Foro de Tiempo.com

Foro general de Meteorología => Revista RAM y otros medios de comunicación => Mensaje iniciado por: ReuWeN en Lunes 17 Septiembre 2007 21:11:14 PM

Título: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: ReuWeN en Lunes 17 Septiembre 2007 21:11:14 PM
Pues eso, si entramos a la web de Tiempo Severo, por el enlace de www.tiemposevero.com nos infectaremos con el virus Brave Sentry.

Esto me ha pasado usando Windows XP SP1 y SP2, con Internet Explorer 6.

Aunque el antivirus lo detecta, descarga software malicioso de todo tipo en pocos segundos, y corremos el riesgo de tener serios problemas a pesar de todo. Además, nada más entrar se hace con el control de la máquina.

Esto es un aviso pues para navegantes y los administradores del sitio, para que tomen las medidas oportunas.

Un saludo.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: tempvs en Lunes 17 Septiembre 2007 23:16:42 PM
Cita de: ReuVader en Lunes 17 Septiembre 2007 21:11:14 PM
Pues eso, si entramos a la web de Tiempo Severo, por el enlace de www.tiemposevero.com nos infectaremos con el virus Brave Sentry.

Esto me ha pasado usando Windows XP SP1 y SP2, con Internet Explorer 6.

Aunque el antivirus lo detecta, descarga software malicioso de todo tipo en pocos segundos, y corremos el riesgo de tener serios problemas a pesar de todo. Además, nada más entrar se hace con el control de la máquina.

Esto es un aviso pues para navegantes y los administradores del sitio, para que tomen las medidas oportunas.

Un saludo.

vaya tela >:(, gracias por el aviso.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Fr@n kOnvektiOn © en Lunes 17 Septiembre 2007 23:21:32 PM
Cierto les mande un correo hace una hora a ver si lo arreglan pronto.

(https://foro.tiempo.com/imagenes/imagen-no-existe.png)



Para los que esten infectados aqui dejo un enlace de como eliminar el Virus  ;)

http://www.forospyware.com/t43296.html
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: alb_Ronda en Martes 18 Septiembre 2007 00:34:29 AM
Gracias por avisar. MEnos mal que no me ha dado por entrar ayer y hoy...    :cold:
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Fr@n kOnvektiOn © en Martes 18 Septiembre 2007 01:11:09 AM
Desde Tiempo Severo me comentan que están intentando por todos los medios localizar el problema y solucionarlo lo antes posible. ;)
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: SSW Team en Martes 18 Septiembre 2007 12:37:21 PM
Hola,

Efectivamente, se había colado un virus, proveniente del sistema de estadísticas (NetBasic). Desde Meteored, que como sabeis son los dueños de los servidores en donde nos alojamos, han estado trabajando para detectarlo y eliminarlo, y ya está conseguido.

Hemos cambiado el sistema de estadísticas y nos confirman que ya no hay peligro.

Pedimos disculpas a los afectados por este hecho, ajeno a SSW y Meteored, y os animamos a que entreis a SSW para ver el interesante artículo de hoy, en primicia para vosotros.

SSW Team.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: resol en Miércoles 19 Septiembre 2007 16:58:02 PM
Me temo que el virus sigue viento en popa..
Esta mañana he entrado pensando que no habría virus y....zas!! se ha comido al NOD32 con patatas y ahí lo tengo en el otro ordenador campando a sus anchas.
No me ha dejado hasta ahora instalar el Kaspersky ese, estoy intentando poner el Panda 2008...

¿Alguna solución práctica?
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: ReuWeN en Miércoles 19 Septiembre 2007 17:19:23 PM
Cita de: resol en Miércoles 19 Septiembre 2007 16:58:02 PM
Me temo que el virus sigue viento en popa..
Esta mañana he entrado pensando que no habría virus y....zas!! se ha comido al NOD32 con patatas y ahí lo tengo en el otro ordenador campando a sus anchas.
No me ha dejado hasta ahora instalar el Kaspersky ese, estoy intentando poner el Panda 2008...

¿Alguna solución práctica?

1) Restaurar Sistema (si te deja a estas alturas. Elige un día en el que sepas que estabas limpito). De este modo se carga el registro de ese día, y no se ejecutarán las aplicaciones espía que el virus descarga.

2) Una vez reinicias, Inicio>Buscar>Archivos o Carpetas y eliges la opción de buscar todos los archivos creados nuevos el día de la infección. Los nombres de los dlls y ejecutables son muy evidentes, y te será fácil identificar qué es lo malo y borrarlo manualmente.

3) Pasa el antivirus. Tras Restaurar Sistema lo tendrás de nuevo operativo.

4) Una vez estés seguro que el ordenador está limpio, desactiva la opción de Restaurar Sistema (botón derecho sobre Mi PC, y luego Propiedades, pestaña Restaurar Sistema). De este modo borrarás las copias que el virus realiza sobre sí mismo en la carpeta de sistema (oculta) System Restore con el objetivo de permanecer en tu equipo.

5) Activas de nuevo Restaurar Sistema.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: isotacas en Miércoles 19 Septiembre 2007 17:22:22 PM
Joder, pues sí que parece serio el problema. Más vale que se solucione pronto en bien de las visitas a SSW
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: ReuWeN en Miércoles 19 Septiembre 2007 17:26:24 PM
A mí me da que el virus solo se cuela usando Internet Explorer. Se trata de un exploit, que se aprovecha de un agujero de seguridad y te descarga aplicaciones maliciosas en segundo plano en pocos segundos.

Posiblemente usando Opera o Firefox os evitéis el contagio. Aun así, es un virus que deberían limpiar de los servidores.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: resol en Miércoles 19 Septiembre 2007 17:30:07 PM
Sí, tengo el Internet Explorer, no me deja restaurar sistema  :'(  :'(

Lo hemos intentado también con Windows a modo prueba de fallos y nada...
Encima se reinicia constantemente, acabamos de meter el cd del XP a ver que pasa...
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: ReuWeN en Miércoles 19 Septiembre 2007 17:34:56 PM
Cita de: resol en Miércoles 19 Septiembre 2007 17:30:07 PM
Sí, tengo el Internet Explorer, no me deja restaurar sistema  :'(  :'(

Lo hemos intentado también con Windows a modo prueba de fallos y nada...
Encima se reinicia constantemente, acabamos de meter el cd del XP a ver que pasa...

¿Para qué? El CD de XP no te va a solucionar nada, es más, te puedes cargar definitivamente la instalación, porque el virus interferirá en la misma, y luego no podrás arrancar ni gaitas.

Necesitas descargar con un ordenador sano un sistema antivirus de arranque, bien en disquette o en CD, y arrancar con el diskette o con el CD (tendrás que configurar las opciones de arranque desde la BIOS).

http://www.configurarequipos.com/truco318.html
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: ReuWeN en Miércoles 19 Septiembre 2007 17:45:08 PM
Esto te puede servir también:

http://esp.sophos.com/support/disinfection/trojan.html

El troyano que en principio se descargaba era el BraveSentry, y supongo que seguirá siendo el mismo:

http://esp.sophos.com/security/analyses/bravesentry.html

y

http://esp.sophos.com/security/analyses/trojfakealeah.html
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: resol en Miércoles 19 Septiembre 2007 17:50:35 PM
Reu, demasiado tarde lo he leído, cuando he llegado ya estaba mi padre formateando, le queda poco. Prácticamente aun no tenía casi nada instalado en ese ordenador porque era muy nuevo, asi que esto va ligero.

Nada más instalar el XP me bajo el Panda, lo paso y si no detecta nada poss ya pondré de nuevo el Word&company...
Según mi tío que es informático el Panda 2008 debe detectar ese virus y cargarselo...
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: ReuWeN en Miércoles 19 Septiembre 2007 18:55:22 PM
Cita de: resol en Miércoles 19 Septiembre 2007 17:50:35 PM
Reu, demasiado tarde lo he leído, cuando he llegado ya estaba mi padre formateando, le queda poco. Prácticamente aun no tenía casi nada instalado en ese ordenador porque era muy nuevo, asi que esto va ligero.

Nada más instalar el XP me bajo el Panda, lo paso y si no detecta nada poss ya pondré de nuevo el Word&company...
Según mi tío que es informático el Panda 2008 debe detectar ese virus y cargarselo...

Ese virus lo detecta incluso cualquier antivirus libre y gratuito.

Al formatear, el virus será borrado, a no ser que se copie y se mantenga en la memoria durante la instalación, y luego tras la misma infecte de nuevo el equipo.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: admin en Miércoles 19 Septiembre 2007 19:25:19 PM
Estimados Usuarios.

Sentimos las molestias ocasionadas por la ejecución de un virus en la página de SpainSevereWeather.

El problema viene ocasionado por unos códigos de estadísticas insertados en la web para hacer un seguimiento del número de usuarios.

Este código de estadísticas, de un día para otro ha empezado abrir pop up donde se abre unas web que intenta insertar un virus.

Creemos que ya esta todo solucionado, ya que hemos eliminado todo el código de las estadísticas, pero si siguen los problemas os pedimos nos lo comuniquéis lo antes posible.

email:[email protected]

Saludos
Francisco Javier López Martínez
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: CumulusHumilis en Miércoles 19 Septiembre 2007 19:27:27 PM
Gracias Javier, nosotros también estamos al tanto y pedimos disculpas a los afectados.

Salud, CH.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Onuba en Miércoles 19 Septiembre 2007 19:30:19 PM
Esas estadísticas las puse yo en mis tiempos de webmaster de la página. Lo siento, netstat era una empresa seria  :'(
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Vigorro... en Miércoles 19 Septiembre 2007 19:32:08 PM
Cita de: Onuba en Miércoles 19 Septiembre 2007 19:30:19 PM
Esas estadísticas las puse yo en mis tiempos de webmaster de la página. Lo siento, netstat era una empresa seria  :'(

Ya sabia yo que algun mandria tenia la culpa... :rabia: :rabia:
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: resol en Miércoles 19 Septiembre 2007 20:51:31 PM
Cita de: ReuVader en Miércoles 19 Septiembre 2007 18:55:22 PM
Cita de: resol en Miércoles 19 Septiembre 2007 17:50:35 PM
Reu, demasiado tarde lo he leído, cuando he llegado ya estaba mi padre formateando, le queda poco. Prácticamente aun no tenía casi nada instalado en ese ordenador porque era muy nuevo, asi que esto va ligero.

Nada más instalar el XP me bajo el Panda, lo paso y si no detecta nada poss ya pondré de nuevo el Word&company...
Según mi tío que es informático el Panda 2008 debe detectar ese virus y cargarselo...

Ese virus lo detecta incluso cualquier antivirus libre y gratuito.

Al formatear, el virus será borrado, a no ser que se copie y se mantenga en la memoria durante la instalación, y luego tras la misma infecte de nuevo el equipo.

Afortunadamente el Panda 2008 se lo ha ventilado, tengo el ordenata limpio de nuevo  :sonrisa:
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: ReuWeN en Miércoles 19 Septiembre 2007 21:16:56 PM
La verdad es que yo hace ya bastante tiempo que uso Linux para navegar, por motivos obvios.

Para desarrollo multimedia, gráficos, proceso de textos, etc... uso Windows, me siento más cómodo y además encuentro una mayor compatibilidad y, en algunos casos como en video y sonido, aplicaciones mucho más sofisticadas.

Pero en navegación (y a pesar de que hay páginas que solo se siguen visualizando bien bajo Windows e IE), uso casi siempre Linux, con Opera o Mozilla.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: resol en Miércoles 19 Septiembre 2007 21:19:39 PM
Por cierto, Reu, he guardado todo lo que has dicho, muchísimas gracias por todo  ;)
Crisis superada  :mucharisa:
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Zapatillanursing en Miércoles 19 Septiembre 2007 22:31:06 PM
Pues supuestamente debo tener el virus, por que me han aparecido ventanas sobre ese virus.

Pero le he pasado el chequeo..y nada ::) ::)

Y tengo el norton... :P
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: vigilant en Jueves 20 Septiembre 2007 00:55:01 AM
Cita de: Onuba en Miércoles 19 Septiembre 2007 19:30:19 PM
Esas estadísticas las puse yo en mis tiempos de webmaster de la página. Lo siento, netstat era una empresa seria  :'(

Yo te perdono en nombre del padre, del hijo y del espiritsant, amén  ;D
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: RetusPetrus™ en Jueves 20 Septiembre 2007 01:50:31 AM
Hola.

Como casi todos sabéis soy el webmaster de SSW. Estamos trabando tanto desde SSW como desde Meteored para resolver este problema lo antes posible.
Aunque a nivel "corporativo" tanto Meteored como SSW ya os han pedido disculpas, no puedo por menos yo, que hacer otro tanto a título personal viendo que varios de vosotros habéis sido afectados.

Un consejo a todos para aseguraros si tenéis o no virus, entrad en esta página http://www.nanoscan.com
Es una página de análisis "on line" de Panda y es MUY RECOMENDABLE. No importa si tenéis o no antivirus, o si es o no de Panda. Os recomiendo que paséis la versión larga del scaneo para que busque bien a fondo.

PD: Este virus además de cabrón es persistente, o sea que si habéis tenido problemas con el, paciencia.

Saludos, y podéis contactar conmigo si queréis hacer alguna pregunta.
RP
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Ribera-Met en Jueves 20 Septiembre 2007 09:36:40 AM
Panda, el mayor virus de la historia.  ::)

He accedido multitud de veces a la web y no tengo problemas.


Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: RetusPetrus™ en Jueves 20 Septiembre 2007 09:50:10 AM
Cita de: Ribera-Met en Jueves 20 Septiembre 2007 09:36:40 AM
Panda, el mayor virus de la historia.  ::)

He accedido multitud de veces a la web y no tengo problemas.




Conozco a uno yo que trabaja allí .......... :rcain: :rcain:
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Cwene en Jueves 20 Septiembre 2007 10:06:40 AM
Cita de: ReuVader en Miércoles 19 Septiembre 2007 17:26:24 PM
A mí me da que el virus solo se cuela usando Internet Explorer. Se trata de un exploit, que se aprovecha de un agujero de seguridad y te descarga aplicaciones maliciosas en segundo plano en pocos segundos.

Posiblemente usando Opera o Firefox os evitéis el contagio. Aun así, es un virus que deberían limpiar de los servidores.

Efectivamente, yo uso Firefox (http://www.software-gratis.org/es.html) y he estado entrando estos días y no me he contagiado. Además de evitar este tipo de situaciones es mucho más cómodo que el Explorer, no te salen as dichosas ventanitas de publicidad.

No sé a que esperáis para usarlo, yo también estaba un poco reticente al comienzo, supongo que por aquello de "mejor malo conocido..." Pero ahora pienso que es una maravilla.
Título: Re: ¡¡Virus en la web de Tiempo Severo!!
Publicado por: Ribera-Met en Sábado 22 Septiembre 2007 21:58:51 PM
Cita de: RetusPetrus™ en Jueves 20 Septiembre 2007 09:50:10 AM
Cita de: Ribera-Met en Jueves 20 Septiembre 2007 09:36:40 AM
Panda, el mayor virus de la historia.  ::)

He accedido multitud de veces a la web y no tengo problemas.




Conozco a uno yo que trabaja allí .......... :rcain: :rcain:

¿trabajas allí?  :rcain: :rcain:  ;) lo digo porque siempre he tenido que sacar las castañas a gente qeu lo había instalado. El software se apodera del PC y soy de los que piensan que el PC es para que haga lo que tu quieres que haga.