A vueltas con el DSO Exploit (Solucionado)

Cerrado
Carloscb
Mensajes: 30
Registrado: 25 Jun 2004, 18:44

A vueltas con el DSO Exploit (Solucionado)

Mensaje por Carloscb » 25 Jul 2004, 16:17

He seguido todos los consejos que aquí exponéis. Incluidos los del post fijo pero continuo teniendo el mismo problema.



Después de pasar el SpyBot en MODO SEGURO y desactivando la opcion de Restaurar sistema, me detecta 5 entradas del DSO Exploit en el registro de windows.



Pues bien, busque una de esas entradas, la que comentáis de HKEY_CURRENT_USER/Software/Microsoft/...../Zones/0, y en el lado de la derecha me aparece la entrada 1004, pero a diferencia de lo que comentaba maura63, el tipo de archivo es REG_SZ (no DWORD) y en el icono aparece "ab" en marrón. Hago doble click y en información del valor pongo 3, pero nuevamente y contrariando a lo que aquí se comentaba, en datos aparece un 3, y no un 0x00000000 (3) o algo así.



Volviendo a pasar el Spybot vuelve a detectármelo.



También he probado el programa ese que te dice si eres vulnerable, y me dice que sí, pero no puedo proteger el IE6 porque tengo correo en terra y me mete la página http://www.terra.es como sitio restringido.



Alguna solución o habrá que esperar a que salga el parche de microsoft.

Saludos.

Carloscb
Mensajes: 30
Registrado: 25 Jun 2004, 18:44

Mensaje por Carloscb » 25 Jul 2004, 16:54

Os expongo gráficamente lo que comentaba en el mensaje anterior.



[img]http://www.fororecre.estoyenred.net/archivos/Registro.jpg[/img]

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 26 Jul 2004, 08:22

Deberas eliminar antes el valor 1004 REG_SZ , luego vuelves a crear el valor 1004 pero como tipo DWORD y le pones valor 3.



Hazlo en modo seguro y desactivando restaurar sistema, Cuando vuelvas a pasar Spybot comprobaras que no te da DSO EXPLOIT .



Comprobado en mi XP y otros que uso.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Carloscb
Mensajes: 30
Registrado: 25 Jun 2004, 18:44

Mensaje por Carloscb » 27 Jul 2004, 11:29

Ok, lo hago y ya te cuento. Una preguntilla más...lo que me has comentado tengo que hacerlo para las 5 entradas o sólo en la de DEFAULT\.....?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Jul 2004, 11:33

En las entradas que haga referencia al DSO EXPLOIT cambias el valor 0 por valor 3.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Carloscb
Mensajes: 30
Registrado: 25 Jun 2004, 18:44

Mensaje por Carloscb » 28 Jul 2004, 20:28

Hice lo que comentabas (elimine las entradas 1004 del DSO y volvi a crearlas como DWORD para después cambiar el valor 0 por el 3) y el Spybot ya no me las detecta.



Muchas gracias.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Jul 2004, 20:31

Pues me alegro de ello, tambien indicar que Msc a ofrecido una utilidad para esos dso/exploit, estan en



https://foros.zonavirus.com/viewtopic.php?t=2057



Lo probare esta noche en un equipo que me detecta el problema.



Y solucionado el tema lo cerramos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Spyware”