Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Worm.NetSky .P y .Q !¬¬!

Estas en el tema de Worm.NetSky .P y .Q !¬¬! en el foro de Virus, troyanos y spyware en Foros del Web. Que tal Gente: Hoy me llamó mi jefa para avisarme que su Mozilla (la suite) no accedía a ninguna web. Listo y presto me fui ...
  #1 (permalink)  
Antiguo 17/03/2005, 10:13
Avatar de SnupoX  
Fecha de Ingreso: enero-2005
Ubicación: LimaX - PerúX
Mensajes: 1.451
Antigüedad: 19 años, 3 meses
Puntos: 1
Worm.NetSky .P y .Q !¬¬!

Que tal Gente:

Hoy me llamó mi jefa para avisarme que su Mozilla (la suite) no accedía a ninguna web. Listo y presto me fui a solucionar el problema. Pasé AD-Aware y el Spybot y no me dió pistas del probable problema. Para descartar que sea algo con el acceso a internet probé el messenger y si funcionaba.

Instalé Firefox 1.0.1 y me sale (al igual que Mozilla 1.5) que cualquier sitio web "no contiene data" (Ah! por cierto uso Windows XP...). Pasé AVAST! y me detectó problemas con worm.netsky P, pero no me dejaba ni eliminar, ni limpiar, ni mandar al baul, nada de nada... Probé también con AVG me indicaba el virus, pero tampoco nada...

Como guardo mi particion Win con el Ghost, aproveché en restaurar una copia y luego actualizar nuevamente el antivirus (AVG Free de Grisoft, inmediatamente actualicé los .dats), puse el firewall ZoneAlarm (tambien Free) por lo que me creí seguro con el equipo.
Me descargué las primeras actualizaciones de sistema para XP (pero no el SP2). Mientras volvi a instalar Firefox y AD-Aware y casi en simultáneo volvió a aparecer una ventana de AVG indicándome que se ha detectado un virus worm.NetSky pero ahora con variante .Q,
Me daba una ruta de donde estaba el virus y busqué en google y daba algunas indicaciones para entrar al registro y hacer modificaciones y eliminar la carpeta donde se guarda (lo cual ya hice).

El susodicho mensaje de virus ya no aparece (al menos x el momento )... pero me queda la duda de que vuelva a aparecer... ¿que seguridad extra puedo aplicar para evitar nuevamente problemas con este bicho de miercoles...??

Verifiqué nuevamente el zone alarm y vi que el proceso General Host Process (si se que es el del propio sistema) pero continuamente "iba" al internet. quitarle el permiso me preguntó si deseo acceder a una IP que no está en mi red, empezaba con 64... le quité el permiso de salida... por lo que creo que ahora si va bien...

Cualquier ayuda es bienvenida, gracias x su tiempo.

Saludos.
__________________
Hoy mejor que ayer... mañana mejor que hoy... ;-)

Última edición por SnupoX; 17/03/2005 a las 10:15
  #2 (permalink)  
Antiguo 17/03/2005, 10:47
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 19 años, 5 meses
Puntos: 8
Mmmm...

Algoi muy similar tengo yo en este momento, solo que no es con el Netsky sino con uno mas mamucas AGOBOT(agoboto, gaobot, etc).

te recomiendo:
1.- Desconectar la maquina de la Red (para evitar re-incidencias y contagios a demas maquinas)

2.- Escanear la maquina con mas de 2 antivirus o Fix (como los de norton para el netsky)

3.- Checar en el Regedit, que no tenga nada anormal (guiate en las claves que te dan las compañias sobre el Netsky)

4.- si sabes como se propaga, cierrale las puertas.

5.- monitorear con el Netstat las posibles peticiones de la maquina, ya que la hayas conectado a la red.

6.- instalate un firewall mas,(de preferencia un GNU, para evitar lios de versiones beta y demas cosas, no te recomiendo la version beta del Zone, ya que he leido que tiene bugs).

espero que esto te sirva.

Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:19.