| Ver resultados: Me esta pasando algo? | |||
| Si, te estan haciendo mierda | | 3 | 75,00% |
| No, pura espuma comercial | | 1 | 25,00% |
| Votantes: 4. No puedes votar en esta encuesta | |||
![]() |
| | LinkBack | Herramientas | Buscar en este tema |
| |||
| [AYUDA] Me "atacan" Ó Me hacen algo | |||
| Emmm... miren les soy sincero. algo de informatica sé, pero esto no tengo la mas palida idea: Reporte de Situacion: ( gracias avast) 08.07.2007 12:24:37 DCOM Exploit attack from 200.122.2.49:135 08.07.2007 12:34:03 DCOM Exploit attack from 200.122.2.49:135 09.07.2007 22:09:56 LSASS Exploit (SXP) attack from 200.122.30.155:445 09.07.2007 23:32:39 LSASS Exploit (SXP) attack from 200.122.30.155:445 11.07.2007 19:27:45 LSASS Exploit (SXP) attack from 200.91.226.120:445 11.07.2007 20:15:41 LSASS Exploit (SXP) attack from 200.122.61.37:445 12.07.2007 18:24:38 LSASS Exploit (SXP) attack from 201.212.136.5:445 12.07.2007 19:39:36 LSASS Exploit (EXP) attack from 201.212.241.223:445 13.07.2007 11:12:39 LSASS Exploit (EXP) attack from 84.57.103.203:445 13.07.2007 14:02:50 LSASS Exploit (SXP) attack from 201.212.136.5:445 Problema: me quieren cascotear el rancho / entraron a la ratonera / el aguila esta en el nido / el agua llego al tanque / la pistola esta cargada ( no se si fui claro con eso )no posta. tengo miedo, no tengo idea ni q es ![]() AYUDA ! ! ! Q HAGO A QUIEN MATO DND COMPRO ! AYUDA PLZ!!! EDIT: GRACIAS |
| |||
| | |||
| Si tenés en firewall y antivirus bien configurado y las últimas actualizaciones de tu s.o. aplicadas no deberías preocuparte. Apenas te conectás a internet te aparecen 2000 lammers escaneando puertos y rompiendo las bolas. Lamentáblemente es algo normal que se nota bastante cuando estás con banda ancha. Saludos, Mauro. |
| |||
| | |||
| Gracias por responder tengo unas fotos q KPAS te interesen. y tengo algunos puertos abiertos tambien las imagenes te las pongo aca. pero los puertos te los mando por privados q me da cosa pasartelos por aca ![]() Solo los usuarios registrados pueden ver los links. ¡Registrate ahora, es gratis! Solo los usuarios registrados pueden ver los links. ¡Registrate ahora, es gratis! datos del tiny personal firewall emmm la cuestion... esos numeros se reprocian a la vel de la luz. y yo con mi pobre 128 la saturaban mal :S q hijos de puta. ! por q me hacen esto ? se hacen los vivos ganas de cagarlos a trompadas si me podrias decir como cerrar algunos puertesillos te lo agradeceria ( si kres saber los puertos q tengo abiertos decime y te los mando por MP ) |
| |||
| | |||
| Hacé esto, bajate el ComboFix que lo puse en el thread de Limpiate la pc, cerrá todos los programas (el antivirus que tengas dejalo abierto) y corré el programa. Dejalo correr entero y no lo cierres, y si podés probá hacerlo con el AntiVir instalado (también en ese thread). Tuve un problema similar a ese (creo), la pc intentaba conectarse como loca a direcciones ip a cada rato, la solución que yo encontré fue esa combinación de programas por decirle de alguna forma. |
| |||
| | |||
| Por un lado casi seguro que tenes algunos spywares en tu pc, muchas de las alertas no bloqueadas del firewall son peticiones salientes, por otro lado, un scanneo de puertos como bien dijo calamardo no es nada raro hoy por hoy de ahi a que el gil que lo hace, pueda hacer mas que correr el programita hay mucho tramo por recorrer sobre todo si tenes un firewall (que no sea el de windows), el avast es un buen firewall si te animas a configurarlo, te recomendaria el Kerio. En principio te diria que prestes atencion, si no se repiten las Ip que escannean puertos durante mas de un dia, era solo un gil con algun scanner. Por otro lado si, limpia la pc porque algo hay ahi que quiere salir colgandose del Mozilla, probablemente alguna barra de herramientas pero tendrias que fijarte que es. Espero que te sirva y saludos. |
| |||
| | |||
| Mirá, yo alcanzo a ver nada raro, veo que te avisa de la conexiones salientes del firefox y el sistema de java y te bloquea todo lo entrante. Cerrá todos los programas que usen internet y fijate la actividad del firewall para ver que onda. De todas formas no está mal que le pases una escaneada con un buen antivirus y un buen antispyware como recomendarion arielj y silent. Saludos, Mauro. |
| |||
| | |||
| muchisimas gracias. los voy a probar a todos ![]() mmmmm no se si ponerme el kerio, no soy "bueno" en el tema de internet, redes etc. no quiero dejar como el toor las configuraciones... te voy diciendo de ahora. tengo en barras de explorer: FIREFOX: - image shack - torrent finder IE: - kwyshel MIDPX ( ESTA BARRA SE ME INSTALO CUANDO INSTALE UN COSO PARA PODER JUGAR EN AL COMPU LOS JUEGOS DE CELULARES eso es todo lo tengo en barras. de proteccion a mi pc tengo: avast tinypersonal firewall a-squared ( es tambien de la misma empresa q avast ) ya de antemano se q tengo aprox 6 puertos abiertos ( ya de antemano lo se por q le pase un scaneo ) como %@#$ los cierro ? ( imagino q no me afectara a los p2p no? uso el utorrent bittorrent y muy muy remotamente el emule( ---- bueno gracias a los 2 ahora voy a ver q puedo hacer despues les cuento q pasaba ! ! ! ! oka ! tambien lo voy a hacer... pero independientemente de eso sigue apareciendo el tipico: 15.07.2007 23:16:38 LSASS Exploit (SXP) attack from 200.127.181.90:445 Editado por Chano: 17 de julio de 2007 a las 11:01. Razón: DoblePost Unido |
| |||
| | |||
| esa vulnerabilidad (lsass) la explotan los virus como el sasser y el blaster, una actualizacion de windows arreglo ese problema, pero el virus sigue jodiendo por toda internet, proba de instalar un windows sin ningun service pack integrado ni antivirus o firewall y conectalo a internet y vas a ver como en dos segundos tenes el sasser reiniciandola y haciendola percha, si tenes el windows actualizado no le des bola porque no hay ningun drama. |
| |||
| | |||
| ================================================== === RESULTADOS ================================================== === Spoiler EL ANTIVIR LO PRUEBO AHORA A VER Q ME TIRA. gracias |
| |||
| | |||
| Ahí se ve que te eliminó varios archivos en la carpeta de windows, quizás no te arregla eso de los ataques porque puede ser el blaster o el otro que nombraron arriba. Mientras el firewall lo frene no pasa nada. Aunque hay un problema, si usás el WinPcap (no tengo idea qué es) tenés que volver a meter los siguientes archivos que te mandó el programa a cuarentena en la ruta que dice Sacales la extensión .vir a estos archivos y copialos en system32 o system32/drivers como corresponda C:\Qoobox\Quarantine\WINDOWS\system32\wpcap.dll.vi r C:\Qoobox\Quarantine\WINDOWS\system32\packet.dll.v ir C:\Qoobox\Quarantine\WINDOWS\system32\drivers\npf. sys.vir Y a estos archivos sacale la extensón .cf y dales doble click para re configurar el registro para que ese programa funcione C:\Qoobox\Quarantine\Registry_backups\LEGACY_NPF.r eg.cf C:\Qoobox\Quarantine\Registry_backups\services_NPF .reg.cf No tengo idea por qué te lo borró o detectó como malicioso, pero buscando por internet encontré que si te bajás la última versión no debería detectarlo, también podés probar reinstalarlo si lo usás Solo los usuarios registrados pueden ver los links. ¡Registrate ahora, es gratis! |
![]() |
Estas en ElForro.com
[AYUDA] Me "atacan" Ó Me hacen algo
| Herramientas | Buscar en este tema |
| |
Este tema está relacionado con otros ya publicados en el sitio. Podés visitarlos ahora! | ||||
| Tema | Iniciado por | Foro | Respuestas | Último mensaje |
| que es lo que mas gusta hacer cuando estan "locos" "flipados" "fu.." | ojku | Forros | 211 | 29 de octubre de 2008 00:26 |
| Canciones que te hacen poner "cachondo" | ★Sister of Night★ | Sexualidad | 45 | 10 de agosto de 2008 04:34 |
| "Algo que debería desaparecer" by Enzitou | Enzitou | Inéditos | 3 | 09 de abril de 2007 00:13 |
| [Temático] INCREIBLE... "Hacen leña del arbol caído" | truenoverde | Humor | 7 | 30 de julio de 2006 21:15 |
| Alguien sabe algo del "Live and loud" ? | Dimebag | Recitales y Eventos | 4 | 10 de junio de 2006 01:43 |



)







