Generic Host Process For Win32 Services Se reinicia solo el ordenador
-
Tiene toda la pinta de ser un error probocado por uno de los bugs mencionados en esta rama
http://www.hardlimit.com/forum/showthread.php?s=&threadid=20192
Un Saludo!
-
Que pena no haver visto esta rama antes, he iniciado una rama con el mismo problema en seguridad informatica
http://www.hardlimit.com/forum/showthread.php?s=&threadid=20994
vaya tarde que ma dao, y mas o menos lo tuve que averiguar cacharreando, mas o menos estaba acertado, ahi ke joderse ….
-
Yo hoy he encendido el ordenador después de 4 días sin tocarlo y me ha pasado esto mismo, he buscado en la web de Microsoft los últimos parches de seguridad y lo he instalado (el mismo que se cita más arriba) y parece que se ha arreglado
Ya me estaba yo cabreando… he dicho ¡maldita mi mala suerte! :susto: y luego he visto este hilo y he respirado más tranquilo porque pensaba que era algún fallo mio y ya me veía reinstalando XP de nuevo...
Acabo de pasar el último Mcafee y no tengo ningún virus, de todas formas os paso la información que he encontrado en la página de este antivirus sobre este gusano:
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100547
salu2!
-
PUES GRACIAS A TODOS!
Esperemos que no nos pase ninguna vez más :S, jodios bugs, jodios hackers :S
BYE
-
pues con tanto parche, debo decir que es la primer vez que "sufro" esto y que el parche lo arregla, cuantos bugs se detectan mensualmente en seguridad?, en fin….. Veras mañana cuando la gente en su curro con este SO y que bueno, no son tan aficionados quizas como nosotros a forear y estar al "pie del cañon" y tengan que seguir con sus informes, cad y demas y le aparezca el mensajito, lo van a maldecir..... mañana les espera un duro dia a los servicios tecnicos
-
solo una cosa. Cuando os salga un mensaje d estos q en tanto tiempo se va a apagar el equipo… vas al símbolo del sistema y escribes "shutdown -a" y ya desaparece (y no se apaga, claro). Al menos en XP funciona.
1 saludo
-
Jejeje… a mi ke vengan ke vengan con miles de ordenadores que no funcionan... xD así les cobro el servicio tecnico :sisi:
Por cierto... yo todavia no le he puesto el parche y por ahora no tengo ningun problema (en los 2 ordenadores de mi casa...) y aquí en la ciber // tienda tenemos 20 ordenadores con windows xp :rolleyes: como le de por joderme esto.... capo al ke lo haya hecho xD pk encima er jefe se ha ido toa la semana de vacaciones y me he kedao yo solo aki
Me rio del mal ajeno.. pero mi mal.. lloro :llorar: xD toy flipao
-
GothM0g parchea antes de que tengas que arrepentirte, no cuesta nada (1MB y pico si no me equivoco)
-
Muchas gracias por lo del parche
Vuelvo de vacaciones y el jodio "virus" nos habia petao el ordenata a 3 colegas y ha mi.¿¿¿motivo??? lo unico en comun que hemos encontrado es que utilizabamos el eMule (podria ser? )
En la pestaña de procesos (al darle crtl+alt+supr) en todos los afectados corria un proceso llamado MSBLASTER.EXE cuya ubicacion es windows\system32 que a mi juicio es culpable de todo.Pos eso , muchas gracias y un saludo
-
Me acaba de llamar un amigo describiendo el mismo problema asi que ya se la solucion :sisi:
-
Pues a mi tb me pasaba y despues de eliminar todos los programas sospechosos y pasar el panda, me puse a buscar informacion sobre los jodidos RPCs y acabe instalando el parche que poneis arriba pero sin saber nada, solo por intuicion. QUE ALEGRIA CUANDO VI ESTA RAMA Y ACOJONADO DE MI MISMO COMPROBE QUE HABIA SOLUCIONADO EL PROBLEMA YO SOLITO, JUAS, ME PARTO.:risitas: .
No obstante, yo TENGO OTRO PROBLEMA ademas, y es que desde entonces al iniciar windows, nada mas aparecer el escritorio sale un mensaje que dice algo asi: "No se puede encontrar el archivo C:/WINDOWS/…/SYSTEM32/System32.exe, compruebe que la ruta especificada sea correcta...etc", verdad es que de momento no me ha provocado ningun error en nada, pero no se, parece sospechoso no creeis?
A alguien tb le ha pasado antes o despues de instalar el parche?????Estoy a al escucha....saludos a todos
-
Pues si es un virus, el W32.blaster.worm , aunque al utilizar un puerto directamente para bajarse el msblast.exe, hay dos soluciones, el update de win del que ya habeis hablado y tener un firewall con todo bloqueado incluyendo lo del windows excepto los progs que utilizeis en internet, iexplore, mula…
Saludos
-
Pues si si, es un gusano, blaster.
Hay varias aplicaciones para retirarlo, por ejemplo:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html
Luego hay que instalar el parche.
La verdad es que se ha distribuido que da gusto, creo que salio ayer mismo y por la tarde ya lo tenia, y ha sido un degoteo de compañeros que los han cogido.
Saludos -
He encontrado esta articulo y guia que es bastante interesante sobre este tema y te explican con detalle lo que hay que saber sobre este peligroso virus gusano
http://www.adslayuda.com/displayarticle939.html
y también
-
Weno pues parece k tema resuelto…aunke yo tenga el jodio virus k me detecta el kaspersky,se llama Worm_P2P_Spybot y ha infectado a explorer.exe.
Na,k toka desinfeccion si es posible o formateo k ya va tokando...
Saludos. -
Kien me iba a decir a mi ke un titulo tan extraño y simple como el de esta rama iba a dar tanto de hablar xD. Yo me olia ke era un virus.. pero no como el ke es
A mi lo ke mas me gusta es lo siguiente:
El gusano rastrea IP’s en busca de sistemas operativos Windows (sólo versiones NT 4.0 / NT 4.0 Terminal Services Edition / 2000 / XP / Server 2003) con el acceso permitido al puerto 135/TCP. Una vez localizada la futura victima hace uso de la reciente vulnerabilidad “Desbordamiento de Búfer en RPC DCOM” que Windows anunciaba el 16 de Julio. Acto seguido utiliza el puerto 4444/TCP y abre una sesión TFTP con un shell remota, desde donde descarga los binarios de Blaster bajo el nombre de fichero msblast.exe. Este se suele descargar al directorio C:\Windows\System32 o C:\WINNT\System32 (dependiendo del sistema operativo). Ocupa 6176 Bytes.
Es un punto.. :sisi: Por ahora todavia ningun problema con ningun ordenador de mis conocidos, excepto del de mi vecino jiijjij
PD: Ya he puesto el parche en mis ordenadores y en el servidor del ciber.
PD2: Ahora lo pondre en los ordenadores de casa de mi novia…
PD3: Yo sabia ke billy era un chapuza.. pero no hasta este grado xD -
Pues suerte la tuya…
En mi casa, el pc de mi hermana infectado; cómo el ordenador se reinciaba, va y arranca el mio con un windoze 2k y tb me lo infecta; luego, como el mio tb le daba problemas va y arranca el portátil y tb esta infectado xD xD
Lo q puede hacer una hermana en una tarde xDLuego, en la oficina dónde curra mi otra hermana, 2 pc's con XP infectados; y en otra oficina dónde estuve currando yo un tiempo las 3 máquinas XP q tienen tb estan infectadas...
Se expande como la pólvora...
Esto es obra de skynet, el día del juicio final esta cerca...
Lo único bueno de todo esto es q mis hermanas me han preguntado si esto le pasaba al linux ese q usaba yo... xD xD xD
-
Pues ante el tema este me surge una duda,y es k yo de virus no tengo ni papa…¬¬
En el kaso de estar infectado por un virus(en mi kaso el worm.P2P.Spybot.gen) puedo transmitir el virus si grabo una peli,musika,etc k tengo en los HD`s por medio de un cd?
Es k hace nada he grabado unas kuantas pelis y alguna kosilla mas y no kiero dejarle una peli a un kolega e infectarlo.
Saludos. -
Los virus se suelen "instalar" en programas .exe y .com.
Los hay algo mas complejos xo no conozco ninguno que se autoejecute o instale en un .avi .mpg o .mp3 ,asi que si eso es lo que grabaste puedes estar tranquilo. -
Hola si mira el error es debido a un virus que en el momento conectas a internet te infecta aqui tienes las instrucciones http://www.elotrolado.net bajate el parche y ten activado el firewall yo ya lo he solucionado la verdad es que este virus a jodido a mucha peña espero lo soluciones pronto salu2.