[OT] Grupo adecuado para un problema de virus (creo)

Si desde la ventana de ejecutar tecleas msconfig (la verdad, no se si en W2000 esta) tienes un completo programa que gestiona todo lo que se carga al principio, los servicios del sistema etc. Es extraordinariamente util de vez en cuando echarle una miradita a ver si te han colado algo de rondon: cualquier cosa rara que vea yo la desactivo sin misericordia, y si luego hace algo siempre es posible restaurarla.

Saludos

Cristobal

Reply to
Cris
Loading thread data ...

En W2000 no hay msconfig, pero le puedes poner el de XP

--
Saludos
Regards
Alex
Reply to
Alex GD

Tienes un 2003 sérver con la mula ???

--
Saludos
Regards
Alex
Reply to
Alex GD

Yo tampoco lo tengo, tengo las mismas actualizaciones que tu, Pepitof, el sp4, todo lo que se actualiza automáticamente por Mocosoft para el W2000 profesional, además tengo el Peerguardian, el Spy-boot y el Trend micro internet security corriendo al mismo tiempo, y hasta ahora de p.t.m. no obstante de vez en cuando compruebo en Panda con el detector en línea que tiene en su web y desde hace mucho tiempo, na de na...

tambien estoy pensando en poner un Sniffer pa' por si aca...

"KT88" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

para enviar Spam.

POST.EXE,

He

modo

fichero

tiene,

una

un

que

internet

acceder

va

acceder

se

aguantar

incluso

habiendo

nada

salvo

hoy,

eso

ordenador.

usando la

base

Reply to
C.F.

Si. ¿Es malo?. Lo puse por probarlo y como no me da la lata lo he dejado Con la mula, con el winmx, con un servidores web, pop, smtp, ftp, el msn y el yahoo ...XD Todo en un pentium 200 Me costó casi 4 horas de instalación.

Un saludo Joan

Lo tengo en marcha permanetemente "Alex GD" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

Reply to
ReSeT

A ver... yo tengo puesto el emule en una birria de ordenador (Pentium 200 con un disco duro de 8 gigas) con el w2003 y dos tarjetas de red. Con el winroute lo utilizo de gateway para el resto de la red que esta montada en otra subred. Seguro que se puede saltar, pero ya debe tocar más las narices

Un saludo Joan

"Pepitof" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

acceder.

sea

algo

parapadear

parpadeo

router

ejecutar

Reply to
ReSeT

Supongo que sobra decir que "Con Linux no te hubiera pasado"

Tengo Guadalinex y aMule, y me va muy bien. Hasta ahora ningun virus y ninguna intrusión. Saludos Josemari

Reply to
Josemari

El problema es que así solo restringes el uso de los puertos, con el cortafuegos, puedes conceder o denegar el acceso por programa. Además, te avisa, cuando un nuevo programa, trata de acceder al exterior, eso los filtros del router no lo pueden controlar.

Yo por ejemplo, tengo instalada una versión del traductor online Babylon, y le tengo cortado el paso a internet con el cortafuegos, si no, trata de acceder al server de Babylon, para comprobar la licencia, y se desactiva.

Y lo mismo con cualquier programa, siempre estoy informado de cualquier intento de entrada o salida, y puedo conceder el acceso o denegarlo. Además el permiso, puedes concederlo o denegarlo para ese acceso en concreto o indefinidamente, para que no pregunte cada vez que un programa ya conocido (Outlook, Explorer etc..), trate de salir a internet.

Yo creo que la combinación cortafuegos-antivirus, es la única solución. Además, también, la última versión de Spybot, que permite instalar un programa residente, que impide que muchos programas de spyware, siquiera lleguer a instalarse, como el conocido "DoubleClick", que está en infinidad de webs comerciales, como Ebay, por ejemplo.

Hoy en día, muchos cortafuegos, ejercen además las funciones de detección de troyanos, gusanos y similares. Utilizo Sygate, y va de categoría, con actualizaciones frecuentes tanto del programa, como del fichero de firmas.

Reply to
KT88

A ver, respondo un poco a todos.

Efectivamente, los filtros del router se muestran ineficaces cuando ya te han colado algo, porque no distinguen quién o qué está tratando de establecer una conexión lógica, así que un spy ni se inmuta. También son inútiles en gran medida si la forma de colarte algo es utilizando puertos "legales". Por ahora el Sygate me está encantando. Controla muy bien, y sin gastar apenas recursos, y te canta en seguida cuando algo quiere conectar. Me queda la duda de qué pasa si se te infesta uno de los programas legales, como Explorer o Outlook, pero en fin, se supone que el antivirus se daría cuenta.

En cuanto a tener un PC para el emule, no me merece la pena, porque lo uso ocasionalmente, cuando hay algo que me quiero bajar, sobre todo soft o publicaciones electrónicas, pero no lo tengo siempre currando bajando música ni películas ni cosas así. Ahora con el Sygate, lo tengo puesto para que me pregunte siempre si le dejo, de forma que en cuanto lo cierro, me bloquea las peticiones que vengan de gente que estaba en cola. Además, como aconseja Cris, me limito a la versión oficial, bajada del site oficial, y no añado plug-ins ni nada parecido.

En cuanto a consultar sobre el POST.EXE este, he buscado en google y no he encontrado nada referente a que sea un programa malicioso. No sé si es que será muy nuevo, o que cambiará de nombre en cada ocasión.

--

Saludos de Jose Manuel Garcia snipped-for-privacy@terra.es http://213.97.130.124

"KT88" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

cortafuegos, puedes

eso los filtros

y le tengo

server de

intento de entrada

puedes concederlo o

pregunte cada vez que

internet.

programa residente,

como el

Ebay, por ejemplo.

de troyanos,

actualizaciones frecuentes

ordenador,

acceder.

en

tendrá

gran

postear

sea

algo

de

segundos

parapadear

parpadeo

indica

de

router

ejecutar

ultimamente,

de

empresas

que

a
Reply to
Pepitof

Bueno, en realidad, una vez que conoces el nombre del programa, es fácil encontrar sus claves en el registro con el REGEDIT o el REGEDT32. Porque la verdad, si un soft de estos que exploran el registro me presenta entre los mil programas, DLLs, etc, que se cargan, un programa que se llama POST.EXE, yo ni me entero de que es algo malo. El problema que tenía con Netstat es que no te dice qué programa ha establecido una conexión, pero con Zone-alarm cantó en seguida (todavía no tenia Sygate, que me gusta más). Me pidió permiso, y en cuanto se lo di empezo el baile del LED de la ethernet.

--

Saludos de Jose Manuel Garcia snipped-for-privacy@terra.es http://213.97.130.124

"Cris" escribió en el mensaje news: snipped-for-privacy@uni-berl> > Ah, se me olvidaba, por si a alguien le pasa algo parecido. Aún no sé

cómo

El

claves

post.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\Win

Reply to
Pepitof

Bueno, tienes una configuración muy similar a la mía, así que parece casi seguro que ese fichero no tenía que estar ahí. Lo del escaneo en línea con Panda fue de lo primero que hice, y no lo pilló. Incluso luego, cuando ya se habían acabado los problemas, después de renombrar ese programa, volví a hacerlo, y tampoco encontró nada. Puede que haya tenido mala suerte, y me haya tocado sufrirlo de los primeros. Lo mismo dentro de una semana vuelvo a pasar el Panda y ya sí lo pilla.

--

Saludos de Jose Manuel Garcia snipped-for-privacy@terra.es http://213.97.130.124

"C.F." escribió en el mensaje news:cm2sdt$9qh$ snipped-for-privacy@nsnmrro2-gest.nuria.telefonica-data.net...

acceder.

sea

algo

parapadear

parpadeo

router

ejecutar

Reply to
Pepitof

Cagüen ..... Voy a bajarme el Sygate ese a ver que c*ñ* es? Los cortafuegos que había probado hasta ahora nunca me convencieron.

"Pepitof" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

queda

cuenta.

música

me

site

exterior,

Babylon,

al

instalarse,

detección

un

lo

no

Es

a

permite

puedo

ethernet

día

ando

Reply to
ReSeT

Sí, creo que sí.

Pero lo tienes en la mula. Yo el que me he bajado se llama así: Sygate Personal Firewall Pro 5.5 Build 2637.rar

--

Saludos de Jose Manuel Garcia snipped-for-privacy@terra.es http://213.97.130.124

"ReSeT" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

Reply to
Pepitof

"Pepitof" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

queda

Es el Sygate Personal Firewall PRO que vale 40$ ?

música

Es que tengo 4 hijos y pensé que era mejor poner una mula comunitaria que tener 4 mulas chupando ancho de banda todas a la vez.

Un saludo Joan

Reply to
ReSeT

Normalmente ese tipo de programitas, son de cosecha propia, y no vas a encontrar nada. Lo "fabrican" los spamers, para colarlo en ordenadores ajenos, y utilizarlos de pasarela para enviar los correos publicitarios, así no aparece su IP en la basura que envían, sino la tuya.

POr eso, a mi, en su día, me llamo ONO, para indicarme que habían recibido 40 quejas, sobre actividades de Spam, desde mi ordenador. Simplemente me estaban utilizando para enviar basura, sin yo saberlo.

El nombre de ese fichero "POST", ya es bastante significativo, junto al desenfrenado acceso a internet que estaba realizando. Creo que estaban usando tú PC, para enviar correos publicitarios. Si lleva poco tiempo, no creo que pase nada, si llevara algunos meses, si que es probable, que hubieran muchas quejas de tú IP, reportadas a la empresa que te da acceso a internet.

Reply to
KT88

El problema de Peerguardian, es que es un devorador insaciable de CPU, incluso aunque lo pongas al nivel más bajo de prioridad, en el Administrador de tareas.

Además bloquea MUCHAS IP incorrectas, por ejemplo trata de acceder a la page de Texas, con el Peerguardian activo, y verás como no te deja. Y hay muchas más IP bloqueadas, que no deberían.

Reply to
KT88

ReSeT expuso:

Te me has adelantado ;). Yo quería probar a instalar el XP en un P200, cuando lo intenté no pude porque el maldito lector de CDROM no me quería leer el CD. Ahora el siguiente reto sería intentarlo en un 486, lástima que no puedo ponerle los 64MB mínimos que necesita.

Reply to
Jeroni Paul

KT88 expuso:

Creo que el uso de la CPU lo han ido subsanando. Cada versión nueva que ha salido tiene como mejora un menor uso de CPU. Yo llevo tiempo usándolo y no veo un uso muy intensivo de CPU. Me bajé la última versión hace poco y ahora con el eDonkey corriendo va oscilando alrededor de 5% de CPU.

Texas tiene software de pago que se puede encontrar en la mula, por lo que esa IP debe bloquearla. Para evitar lo que dices tiene una opción "Allow all connections to destination port 80" que te permite navegar por las webs bloqueadas bloqueando el resto de conexiones.

En los logs he visto alguna vez intentos de Sony (bloqueados), supongo debido a que tengo algunos esquemas Sony puestos en la mula. Sin embargo la página

formatting link
no la bloquea.

Reply to
Jeroni Paul

No creo que sea necesariamente porque tengas algo de Sony. Yo veo accesos de Sun Microsystems, de HP, de Sony, de Universal, de IBM... y no comparto nada de esas marcas.

--

Saludos de Jose Manuel Garcia snipped-for-privacy@terra.es http://213.97.130.124

"Jeroni Paul" escribió en el mensaje news: snipped-for-privacy@uni-berlin.de...

la

Reply to
Pepitof

No es malo, pero supongo que no lo tienes como DC en ninguna empresa, no?

--
Saludos
Regards
Alex
Reply to
Alex GD

ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.