Discussion:
NT AUTHORITY SYSTEM
(demasiado antiguo para responder)
Juan
2003-08-13 00:17:31 UTC
Permalink
Hola, tengo windows XP, alguien sabría cómo eliminar un
virus que, cuando estoy conectado a internet, abre una
ventana de término de sesión con cuenta regresiva, la que
reinicia mi PC sin que yo pueda hacer nada?

Tiene que ver con algo como "NT AUTHORITY/SYSTEM" y un
servicio "RPC".

Le agradeceria mucho a alguien que me pueda ayudar, estoy
desesperado, puesto que el PC se reinicia a cada rato
cuando intento trabajar normalmente.

Gracias

Juan
M a n u e l F.
2003-08-13 00:47:12 UTC
Permalink
Si te aparece un mensaje:

****************************************
"Se está apagando el sistema. Guarde todo trabajo en curso y cierre la
sesión. Se perderá cualquier cambio que no haya sido guardado. El apagado ha
sido iniciado por NT AUTHORITY\SYSTEM

Tiempo restante de apagado: 00.00.XX

Mensaje: Windows debe reiniciar ahora porque el servicio Llamada a
procedimiento remoto (RPC) termiinó de forma inesperada.
****************************************

... es que han entrado en tu equipo por una vulnerabilidad en el sistema.
Esta vulnerabilidad ya estaba corregida por Microsoft mediante un parche
desde el dia 17 de Julio pasado. Con el parche instalado o simplemente con
el firewall de XP activado no deberias haber tenido problemas. Pero si no ha
sido asi y efectivamente te ha aparecido el mensaje anterior, la SOLUCION
OPTIMA es:

- Formatear
- Instalar XP
- Nada mas instalar: ACTIVAR EL FIREWALL de XP (propiedades de la conexion a
Internet, pestaña "avanzadas", marcar "proteger mi equipo....")
- Aplicar TODOS los parches desde Windows Update, especialmente este parche:
http://download.microsoft.com/download/6/6/0/660dd9a5-c7b4-4d62-9c1d-025b073c1c7b/WindowsXP-KB823980-x86-ESN.exe

¿Por que? La vulnerabilidad permite tomar control TOTAL de la maquina del
ordenador no protegido. El hecho de que entren en nuestro ordenador no es
malo en si, sino el uso que hagan de dicha entrada. Lamentablemente hay
mucha gente con muy mala fe que la han aprovechado para introducir un
troyano (virus). La mayoria de infecciones se han producido por el troyano
MSBlast, sin embargo nadie nos puede asegurar (ni siquiera el mejor
antivirus del mercado) que quien se ha aprovechado de la vulnerabilidad haya
dejado cualquier otro regalito en nuestro ordenador. De ahi la recomendacion
de formatear.

Informacion Adicional

Microsoft
http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=es
http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-032-IT.asp

Antivirus
http://www.vsantivirus.com/lovsan-a.htm
http://www.alerta-antivirus.com/virus/detalle_virus.html?cod=2880
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
http://www.pandasoftware.es/virus_info/enciclopedia/verficha.aspx?lst=det&idvirus=40369
http://vil.mcafee.com/dispVirus.asp?virus_k=100547
http://www.symantec.com/avcenter/venc/data/w32.blaster.worm.html
http://www.perantivirus.com/sosvirus/virufamo/msblast.htm
http://www.enciclopediavirus.com/virus/vervirus.php?id=497
http://www.sophos.com/virusinfo/analyses/w32blastera.html
http://www3.ca.com/solutions/collateral.asp?CT=27081&CID=48952

Aviso de JM Tella Llop el pasado dia 6 de Agosto
http://groups.google.com/groups?hl=es&lr=&ie=UTF-8&frame=right&th=9ef9c053ea0f9fa9&seekm=ua4OmNEXDHA.1940%40TK2MSFTNGP10.phx.gbl#link1
--
Saludos,

Manuel F.


"Juan" <***@123mail.cl> escribi� en el mensaje news:067301c36130$49b614e0$***@phx.gbl...
Hola, tengo windows XP, alguien sabría cómo eliminar un
virus que, cuando estoy conectado a internet, abre una
ventana de término de sesión con cuenta regresiva, la que
reinicia mi PC sin que yo pueda hacer nada?

Tiene que ver con algo como "NT AUTHORITY/SYSTEM" y un
servicio "RPC".

Le agradeceria mucho a alguien que me pueda ayudar, estoy
desesperado, puesto que el PC se reinicia a cada rato
cuando intento trabajar normalmente.

Gracias

Juan
Continúe leyendo en narkive:
Loading...