      Si tiene más de un equipo, quiere más información técnica o quiere aprender más sobre servidores de seguridad, consulte Las preguntas más frecuentes sobre servidores de seguridad .

    • Cerrado

      ... mejor sería que dejaras de hacerle consultas relacionadas…

      ... mejor sería que dejaras de hacerle consultas relacionadas con la informática. Lo digo por tu bien, porque con los conocimientos que ha demostrado tener, si sigues sus consejos un día igual te quedas sin ordenador.

      Un saludo.

    • Cerrado

      BocaDePez BocaDePez
      6

      Yo tengo ONO 150 y si bien es cierto que desde que bajé la…

      Yo tengo ONO 150 y si bien es cierto que desde que bajé la conexión (desde 300) estoy teniendo algunos problemas con páginas que sólo cargan a traves de un proxy (no sé si tiene algo que ver el que me cambiaran el rango de ip), pero poco a poco está volviendo a la normalidad y desde luego no lo atribuyo a un "sabotaje" por parte de ONO. Pueden tener problemas, como todas las compañías, y más ahora con tanta subida de velocidad.

      Yo que tú, antes de llamarlos (por ahorro, claro), probaría con una Knoppix -knoppix.org-, no te tocará el disco duro y podrás utilizarla para testear tu conexión sin necesidad de tener conocimientos de linux (puedes hacer pings, navegar, etc).

      Me parece imposible que ONO distribuya un gusano o boicotee a los clientes con conexiones inferiores, sería tirar piedras contra su propio tejado.

      Por cierto, no trabajo en ONO. :)

      Saludos.

      • Cerrado

        BocaDePez BocaDePez
        6

        Gracias por tus consejos. Intentaré arreglar el problema así.

        Gracias por tus consejos. Intentaré arreglar el problema así.

        • Cerrado

          6

          Tu en tu linea xDDD A ver, no os pongais paranoicos. No…

          Tu en tu linea xDDD

          A ver, no os pongais paranoicos. No existe ninguna conspiración interplanetaria para que os vaya mal la conexión a internet, los nodos no están infectados, ni tampoco os está vigilando la CIA.

          El problema es que hay mucha mierda cierculando, mucha gente con mierda que no sabe que la tiene, y demasiados parches para instalar cada 2 dias. Para que os hagais una idea, hace más de un año de que saltara el virus Blaster, y todavia hay gente infectada que no lo sabe, porque es imposible instalar el XP estando conectado a internet sin que te salte el puto mensajito de error.

          Hay que tener un poco de cuidado, y visitar de vez en cuando el Windows Update, y el Panda Active Scan.

          • Cerrado

            desde la campus que no te veo el pelo. xDDD no me pude…

            desde la campus que no te veo el pelo. xDDD

            no me pude despedir habia una cola chunga tio

            :)

            Un abrazoo carmele.