De eso puedo hablarte un buen rato Favre.
Mi compañía decidió que la mejor estrategia corporativa dadas las distintas alternativas que teníamos era instalar el Panda. Así lo hicimos. Excelente. Nunca más hemos tenido el menor problema ni peligro de intrusión. El Panda reparte la seguridad entre el servidor y los puestos de trabajo entonces prácticamente no se nota. Decidí instalar el Titanium en mi casa.... GRRRRRRRRRRRR
Para un PC domestico te llevas toda la seguridad tú solito. Sigue protegiéndote de manera inestimable. Con eso no hay juicio alguno, pero requiere tantos recursos de hardware que se vuelve sumamente pesado.
Con la protección al tope te dan ganas de tirar tu ordenador por la ventana.
Además tiene un criterio de seguridad que compite en prioridad con las aplicaciones, entonces a la menor interrupción suele tomar el control para su propios procesos de mantenimiento. Esto me pareció definitivo y lo desinstale.
Conclusión no hay como el Panda en la configuración de una red corporativa y puedo considerarlo como el mejor aliado de un administrador de red, pero para una PC doméstica es un sistema demasiado grande y dictatorial.
Así que hoy tengo instalado el Avast 4.6 home edition cuya única pega hasta ahora y desde mi punto de vista particular es que no maneja el tema de los spyware pero para eso uso el ad-Aware
Espero haberte servido de ayuda
Saludos
Para todos los informaticos y entendidos (solucionado)
Moderador: MODERACION
-
- Kommodore
- Mensajes: 9390
- Registrado: 31 Ene 2000 01:00
- Ubicación: 37º58'47''N-1º03'00''W
- Contactar:
haber... he comprobado que tengo el ordenador de virus (espias) asta lo alto del periscopio...
el NOD32 me esta sacando spyware por un tubo, pero... ayer me paso una cosa muy curiosa y os lo queria comentar...
apague el router, y me volvio ha hacer lo mismo, me ejecuto el paint, me dibujo el pentagrama y despues delante de mis narices, se ejecuto el bloq de notas con el cursor moviendose solito y escribio letra por letra...
"this carpet cannot delete"
me cage en to lo que se meneaba hasta que cai que habia apagado el cablemodem y el router... me dije, no puede ser... no es un hacker, el problema esta dentro... o es un enanito verde dentro de la torre, o es cosa de marcianos o es un programa que me putea desde dentro....
le he pasado el Nod32 ya no se la de veces... he instalado el Zone Alarm...
y el problema persiste...
como puedo eliminar todo rastro del dichoso virus o lo que sea?
el NOD32 me esta sacando spyware por un tubo, pero... ayer me paso una cosa muy curiosa y os lo queria comentar...
apague el router, y me volvio ha hacer lo mismo, me ejecuto el paint, me dibujo el pentagrama y despues delante de mis narices, se ejecuto el bloq de notas con el cursor moviendose solito y escribio letra por letra...
"this carpet cannot delete"
me cage en to lo que se meneaba hasta que cai que habia apagado el cablemodem y el router... me dije, no puede ser... no es un hacker, el problema esta dentro... o es un enanito verde dentro de la torre, o es cosa de marcianos o es un programa que me putea desde dentro....
le he pasado el Nod32 ya no se la de veces... he instalado el Zone Alarm...
y el problema persiste...
como puedo eliminar todo rastro del dichoso virus o lo que sea?

YES, WE JAAAAARL!!!
-
- Leutnant der Reserve
- Mensajes: 5998
- Registrado: 31 Oct 2000 01:00
- Ubicación: En alguna parte a mitad de camino virando a estribor y a la vela
Me parece Capi que vas a tener que echarle ácido y reinstalar todo. Y luego sí ponerle desde un comienzo las protecciones que te han recomendado... De lo contrario, me parece que estás gastando esfuerzos de más en una cacería de brujas y esos troyanos o lo que sean están preparados para tenerte dale y que te dale atrás de ellos hasta el cansancio y mientras tu matas uno se replican dos... Es duro, es molesto y engorroso... Pero yo cortaría por lo sano....

-
- Kommodore
- Mensajes: 9390
- Registrado: 31 Ene 2000 01:00
- Ubicación: 37º58'47''N-1º03'00''W
- Contactar:
Pues sinceramente Cpt_Morgan creo que la vía más rápida, más segura y que a la larga te va a dar menos quebraderos de cabeza es el formateo y reinstalar desde cero. En estos casos no esta de más recordar la existencia del Norton Ghost (y algún que otro programa similar), que ya ha salido más de una vez en estos foros, que realiza una copia del sistema y de los programas y datos instalados. De esta forma, si se realiza un "ghost" al instalar el sistema desde cero podemos estar seguros que cada vez que se reinstale dicho ghost el equipo estará totalmente funcional y a nuestro gusto, sin porquerías de ninguna clase. Se reduce drásticamente el tiempo que puede tardarse en tener de nuevo el ordenador listo para revista. Para usar programas de este tipo es recomendable tener dos unidades de disco duro o en su defecto dos particiones. Una para el sistema y otra para los datos del usuario. De esta forma no se pierden datos cuando hay que reinstalar el sistema, por la razón que sea.
Un saludo
Un saludo


Tuor U73
Cuando no se teme a la muerte, se la hace penetrar en las filas enemigas - N. Bonaparte
-
- Stabsoberbootsmann
- Mensajes: 766
- Registrado: 31 Ene 2000 01:00
- Ubicación: Bs. As. Argentina
- Contactar:
El Zone Alarm no limpia, previene.Cpt_Morgan escribió:haber... he comprobado que tengo el ordenador de virus (espias) asta lo alto del periscopio...
el NOD32 me esta sacando spyware por un tubo, pero... ayer me paso una cosa muy curiosa y os lo queria comentar...
apague el router, y me volvio ha hacer lo mismo, me ejecuto el paint, me dibujo el pentagrama y despues delante de mis narices, se ejecuto el bloq de notas con el cursor moviendose solito y escribio letra por letra...
"this carpet cannot delete"
me cage en to lo que se meneaba hasta que cai que habia apagado el cablemodem y el router... me dije, no puede ser... no es un hacker, el problema esta dentro... o es un enanito verde dentro de la torre, o es cosa de marcianos o es un programa que me putea desde dentro....
le he pasado el Nod32 ya no se la de veces... he instalado el Zone Alarm...
y el problema persiste...
como puedo eliminar todo rastro del dichoso virus o lo que sea?
Perdido por perdido, por que no probas con los ultmos recursos,
Instalastes el AdAware ?
El SpyBot ?
Borraste los temporales de Internet ?
Conectate a la web, hay muchos fabricantes de antivirus que tienen chequeos en linea, proba con todos los que puedas, algun antivirus deberia detectar esta porqueria.
Pedi ayuda en foros especializados en el tema virus y spyware.
Cuando te aparezca esta porqueria fijate en os archivos que se estan ejecutando en la lista, con su nombre podes buscarlo y ubicarlo en el rigido, y asi checkear con el antivirus sobre el en forma directa.
Perdido por perdido......
Gracias por las respuestas. Ya me habéis convencido de quitar el Panda.
El Firefox lo tengo funcionando y sin ninguna pega hasta el momento.
Curiosamente hoy hemos tenido un problema en la oficina que viene perfecto para acompañar este hilo.
Resulta que trabajamos con unos proveedores que utilizan el IE para que podamos acceder a sus bases de datos y tal y cual, y a su vez puedan enviarnos información "confidencial" a través de programas que se cargan por o a través del IE.
Pues bien, uno de esos accesos a web de proveedores lo tiene restringido el Panda Titanium de modo que al no tener conocimientos suficientes para configurar los accesos o permisos del Panda, optamos por desactivar el antivirus cuando entramos en la base de datos via web de dicho proveedor.
Hoy hemos hecho eso y, acto seguido, intentamos abrir el Outlook y Windows nos niega el acceso o dice que no puede cargar el programa.
Vamos a IE para solicitar via web unos documentos al proveedor de marras y sorpresa, no se nos permite abrir el navegador.
Intentamos cargar de nuevo el antivirus Panda por si acaso estamos sufriendo algún ataque o intrusión que nos ha trastocado todo.
Pues va a ser que no; el panda se niega a cargarse.
Apagamos el ordenador y volvemos a cargar todo. El Panda aparece como residente; intentamos entrar para comprobar el estado de su "seguridad" y tampoco nos permite abrir desde el icono de la barra de tareas.
Siguiente paso: vamos a intentar actualizar el Windows por si tenemos algún agujero de seguridad y la estamos liando parda.
Pues que no, que IE se niega a abrirse. Uff, sudores; nos vemos formateando todo.
Total que uno que es bien mandado se había bajado ayer los programitas aquí recomendados y los había grabado en un CD a buen recaudo.
Apago el módem router instalado hace una semana por telefónica adsl; que se conecta automáticamente al arrancar Windows en un intento de minimizar cualquier intrusión o problema antes de hacer limpieza.
Vale, apago y vuelvo a encender el PC y decido que voy a desinstalar Panda lo primero. Voy al panel de control para desinstalar y no me permite abrir la opción de quitar programas. Esto pinta muy mal.
Quito el Panda que está residente por las bravas: ctrl+alt+supr y a cascarla.
Me pongo a instalar el ad-aware: error, no me lo permite.
Intento instalar el spybot: error, tampoco quiere.
Trato de poner el NOD32 versión de prueba: que no está por la labor.
Me cago en todo lo más barrido y repito la operación una y otra vez con el Spybot hasta que a la cuarta o quinta vez de apagado y vuelta a intentar su instalación, acepta y Spybot queda instalado por fin.
Hace una limpieza del copón y, acto seguido ya puedo desinstalar el Panda y ver el correo, entrar en IE y tal y cual.
Me descargo la actualización de Windows e instalo el NOD32 sin problemas.
Reinicio y fin de los problemas. Todo está en orden, de momento.
En fin, siento haber soltado este rollo pero, también es casualidad que si antes empiezo a leer este hilo, antes me pasa de todo con el pc de la oficina que, dicho sea de paso ni está en red ni nada parecido.
Gracias por los post y un saludo a todos. Que no nos pase nada.
El Firefox lo tengo funcionando y sin ninguna pega hasta el momento.
Curiosamente hoy hemos tenido un problema en la oficina que viene perfecto para acompañar este hilo.
Resulta que trabajamos con unos proveedores que utilizan el IE para que podamos acceder a sus bases de datos y tal y cual, y a su vez puedan enviarnos información "confidencial" a través de programas que se cargan por o a través del IE.
Pues bien, uno de esos accesos a web de proveedores lo tiene restringido el Panda Titanium de modo que al no tener conocimientos suficientes para configurar los accesos o permisos del Panda, optamos por desactivar el antivirus cuando entramos en la base de datos via web de dicho proveedor.
Hoy hemos hecho eso y, acto seguido, intentamos abrir el Outlook y Windows nos niega el acceso o dice que no puede cargar el programa.
Vamos a IE para solicitar via web unos documentos al proveedor de marras y sorpresa, no se nos permite abrir el navegador.
Intentamos cargar de nuevo el antivirus Panda por si acaso estamos sufriendo algún ataque o intrusión que nos ha trastocado todo.
Pues va a ser que no; el panda se niega a cargarse.
Apagamos el ordenador y volvemos a cargar todo. El Panda aparece como residente; intentamos entrar para comprobar el estado de su "seguridad" y tampoco nos permite abrir desde el icono de la barra de tareas.
Siguiente paso: vamos a intentar actualizar el Windows por si tenemos algún agujero de seguridad y la estamos liando parda.
Pues que no, que IE se niega a abrirse. Uff, sudores; nos vemos formateando todo.
Total que uno que es bien mandado se había bajado ayer los programitas aquí recomendados y los había grabado en un CD a buen recaudo.
Apago el módem router instalado hace una semana por telefónica adsl; que se conecta automáticamente al arrancar Windows en un intento de minimizar cualquier intrusión o problema antes de hacer limpieza.
Vale, apago y vuelvo a encender el PC y decido que voy a desinstalar Panda lo primero. Voy al panel de control para desinstalar y no me permite abrir la opción de quitar programas. Esto pinta muy mal.
Quito el Panda que está residente por las bravas: ctrl+alt+supr y a cascarla.
Me pongo a instalar el ad-aware: error, no me lo permite.
Intento instalar el spybot: error, tampoco quiere.
Trato de poner el NOD32 versión de prueba: que no está por la labor.
Me cago en todo lo más barrido y repito la operación una y otra vez con el Spybot hasta que a la cuarta o quinta vez de apagado y vuelta a intentar su instalación, acepta y Spybot queda instalado por fin.
Hace una limpieza del copón y, acto seguido ya puedo desinstalar el Panda y ver el correo, entrar en IE y tal y cual.
Me descargo la actualización de Windows e instalo el NOD32 sin problemas.
Reinicio y fin de los problemas. Todo está en orden, de momento.
En fin, siento haber soltado este rollo pero, también es casualidad que si antes empiezo a leer este hilo, antes me pasa de todo con el pc de la oficina que, dicho sea de paso ni está en red ni nada parecido.
Gracias por los post y un saludo a todos. Que no nos pase nada.

-
- Stabsoberbootsmann
- Mensajes: 766
- Registrado: 31 Ene 2000 01:00
- Ubicación: Bs. As. Argentina
- Contactar:
Carjo, que problema !
Yo tambien he tienido problemas con el panda en su tiempo, no se me actualizaba, me ralentizaba la maquina, me dieron asistencia tecnica muy buena.....
Muy buena en voluntad, pero no solucionaron nada, es mas, me hicieron toquetear tantas cosas que un dia la maquina no arranco mas, y tuve que terminar formateando.
Tenia un a~o de uso en el Panda, iba por el 4 o 5 mes, lo tire a la basura.
NOD32, ese consejo te doy.
En los test mencionan que ha pasado todas las priebas de virus con 1005 de efectividad en modo de seguridad normal, cosa que los de mas renombre no.
Ademas mencionan que solo consume el 5% de los recursos de maquina que el Norton por ejemplo. No se si sera asi de cierto, pero que consume menos maquina se nota a simple vista, no se que porcentaje, pero no te enteras que esta funcionando.
Ademas tiene actualizaciones diarias, eventualmente mas de una al dia, mientras que Norton tiene solo una por semana.
Con el NOD32, el Zone Alarm cono antihacker/firwall, y con los programitas de prevencion y limpieza que te hemos mencionado aqui vas a estar seguro.

Yo tambien he tienido problemas con el panda en su tiempo, no se me actualizaba, me ralentizaba la maquina, me dieron asistencia tecnica muy buena.....
Muy buena en voluntad, pero no solucionaron nada, es mas, me hicieron toquetear tantas cosas que un dia la maquina no arranco mas, y tuve que terminar formateando.
Tenia un a~o de uso en el Panda, iba por el 4 o 5 mes, lo tire a la basura.
NOD32, ese consejo te doy.
En los test mencionan que ha pasado todas las priebas de virus con 1005 de efectividad en modo de seguridad normal, cosa que los de mas renombre no.
Ademas mencionan que solo consume el 5% de los recursos de maquina que el Norton por ejemplo. No se si sera asi de cierto, pero que consume menos maquina se nota a simple vista, no se que porcentaje, pero no te enteras que esta funcionando.
Ademas tiene actualizaciones diarias, eventualmente mas de una al dia, mientras que Norton tiene solo una por semana.
Con el NOD32, el Zone Alarm cono antihacker/firwall, y con los programitas de prevencion y limpieza que te hemos mencionado aqui vas a estar seguro.
-
- Stabsbootsmann
- Mensajes: 331
- Registrado: 30 Sep 2000 02:00
- Ubicación: Griñon (Madrid)
Escucha Cap. Morgan.
Hay una herramienta circulando por ahí (descarga version trial) que se llama SYSTEM MECHANIC.
Esa herramienta a parte de disponer de firewall y antivirus prpopio tiene muchas cosas interesantes, entre ellas el ver que se ejecuta en tu maquina cada vez que la enciendes y puedes o no quitar lo que te plazca.
Es peligroso, no debes quitar nada que sea de sistema (ya lo veras lo que es y no es) se ven los programas ejecutandose y cuales son de usuario/s y los de sistema. Yo la uso muy amenudo y la verdad casi unca me falla.
Con esto no te quiero decir que "limpies" el ordenador pero si ver que demonios esta pasando cuando arranca. Despues ya tomaras las medidas pertinentes.
Otra cosa... particularmente, en mi caso lo del formateo es mi ultima opcion, siempre intento no reinstalar el S.O (es un coñazo) y la mayoria de las veces se puede solucionar instalando de nuevo el SP2 o SP1 (depende el que tengas).
Si dices que quitaste el router, arrancaste la maquina y se ejecuto el bicho ese, esta claro, o lo tienes en el arranque de la maquina o hay algun archivo infectado.
De todas formas toma nota de ese programa y suerte camarada.
Ya me contaras.
Un saludo a todos camaradas.
Hay una herramienta circulando por ahí (descarga version trial) que se llama SYSTEM MECHANIC.
Esa herramienta a parte de disponer de firewall y antivirus prpopio tiene muchas cosas interesantes, entre ellas el ver que se ejecuta en tu maquina cada vez que la enciendes y puedes o no quitar lo que te plazca.
Es peligroso, no debes quitar nada que sea de sistema (ya lo veras lo que es y no es) se ven los programas ejecutandose y cuales son de usuario/s y los de sistema. Yo la uso muy amenudo y la verdad casi unca me falla.
Con esto no te quiero decir que "limpies" el ordenador pero si ver que demonios esta pasando cuando arranca. Despues ya tomaras las medidas pertinentes.
Otra cosa... particularmente, en mi caso lo del formateo es mi ultima opcion, siempre intento no reinstalar el S.O (es un coñazo) y la mayoria de las veces se puede solucionar instalando de nuevo el SP2 o SP1 (depende el que tengas).
Si dices que quitaste el router, arrancaste la maquina y se ejecuto el bicho ese, esta claro, o lo tienes en el arranque de la maquina o hay algun archivo infectado.
De todas formas toma nota de ese programa y suerte camarada.
Ya me contaras.
Un saludo a todos camaradas.

-
- Stabsoberbootsmann
- Mensajes: 766
- Registrado: 31 Ene 2000 01:00
- Ubicación: Bs. As. Argentina
- Contactar:
Lo que te dice grinch Wolf es una buena idea.
Hay programas que te muestran todos los procesos que estan corriendo en tu maquina, y te dan la posibilidad de cerrarlos.
Seguramente no podras cerrar un virus pero si identificarlo, ahora que recuerdo yo lo he hecho de este modo antes.
Hay varios, uno es este
http://www.nirsoft.net/utils/cprocess.html
Pero este otro es un poquito mejor, ya que ademas de todo esto, tienen un boton que dice Googgle, que si lo oprimis, te lleva a una pagina de su sito web donde ese proceso es discutido, te informa lo que es, y ademas hay gente que comenta su experiencia con ese proceso, si es un virus o si es inofensivo, si se puede cerrar o no, y si lo cerras que problemas trae o no.
http://www.neuber.com/taskmanager/index.html
http://www.neuber.com/taskmanager/espanol/index.html
Este es trial, es decir dura 30 dias, cualquier cosa mandame un email y te ayudo a contar los dias.
De paso con ellos vas a ver toda la mierda que hay corriendo en nuestras maquinas y uno ni sabe para que corno sirven, seguro el virus aparecera ahi.
Una vez identificado, pones el nombre en un buscador y seguro te salen miles de discusiones sobre el.
Buena idea la de Grinch.
Hay programas que te muestran todos los procesos que estan corriendo en tu maquina, y te dan la posibilidad de cerrarlos.
Seguramente no podras cerrar un virus pero si identificarlo, ahora que recuerdo yo lo he hecho de este modo antes.
Hay varios, uno es este
http://www.nirsoft.net/utils/cprocess.html
Pero este otro es un poquito mejor, ya que ademas de todo esto, tienen un boton que dice Googgle, que si lo oprimis, te lleva a una pagina de su sito web donde ese proceso es discutido, te informa lo que es, y ademas hay gente que comenta su experiencia con ese proceso, si es un virus o si es inofensivo, si se puede cerrar o no, y si lo cerras que problemas trae o no.
http://www.neuber.com/taskmanager/index.html
http://www.neuber.com/taskmanager/espanol/index.html
Este es trial, es decir dura 30 dias, cualquier cosa mandame un email y te ayudo a contar los dias.

De paso con ellos vas a ver toda la mierda que hay corriendo en nuestras maquinas y uno ni sabe para que corno sirven, seguro el virus aparecera ahi.
Una vez identificado, pones el nombre en un buscador y seguro te salen miles de discusiones sobre el.
Buena idea la de Grinch.