Nuevo Virus ???

Colombo-5

Mira a mi y a 1 par de amigos cuando entramos a distintos servidores de cs nos sale 1 virus que se reinicia el pc en menos de 1 min pero no es el blasster no se que problema con el lsass que ta mal ejecutao o algo


Editado por Moderador:
¿Relación con CS? Ninguna. Thread movido.

Snake

cierto... ayuda porfavor a mi tb me pasa

KaLiuS

a mi tmb! no se si tiene q ver con el cs he probado todo y se reinicia me dice que el archivo con ese problema ta en c:\windows\system32\lsass.exe de momento que se te reinicie lo puedes cancelar dandole una hora menos al reloj de windows xo ske apartir de ahi si no puedes ver webs ni nada, si tas en msn y irc no pasa nada pero no puedes visitar webs, HEEEEELPPP y aha salido algun parche respecto a esto u keE?? q alguien nos ayudeee

PrOFiL3R

SOLUCIONADO

ME PASO AMI ANOXE SE ME JODIO TODO NO PODIA ENTRAR EN NINGUNA WEB NI CONECTAR AL IRC NI AL MSN , HOY HE VISTO ESTO

en cuanto me salia lo de q se reiniciaba ponia en ejecutar : shutdown -a ( se paraba la cuenta atras )

luego me he bajado 1 parche y la actualizacion , lo podreis encontrar aki para XP : http://usuarios.lycos.es/dimensionfan/?path=./Parche+Virus

y x fin despues de instalar el parche y la actualizacion he reiniciado y he escaneado el pc con : http://www.pandasoftware.com/activescan

y ahora mismo ya no me sale nada de virus

CaRLiToS

ami tb ma pasao :S se me a reiniciao y de momento no sale:S

Amokachi

me ha pasado ------------___________--------------

Snake

HELP PERO YA !!! :____(

Colombo-5

enga muxos se kejan pero ke alguien de soluciones :-D ^^

SaAnGrE

http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=2880
y seguir instrucciones

Amokachi

no me va petardas! :;:(

Whose

todos a abrir el cs enga!!

Xr3

Me ha pasado exactamente lo mismo .De hecho sale la misma pantalla ke cuando tienes el Blaster ,ke en 1 mnto se reinicia el ekipo, y tambien se detiene el reiniciado con el comando "shutdown -a" pero no es blaster.He pasado dos utilidades de desinfeccion y me dice efectivamente ke nos es blaster aparte de tengo el so parcheado contra el.
Alguna idea de ke virus es,como se desinfecta ect ??

ChuKKy

El virus es aserver.exe
Mirad en:
Administrador de tareas > Procesos > 'avserver.exe' Finalizar tarea

y

Inicio > Ejecutar > 'msconfig' > Inicio > Deshabilitar ' avserve.exe

Igual os ayuda mientras :)

Z3RaTuL

http://www.pandasoftware.es/activescan/es/activescan_principal.htm y pasáis el antivirus online.

http://windowsupdate.microsoft.com/ y os bajáis los parches críticos del windows.

Salu2.

Cr4Zy

creo k es un nuevo blaster:S ami me pasa pero con el win 2000 no reinicia sino se keda el svchot pillao y me va algo mal... mmm www.microsoft.com :S otra cosa... nos emirar si hay nueva actualizacion de virus blaster.

Sevensui

se kita con el antivirus wen oasi lo kite yo

pasad el antivirus a la carpeta window32 q esta en la carpeta de system32

KaLiuS

este es nuevo akaba de salir aun no habrá ni parchee!! diooss!! jorrrr el blaster aun se podia pringar con un cntrol+alt+supr pero este no se deja! loool

Colombo-5

yo tengo el mcafe 7.1 como lo paso por system32??

L4uRyTaa

ke ijo de puta no solo te reinicia si no q cuando empieza la cuenta atras no te deja reiniciar a ti mirarlo de dais a apagar ekipo y solo pone cerrar sesion o cambiarla q asco

Xr3

Creo ademas ke te anula los permisos de administrador de tu so y ,no se si es en mi caso solo, no permite la conexion a windows update,conecta y dice ke encuentra diferencias con la hora de windows y ke no puede continuar

MikLoN

Ciertamente es un nuevo virus, he reiniciado el PC y al conectarse a Internet automaticamente crear un error al finalizarse el archivo LSASS.exe y te reinicia por cojones antes de 1 minuto :(

He encendido el PC con router y ahora no me da el error. He buscao algo de informacion y creo que es un troyano, ahora que no me reinicia el (gracias al router ya que chapa los puertos que suelen ser conflictivos) voy a ver si encuentro una solucion, puesto que el panda antivirus me lo ha "desinfectado" pero aun sigue ahi dando por culo... xD

Es un virus masivo porque mirad la cantidad de gente que le ha pasado asi derepente...

Yo tengo Windows 2000 Pro + Service Pack 4

Comentar que si desenchufais el clable de red no os va a salir el error, asi que jugad offline a algo hasta que haya un arreglo xDD ¡PUTOS VIRUS/TROYANOS! Voy a buscar la solucion xDD

Lordek

1ro sabeis lo ke ees el lsas?
Pues es el : Windows Local Security Authority Service y que es lo que pasa ? que hay un virus que usa un exploit para ejecutar codigo en vuestro pc. Aunque os paseis un antivirus y os lo quite o apliqueis el parche vigente de Msoft http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-026-IT.asp

el codigo estara ejecutado y el daño ya estará echo y habreis infectado a mas ordenadores de vuestra red/nodo.

Solucion:

Kitar las trazas de codigo del virus y aplicar el parche y poneros un firewall para futuros ataques(que algunos aguantará)

Solucion2: Formatear y aplicar el parche antes de que el virus os infecte.

r6n

vaya, si ke parece ke sea un virus nuevo o algo

a mi me sale el tipico cuadro de dialogo de windows,
lo del informe de errores, si le das a enviar entonces se te reinicia el ordenador al cabo de un minuto.

en cambio si dejas la ventana abierta te deja trabajar durante bastante tiempo, el suficiente para hacer el win update.

digo esto pk si retrasas la hora de windows no te deja hacer el update, pk da un error de sincronizacion

crasTi

yo tb estoy jodido voy a ver si formateo .......

Drug

lordek dices que formateando te sirve, metiendo el parche? :S que parche el de la url que pones ahi?

r6n

asias lordek

downloading . . . . . . . .30%

elle

lo que diga el #13 .

Lordek

si el de la url oficial de msoft..
El parche lo que hace es tapar el agujero del remote overflow del stack del lsas. Al menos os salvaguardará de ataques nuevos del mismo virus. Pero repito el virus lo seguis teniendo dentro, quizas no os entre... pero lo estais propagando.

Lordek

#13 el virus afecta generalmente a windows 2k y no tiene msconfig :D

Drug

#28 osea lo mejor formatear y meterte el parche no?