<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Os pido vuestra ayuda por si a alguien le ha pasado algo parecido o si sabeis lo que esta pasando.</p>
<p dir="auto">Por favor, ¿ a alguien más le ha pasado esto? Es que ya me estoy volviendo paranoico y parace que me invaden a pesar de tener antivirus y firewall</p>
<p dir="auto">**¿ Que configuración es la mejor de internet Explorer 6 respecto de seguridad?</p>
<p dir="auto">¿ Con el navegador Opera también es lo mismo y pueden entrar estos programs sin autorización ?<br />
**</p>
<p dir="auto">Os agradezco mucho vuestra ayuda</p>
<p dir="auto">**Y que conste que no he ido a ninguna página web ilegal ni rara, ni porno.</p>
<p dir="auto">¿ Es que ya no es seguro navegar por internet?**</p>
<p dir="auto">He visto estas noticias ¿ es esta la razón de lo que me pasa a mi?</p>
<p dir="auto"><a href="http://www.elmundo.es/navegante/2003/08/21/seguridad/1061455801.html" rel="nofollow ugc">Una serie de gusanos intenta convertir los ordenadores en máquinas de 'spam'</a></p>
<p dir="auto"><a href="http://www.elmundo.es/navegante/2003/08/20/seguridad/1061365692.html" rel="nofollow ugc">Alertan de la rápida difusión de una nueva versión más dañina de 'SoBig'</a></p>
<p dir="auto">Aqui esta mi historia</p>
<p dir="auto"><img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f615.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--confused" style="height:23px;width:auto;vertical-align:middle" title=":confused:" alt="😕" /> Me acaban de llegar por el email en 5 minutos 24 !!! <img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f62e.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--open_mouth" style="height:23px;width:auto;vertical-align:middle" title=":o" alt="😮" /> emails con virus , todos los textos vienen en inglés y todos los remitentes son diferentes incluso algunos son de lugares de lugares conocidos mios.</p>
<p dir="auto">Eso es porque seguramente cogerá algunas direcciones de mi lista de dirrecciones</p>
<p dir="auto">De los remitentes solo 2 estan en mi lista de direcciones.</p>
<p dir="auto">Menos mal que el Norton antivirus ha detectado todos los emails con virus y no ha dejado entrar ninguno y además yo tengo desactivada la vista previa con lo que no se pueden activar sin que yo los abra, y puedo seleccionarlo para borrarlo.</p>
<p dir="auto">Ayer me llegaron otros 4 emails con virus del Sorbig</p>
<p dir="auto">Hasta ahora nunca había recibido tantos virus juntos,</p>
<p dir="auto">–----------------------------------------</p>
<p dir="auto">INSTALACION DE PROGRAMAS NO AUTORIZADOS</p>
<p dir="auto">Otro problema es que me aparecen programas misteriosos QUE YO NO HE INSTALADO NI HE DADO AUTORIZACION en el escritorio</p>
<p dir="auto">Ya llevo 3 !!!! Un icono que dice "video" , otro que dice "Descarga de programas" y otro icono "Miles de juegos online"</p>
<p dir="auto">NO se me ocurriría nunca pulsar sobre estos iconos para saber lo que son.</p>
<p dir="auto">Además y por si fuera poco ayer voy a mirar en el panel de control, en <strong>propiedades de internet \ general \ configuración archivos temporales \ver objetos</strong> Y encuentro 3 plug in QUE YO NO HE INSTALADO y son los siguiente</p>
<p dir="auto">1 - un plug in llamado "rubizkizo" o algo similar y que se según una noticia que esto pertenece a un spyware y es algo maligno</p>
<p dir="auto">2 - un plug-in llamado " ADSLPlugin Class "</p>
<p dir="auto">3 - plug-in llamado " intDialerData Class "</p>
<p dir="auto">4 . Un plug-in " Update Class "</p>
<p dir="auto">Y ADEMAS se han borrado los plugin que tenia de JAVA y de FLASH</p>
<p dir="auto">Y para completarla me encuentro un monton de cookies en archivos temporales, y además duplicados en la carpeta de cookies, yo tengo puesto QUE NO SE ACEPTEN cookies</p>
<p dir="auto">Y todo esto me ha pasado en los dos últimos días porque el lunes después de la party comprobé todo el ordenador para que no hubiera nada raro.</p>
<p dir="auto">MSCONFIG</p>
<p dir="auto">INICIO del PC</p>
<p dir="auto">Aqui también he encontrado 3 lineas de 3 progrmas que yo NO he instalado y las he desactivado</p>
]]></description><link>https://foro.hardlimit.com/en/topic/17560/increible-24-emails-con-virus-en-5-minutos-e-instalación-de-programas-misteriosos</link><generator>RSS for Node</generator><lastBuildDate>Mon, 06 Apr 2026 23:42:17 GMT</lastBuildDate><atom:link href="https://foro.hardlimit.com/en/topic/17560.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 21 Aug 2003 08:49:51 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Sat, 23 Aug 2003 09:07:28 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">juer kon el virus este <img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f62e.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--open_mouth" style="height:23px;width:auto;vertical-align:middle" title=":o" alt="😮" /> <img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f62e.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--open_mouth" style="height:23px;width:auto;vertical-align:middle" title=":o" alt="😮" /> , menos mal ke se desactiva o eso dicen :rolleyes:</p>
<p dir="auto">Saludos</p>
]]></description><link>https://foro.hardlimit.com/en/post/196934</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196934</guid><dc:creator><![CDATA[FOBOS]]></dc:creator><pubDate>Sat, 23 Aug 2003 09:07:28 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Fri, 22 Aug 2003 22:53:47 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Peligro en la condomina de internet maxo tanto spam :rabieta:</p>
]]></description><link>https://foro.hardlimit.com/en/post/196889</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196889</guid><dc:creator><![CDATA[Dj Xtra]]></dc:creator><pubDate>Fri, 22 Aug 2003 22:53:47 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Fri, 22 Aug 2003 21:49:31 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">19/08/2003 - Alerta: gusano Sobig.F se propaga masivamente</p>
<p dir="auto">En las últimas horas Hispasec ha detectado una gran incidencia de<br />
esta nueva versión del gusano Sobig. Se propaga de forma tradicional,<br />
enviándose como adjunto en un e-mail, y a través de los recursos<br />
compartidos de las redes locales.</p>
<p dir="auto">En su llegada por e-mail lo podemos identificar de forma fácil al<br />
utilizar algunos de los siguientes campos fijos en la construcción<br />
del mensaje.</p>
<p dir="auto">Asunto:</p>
<p dir="auto">Re: That movie<br />
Re: Wicked screensaver<br />
Re: Your application<br />
Re: Approved<br />
Re: Re: My details<br />
Re: Details<br />
Your details<br />
Thank you!<br />
Re: Thank you!</p>
<p dir="auto">Nombre del archivo adjunto:</p>
<p dir="auto">movie0045.pif<br />
wicked_scr.scr<br />
application.pif<br />
document_9446.pif<br />
details.pif<br />
your_details.pif<br />
thank_you.pif<br />
document_all.pif<br />
your_document.pif</p>
<p dir="auto">Cuerpo del mensaje:</p>
<p dir="auto">See the attached file for details<br />
Please see the attached file for details.</p>
<p dir="auto">Cuando se ejecuta en un sistema, crea los archivos winppr32.exe y<br />
winsst32.dat en la carpeta de Windows, e introduce dos entradas en<br />
el registro para asegurarse su ejecución cada vez que se inicie el<br />
sistema:</p>
<p dir="auto">HKCU\Software\Microsoft\Windows\CurrentVersion\Run<br />
TrayX = %WindowsDir%\winppr32.exe/sinc</p>
<p dir="auto">HKLM\Software\Microsoft\Windows\CurrentVersion\Run<br />
TrayX = %WindowsDir%\winppr32.exe/sinc</p>
<p dir="auto">Además intenta copiarse en todos los recursos compartidos que<br />
encuentra a su alcance para intentar propagarse entre otros equipos<br />
de la red local.</p>
<p dir="auto">Para propagarse a través del correo electrónico utiliza su propio<br />
motor SMTP y recolecta las direcciones de e-mail a las que enviarse<br />
de los archivos con extensión DBX, HLP, MHT, WAB, EML, TXT, HTM y<br />
HTML que encuentra en el sistema infectado.</p>
<p dir="auto">Sobig.F incorpora un mecanismo que le permite descargar y ejecutar<br />
archivos en los equipos infectados, lo que facilita al autor la<br />
instalación de troyanos para conseguir acceder a los sistemas,<br />
utilizar los equipos infectados como servidores de correo, o<br />
actualizar el propio gusano.</p>
<p dir="auto">Su código contiene una lista de servidores maestros a los que el<br />
gusano se conecta a través del puerto UDP/8998 para recoger la<br />
URL donde iniciar la descarga del archivo a instalar. Estas<br />
conexiones con el servidor maestro las realiza los sábados y<br />
domingos entre las 7 y 10 P.M., según el horario UTC (Universal Time<br />
Coordinated). Para conocer la hora UTC, de manera independiente a<br />
la hora local del sistema infectado, se sincroniza conectando con<br />
algunos servidores con servicio NTP a través del puerto UDP/123.</p>
<p dir="auto">Por último hay que destacar que el gusano viene con fecha de<br />
caducidad, ya que se autodesactiva el 10 de septiembre de 2003.</p>
<p dir="auto">Para su prevención desde Hispasec recomendamos, como regla básica<br />
general, no abrir o ejecutar archivos no solicitados, y actualizar<br />
puntualmente las soluciones antivirus. En el caso de infección, el<br />
gusano puede ser eliminado borrando las entradas del registro y<br />
archivos que se mencionan en la descripción, o utilizando algunas<br />
de las herramientas gratuitas que las principales casas antivirus<br />
han puesto a disposición de los usuarios de forma gratuita.</p>
]]></description><link>https://foro.hardlimit.com/en/post/196869</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196869</guid><dc:creator><![CDATA[psgonza]]></dc:creator><pubDate>Fri, 22 Aug 2003 21:49:31 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Fri, 22 Aug 2003 07:08:27 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">HOY ME HAN LLEGADO 110 !!!!!!!!!!!!!!!! emails con el mismo virus Sorbig , estoy realmente asombrado es increible el poder de este virus para enviarse, ¿ como me pueden llegar ciento diez emails con virus en el mismo día ?</p>
<p dir="auto">Gracias por vuestras respuestas, pero todavía no habeis dicho cuál es vuestra configuración de IE 6 Y de Opera</p>
<p dir="auto">¿ Que configuración es la mejor de internet Explorer 6 o de Opera respecto de seguridad ?</p>
<p dir="auto">He visto que si pongo todo al máximo de seguriad no me deja entrar en hardlimit y otras webs no funcionan</p>
<p dir="auto">Por cierto por una semana no voy a estar</p>
<p dir="auto">Se me olvidaba ZENpipers</p>
<p dir="auto">Lo del shockwave Flash es perfectamente legal y no hay problemas , los otros no lo se</p>
]]></description><link>https://foro.hardlimit.com/en/post/196711</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196711</guid><dc:creator><![CDATA[SpaceRay]]></dc:creator><pubDate>Fri, 22 Aug 2003 07:08:27 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Thu, 21 Aug 2003 20:55:05 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Yo tambien me he encontrado con plug ins q tampoco he instalado.</p>
<ul>
<li>Download class</li>
<li>Shockwave Flash objet</li>
<li>Syswebtelecom class</li>
<li>update class</li>
</ul>
<p dir="auto">¿Como puedo saber a q aplicaciones pertenecen estos plugins?</p>
<p dir="auto">Un Saludo!</p>
]]></description><link>https://foro.hardlimit.com/en/post/196656</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196656</guid><dc:creator><![CDATA[ZenPiPerS]]></dc:creator><pubDate>Thu, 21 Aug 2003 20:55:05 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Thu, 21 Aug 2003 16:34:25 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">yo x aki tampoko tengo ningun problema y uso el IE 6</p>
<p dir="auto">Saludos</p>
]]></description><link>https://foro.hardlimit.com/en/post/196570</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196570</guid><dc:creator><![CDATA[FOBOS]]></dc:creator><pubDate>Thu, 21 Aug 2003 16:34:25 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Thu, 21 Aug 2003 13:15:58 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">SpaceRay yo ahora mismo estoy usando el Opera. Y por ahora no tengo ningun problema, ni con programas ke se instalan, ni con las cookies, ni con el spam ni nada de nada…</p>
<p dir="auto">Es mas tengo configurado el propio visor de email del opera. El solo selecciona el correo spam y lo borra directamente o lo mete en una carpeta llamada Spam...</p>
<p dir="auto">Todavia no me ha llegado un envio masivo de estos virus, ni a la cuenta de hotmail,ni a la de yahoo ni a las de <a href="http://ya.com" rel="nofollow ugc">ya.com</a>... por ahora lo tengo todo OK y sin ningun problema.</p>
<p dir="auto">El norto todo el dia alerta... pero no tengo ningun problemilla</p>
<p dir="auto">Aparte el opera trae su propio gestor de descarga... asi ke tb le he dicho adios al flashget y similares xD</p>
]]></description><link>https://foro.hardlimit.com/en/post/196520</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196520</guid><dc:creator><![CDATA[GothM0G]]></dc:creator><pubDate>Thu, 21 Aug 2003 13:15:58 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Thu, 21 Aug 2003 12:25:08 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">A mi ayer, me llegaron 25 mails a una cuenta mas o menos "privada" (vamos que no la tienen mas que los amigos, no la doy por ahi)…</p>
<p dir="auto">La verdad es que nunca me habia llegado ninguno y me quedé flipado. No se a que se deberá <img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f615.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--confused" style="height:23px;width:auto;vertical-align:middle" title=":confused:" alt="😕" /></p>
]]></description><link>https://foro.hardlimit.com/en/post/196512</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196512</guid><dc:creator><![CDATA[psgonza]]></dc:creator><pubDate>Thu, 21 Aug 2003 12:25:08 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Thu, 21 Aug 2003 12:04:13 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Pues yo he formateado mi disco duro hace 2 dias porque no parava de salirme spam todo el rato y los spamblockers no funcionavan. Puede que fuera un virus de estos.. aunque el antivirus no detectava ninguno (actualizado del dia)</p>
]]></description><link>https://foro.hardlimit.com/en/post/196501</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196501</guid><dc:creator><![CDATA[krampak]]></dc:creator><pubDate>Thu, 21 Aug 2003 12:04:13 GMT</pubDate></item><item><title><![CDATA[Reply to Incredible - 24 emails with viruses in 5 minutes and installation of mysterious programs on Thu, 21 Aug 2003 11:36:07 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Yo ultimamente tambien tngo el ordenador un poco tonto cn ste tema. No kiero ni pensar en como tien k ser para los usuarios standart. M recuerda a akello d:</p>
<p dir="auto">''Windows a detectado un nuevo virus:<br />
¿Desea k se haga amigo d los ya presentes?<br />
SI NO SOLICITAR TRIO ''</p>
<p dir="auto">Claro k dicen akello d k la ignorancia es la felicidad…</p>
]]></description><link>https://foro.hardlimit.com/en/post/196493</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/196493</guid><dc:creator><![CDATA[JaVi]]></dc:creator><pubDate>Thu, 21 Aug 2003 11:36:07 GMT</pubDate></item></channel></rss>