Aviso de intento de intrusión

01/12/2004 - 18:22 por Francisco | Informe spam
Hace unos días recibí un mensaje de un familiar con un adjunto zip. Lo
escaneé con Symantec y al no reconocer virús lo abrí. Pero sí traia
virus: el tasin B, qye me borró un montón de ficheros. Compré la
ultima versión de Panda, escaneé el disco duro, lo detectó y
aparentemente el equipo está limpio, ya que ni el propio Panda, ni
algunos otros que he pasado online detectan nada.
Sin embargo, el Panda nada más conectarme detecta un "intento de
intrusión", que se repite cada 8 ó 10 segundos y que registra con el
siguiente mensaje:

EVENTO:
- Virus de red: Exploit/LSASSS
INFORMACIÖN ADICIONAL:
- Intento de intrusión bloqueado.
FECHA:
xx.xx.xx. (se repita como he dicho con intevalos de segundos)
RESULTADO:
Bloqueado.

Por más que paso antivirus no logro encontrar nada.

Es importante el aviso o me olvido de él?

Por cierto, me da la impresión de que Panda consume bastante memoria y
ralentiza un poco el equipo. Conoceis algún antivirus que sea más
"ligero"? La verdad es que tengo activado el firewall de XP, intalados
todos los parches según salen y practicamente sólo lo utilizo para
escanear los correos de amigos que me llegan, porque los de
desconocidos los borro directamente.

Gracias

Preguntas similare

Leer las respuestas

#1 FREDY COPARI HUANCA
01/12/2004 - 18:28 | Informe spam
Tines el windows actualizado con el service pack 2??
Scanea tu equipo con el spybot.
Yo prefiero el NOD32 como antivirus.
Salu2
FREDY
"Francisco" escribió en el mensaje
news:
Hace unos días recibí un mensaje de un familiar con un adjunto zip. Lo
escaneé con Symantec y al no reconocer virús lo abrí. Pero sí traia
virus: el tasin B, qye me borró un montón de ficheros. Compré la
ultima versión de Panda, escaneé el disco duro, lo detectó y
aparentemente el equipo está limpio, ya que ni el propio Panda, ni
algunos otros que he pasado online detectan nada.
Sin embargo, el Panda nada más conectarme detecta un "intento de
intrusión", que se repite cada 8 ó 10 segundos y que registra con el
siguiente mensaje:

EVENTO:
- Virus de red: Exploit/LSASSS
INFORMACIÖN ADICIONAL:
- Intento de intrusión bloqueado.
FECHA:
xx.xx.xx. (se repita como he dicho con intevalos de segundos)
RESULTADO:
Bloqueado.

Por más que paso antivirus no logro encontrar nada.

Es importante el aviso o me olvido de él?

Por cierto, me da la impresión de que Panda consume bastante memoria y
ralentiza un poco el equipo. Conoceis algún antivirus que sea más
"ligero"? La verdad es que tengo activado el firewall de XP, intalados
todos los parches según salen y practicamente sólo lo utilizo para
escanear los correos de amigos que me llegan, porque los de
desconocidos los borro directamente.

Gracias

Respuesta Responder a este mensaje
#2 JM Tella Llop [MVP Windows]
01/12/2004 - 18:29 | Informe spam
No hay que preocuparse, es normal estando en la red. queda mucho blaster o sasser por ahí y esos intentos de intrusion son por ellos...

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Francisco" wrote in message news:
Hace unos días recibí un mensaje de un familiar con un adjunto zip. Lo
escaneé con Symantec y al no reconocer virús lo abrí. Pero sí traia
virus: el tasin B, qye me borró un montón de ficheros. Compré la
ultima versión de Panda, escaneé el disco duro, lo detectó y
aparentemente el equipo está limpio, ya que ni el propio Panda, ni
algunos otros que he pasado online detectan nada.
Sin embargo, el Panda nada más conectarme detecta un "intento de
intrusión", que se repite cada 8 ó 10 segundos y que registra con el
siguiente mensaje:

EVENTO:
- Virus de red: Exploit/LSASSS
INFORMACIÖN ADICIONAL:
- Intento de intrusión bloqueado.
FECHA:
xx.xx.xx. (se repita como he dicho con intevalos de segundos)
RESULTADO:
Bloqueado.

Por más que paso antivirus no logro encontrar nada.

Es importante el aviso o me olvido de él?

Por cierto, me da la impresión de que Panda consume bastante memoria y
ralentiza un poco el equipo. Conoceis algún antivirus que sea más
"ligero"? La verdad es que tengo activado el firewall de XP, intalados
todos los parches según salen y practicamente sólo lo utilizo para
escanear los correos de amigos que me llegan, porque los de
desconocidos los borro directamente.

Gracias

Respuesta Responder a este mensaje
#3 Enrique [MVP Windows]
01/12/2004 - 18:32 | Informe spam
A ver...

1.- ¿Tienes activados los firewalls de Panda y de Windows a la vez, por lo que leo?
2.- El aviso de Panda es normal. Ni caso.
3.- Ten en cuenta que aparecen multitud de virus cada día, y los antivirus no son tan rápidos como se desea. Por eso, es fácil que en un adjunto, no se detecte un viris, eso no significa el antivirus sea bueno o malo. Lo que hay que hacer es NO abrir ni un solo adjunto de correo, especialmente si son extensiones sospechosas (como los .zip). Podías haberte informado antes si tu familiar te lo había enviado realmente.



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante para Windows XP, que incluye todas las actualizaciones críticas hasta la fecha y protegerá tu seguridad en general gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.

"Francisco" escribió en el mensaje news:
Hace unos días recibí un mensaje de un familiar con un adjunto zip. Lo
escaneé con Symantec y al no reconocer virús lo abrí. Pero sí traia
virus: el tasin B, qye me borró un montón de ficheros. Compré la
ultima versión de Panda, escaneé el disco duro, lo detectó y
aparentemente el equipo está limpio, ya que ni el propio Panda, ni
algunos otros que he pasado online detectan nada.
Sin embargo, el Panda nada más conectarme detecta un "intento de
intrusión", que se repite cada 8 ó 10 segundos y que registra con el
siguiente mensaje:

EVENTO:
- Virus de red: Exploit/LSASSS
INFORMACIÖN ADICIONAL:
- Intento de intrusión bloqueado.
FECHA:
xx.xx.xx. (se repita como he dicho con intevalos de segundos)
RESULTADO:
Bloqueado.

Por más que paso antivirus no logro encontrar nada.

Es importante el aviso o me olvido de él?

Por cierto, me da la impresión de que Panda consume bastante memoria y
ralentiza un poco el equipo. Conoceis algún antivirus que sea más
"ligero"? La verdad es que tengo activado el firewall de XP, intalados
todos los parches según salen y practicamente sólo lo utilizo para
escanear los correos de amigos que me llegan, porque los de
desconocidos los borro directamente.

Gracias
Respuesta Responder a este mensaje
#4 Francisco
01/12/2004 - 18:42 | Informe spam
Pues tienes razón, pero a veces la pifias. Y no he dicho que el
antivirus fuese malo, simplemente que, por las causas que sean, no
detectó el virus.
No, no tengo activado el firewall de Panda: solamente el de windows.
Gracias a todos y al grupo.
On Wed, 1 Dec 2004 18:32:25 +0100, "Enrique [MVP Windows]"
wrote:

A ver...

1.- ¿Tienes activados los firewalls de Panda y de Windows a la vez, por lo que leo?
2.- El aviso de Panda es normal. Ni caso.
3.- Ten en cuenta que aparecen multitud de virus cada día, y los antivirus no son tan rápidos como se desea. Por eso, es fácil que en un adjunto, no se detecte un viris, eso no significa el antivirus sea bueno o malo. Lo que hay que hacer es NO abrir ni un solo adjunto de correo, especialmente si son extensiones sospechosas (como los .zip). Podías haberte informado antes si tu familiar te lo había enviado realmente.
Respuesta Responder a este mensaje
#5 FAQsimil
01/12/2004 - 19:14 | Informe spam
"Francisco" escribió en el mensaje
news:
Y no he dicho que el
antivirus fuese malo, simplemente que, por las causas que sean, no
detectó el virus.




Las causas que sean no, los miserables de Symantec que, teniendo
detectado y neutralizado el Tasin.B desde el dia 24, han seguido con
su estupida politica de actualizar el Norton solo los miercoles.
En casos graves y excepcionales actualizan antes, pero como este virus
parece atacar principalmente a los paises de habla hispana, han debido
pensar que no es una amenaza grave y asi han dejado desprotegidos
a sus usuarios hispanos los dias 24, 25, 26, 27, 28, 29 y 30 ya que la
ultima actualizacion automatica es del dia 23-11 y la proxima es hoy.
Teniendo en cuenta que el virus borra miles de documentos perso-
nales como doc, jpeg, mp3, etc., la gracia es completa.
Aclarar que en su web si que tienen la actualizacion del Tasin.B desde
el 24, pero hay que encontrarla e instalarla a mano, algo que un usuario
normal no deberia tener que hacer.

Salud y Suerte.

http://www.infochaos.com
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida