manchas.gif

Julio 06, 2004

Dexo contra el Virus

Lllevo dos dias en plena batalla informatica contra un virusete de los mas tocahuevos. El enemigo en cuestión se llama DSO Exploit y, aparte de dar por saco y cambiarme la pagina de inicio para que compre la vacuna, me ralentiza el ordenador que da gusto.

Por ahora, tengo a sus tropas contenidas sin opcion a avanzar hasta mi Explorer, pero se que sigue aquí...

En las sombras....

Todo apoyo, moral o tecnico, será bien recibido.

Dibujado por Dex-Clone
Comentarios

Hum... es el virus que se te metía desde dreamers, no? PUes enviale un mail a angua que a ella tb se le puso y consiguió sacarlo ^^

Escrito por Jamfris a las Julio 6, 2004 03:57 PM


Nopes!!
Ese no es el de Dreamers! No recuerdo el nombre, pero eran otros.
Por otro lado, para borrar virus, hay una opción de MSDOS que va muy bien.

Te vas a MSDOS y tecleas "Format C:".
Y luego dejas que pase la cuenta atras :)

Escrito por ZaraJota a las Julio 6, 2004 08:40 PM

Conozco a varios con este espía. Antes a mí me ocurría eso de que se abrían ventanitas y no me dejaba configurar la pantalla de inicio del explorer. El caso es que Spybot no lo elimina.
Así que formateé C: y cuando instalé el Spybot, lo seguía teniendo, aunque ya no me toca las narices: está pero no actúa.

Contra las ventanitas: toolbar.google.com
Hay un programa que se llama DSOSTOP que parece que lo quita, aunque a mí no me funcionó.

Otra opción: Mete Mozilla.

Saludos.

Escrito por Jes a las Julio 22, 2004 12:59 PM

He encontrado en Foros en inglés lo siguiente:

I have also downloaded a lot of anti-virus & anti-spyware programmes, such as:
AVG, Ad-Aware, Spyware Guard, Spyware Doctor, Spybot, Kerio Personal Firewall
..and it's only Spybot which pick up on DSO Exploit & web dialer..
Do you think that maybe the two are connected with Spybot??

En otro foro se daba la explicación de cómo funciona el DSO Exploit:

Here is a fairly specific technical explaination of what Spybot is telling us.
And I quote . . .

"Basically what's happening is that Spybot is finding that the security setting for "Download unsigned ActiveX controls" for the (normally) hidden "My Computer" zone in Internet Explorer is not set to disabled.

Given that anyone who is properly patched (via Windows Update) is not vulnerable to this exploit anymore, this is really not a serious issue, so provided your system is patched, you have nothing to worry about and can just ignore this until the fix comes out.

As to why Spybot isn't fixing it right, and what exactly it is doing when it goes to fix the value, here's a little analysis from testing this a few minutes ago...

Decoding the values displayed:

.\Internet Settings\Zones\0\1004!=W=3

The "\0\" points to the My Computer Zone. The key "1004" holds the value for the specific setting "Download unsigned ActiveX controls". The "!=" means "not equal". "W=3" (word value of 3) specifically means "disabled". Therefore, Spybot is finding that this setting is not disabled for various users defined on the system.

When it actually goes to fix that value, (ie. to simply change whatever it is set to currently to a value of 3), the bug is that it isn't setting it to the proper type of data element - a DWORD value. Therefore, that registry item ends up with no value at all after the fix is performed, and so every time you run a scan again, Spybot still finds that the value in that/those keys is not equal to 3.

As I say, a minor bug that should be fixed soon."

For thems who understand such things.

Conclusiones:
Yo no me preocuparía porque Spybot detecte el DSO Exploit siempre que no haya efectos secundarios (puede ser un error del Spybot). Si los hubiera, puede ser otro problema anadido. Recomiendo parches (Mozilla, google toolbar) o el más eficaz Format c:

Saludos.

Escrito por Jes a las Julio 22, 2004 01:19 PM

miren la verdad no se que sea el DSO exploid pero quiero saber si en verdad es un virus o en que me afecta y como lo puedo quitar ya intente todo y no puedo hacer nada espero me ayuden gracias

Escrito por victor a las Septiembre 1, 2004 03:29 AM

Ehrr... si ese maldito DSO Exploit es responsable de cambiarme la página de inicio, abrirme ventanitas, poner mi PC más lento de lo normal (si eso es posible) y sobretodo hacer q m salgan errores por TODO... ¡¡quiero quitarlo!! Alguien me dijo que podía ser que inmunizara el PC con el SpyBot, pero ya lo hice y esa asquerosidad sigue ahí... si alguien tiene una idea útil para quienes somos totalmente nulos en el tema de la informática, lo agradecería bastante.

Otra cosa... si alguien sabe lo que es "msmsgs.exe" o algo por el estilo... ¿podría explicarmelo? esa cosa me da error cada vez que apago/reinicio el equipo, y no tengo la más remota idea de qué diablos le pasa...

Gracias.

Escrito por daniela a las Septiembre 19, 2004 08:55 AM

Hola. Yo me volví loco también y después de haberlo intentado de muchas maneras lo solucionadé yo "solito" de esta forma: simplemente restaurando el sistema (Inicio-Todos los programas-Accesorios-Herramientas del sistema-Restaurar sistema)a un punto anterior a la fecha en la que me empezó a cambiar la página de inicio y otras fechorías (mi sistema es Windows XP). No pierdes nada pues en el caso de que no lo logres siempre puedes volver a dejarlo en el punto de restaurtación actual: como lo tienes ahora. Si instalaste cosas después de esa fecha deberás reinstalarlas para escribir de nuevo sus valores de Registro.
Pd.: El msmsgs es el messenger. Si no lo usas puedes desisntalarlo (Busca en el google "Desistalar messenger" y seguro que encuentras el modo. Yo lo tuve que hacer poero por otra razón.
Dime si te ha ido bien por mi correo, no por este foro pues lo he visto casualmente.
Un saludo.

Escrito por Marceliano a las Septiembre 25, 2004 02:02 AM

dso exploit es un programa dialer, intenta mandar informacion tuya a empresas
con spy bot lo quitaras, es gratuito
salidos
Javier.

Escrito por javier a las Octubre 18, 2004 09:04 AM

mm puede ser lo que uds digan pero ami... me tiene hasta la.....,
no puede ser he formateado el pc mas de 5 en estas 3 ultimas semanas por ese maldito dso exploit.
1-me relentiza el pc demaciado
2-me cambian las paginas de inicio del explorador
3-mensajes de error por todo
4-me afecta el registro de windows
entre otras cosas
lo e echo todo instale el mozilla la barrita del goole, probe eliminarlo con el spybot con un tal spy emergency con todo lo que pudo incluso formatee el pc y me sigue dando como caja xD porfa que alguien aye alguna solucion y le la haga llegar si no es mucha la molestia ;)

les dejo mi mail dark.vash@hotmail.com
bueno saludos y suerte!

Escrito por Diego a las Diciembre 14, 2005 01:32 AM


Creo que lo que contais alguno de vosotros, me paso a mi hace 1 mes, tocandome los bajos durante una semana.
ME BLOQUEBA LA VELOCIDAD DEL PC, ME CAMBIABA PAGINA DE INICIO, POPUS DE MIERDA CONTINUAMENTE, HASTA PUBLICIDAD EN EL FONDO DE PANTALLA MEDIANTE UNA VENTANA DE EXPLORADOR INCRUSTADA SIN BORDES PARA NO PODER QUITARLA(investigando la quite,tenia un script de mierda), etc...

En fin no se si treta del EXPLOIT, PERO ME QUITE DE TODO ESTO METIENDO EL KARSPERSKI ANTIVIRUS, Y SACO MUCHA CACA.Ademas elimine registros que vuelven reproducir el virus cada vez que inceindes el pc y que por eso un ANTISPY no lo elimina "del todo".

BAJAROS la ultima version del karsperski y vereis q si funciona, por lo menos a mi sí despues de tanta investigracion de virus y ataque espia.

Escrito por yvain a las Julio 13, 2006 11:00 PM
Escribe









¿Recordar informacion personal?

Introduce el Código, plis!