Help - Search - Members
Full Version: probar KIS 2010 en internet
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
abm62c
Necesito saber si la proteccion en internet de si entro a una página que esta infectada me la avisa mi antivirus (puse las siguientes exclusiones para el firefox


Por que tenia un problema de que aveces no me aparecia el cuadrito de guardar el archivo cuando descargaba algo, si alguien sabe alguna pagina o algo asi agradecería si me lo aportan.
kikesan
Hola,

He agregado las exclusiones que muestras en tu captura y Kaspersky no salta al entrar en una web de phishing, lo más probable es que no salte cuando entres a una infectada. No es recomendable que tengas esas exclusiones ya que pones en riesgo tu seguridad.

Saludos.
Caos
Hola,

Te recomiendo que te revises las normas del foro, te serán de gran ayuda.

Postea toda la información que en ellas se pide (Versión y build de Kaspersky instalado, S.O. y servicepack instalados, postea tu getsysteminfo (gsi)
utilizando mejor la nueva versión que encontraras al final de mi post (en mi firma), postea tu avzlog para revisarlo, etc...) para que te podamos ayudar.

Para que quieres esas exclusiones en el firefox ???? Para poner en riesgo tu equipo !!!!!

Saludos



Visconti12
Para Firefox, deja el Web-AV de Kaspersky activado y intenta instalar algunos complementos como Adblock Ply, NoScript y WOT (Web Of Trust).
Prueba con estos a ver si te sirven.
En la nueva versión 2010 tienes un Link Filter (URL Advisor) que hace las funciones de WOT.
abm62c
QUOTE(Caos @ 8.07.2009 08:18) *
Hola,

Te recomiendo que te revises las normas del foro, te serán de gran ayuda.

Postea toda la información que en ellas se pide (Versión y build de Kaspersky instalado, S.O. y servicepack instalados, postea tu getsysteminfo (gsi)
utilizando mejor la nueva versión que encontraras al final de mi post (en mi firma), postea tu avzlog para revisarlo, etc...) para que te podamos ayudar.

Para que quieres esas exclusiones en el firefox ???? Para poner en riesgo tu equipo !!!!!

Saludos


Si lees bien mi post abajo explico que puse esas exclusiones por que:
QUOTE
Por que tenia un problema de que aveces no me aparecia el cuadrito de guardar el archivo cuando descargaba algo
abm62c
QUOTE(Visconti12 @ 8.07.2009 09:49) *
Para Firefox, deja el Web-AV de Kaspersky activado y intenta instalar algunos complementos como Adblock Ply, NoScript y WOT (Web Of Trust).
Prueba con estos a ver si te sirven.
En la nueva versión 2010 tienes un Link Filter (URL Advisor) que hace las funciones de WOT.

tengo desactivado el Link Filter (URL Advisor) , por que no le veo utilidad de nada a que el kaspersky ande analisando las paginas en las que no entro y me ponga mas lenta la PC, Sabes si hay algun problema con eso ?
Caos
QUOTE(abm62c @ 8.07.2009 17:21) *
Si lees bien mi post abajo explico que puse esas exclusiones por que:


Aunque lo "parezca" no era una pregunta, sino que no "es lógico" poner esas exclusiones, por eso lo de poner en riesgo tu equipo en exclamación. laugh.gif

La opción de guardar archivos cuando descargas algo de firefox, te tiene que funcionar, y desde luego como solución las exclusiones que has puesto no lo son.

Postea la información que se pide en las normas del foro, indica si tienes instalado Kaspersky en modo automático o interactivo (si decides tu o el programa), indica la versión de firefox instalada.

Prueba a instalar el plugin DownThemAll, para facilitarte las descargas.

Caos
QUOTE(abm62c @ 8.07.2009 17:33) *
tengo desactivado el Link Filter (URL Advisor) , por que no le veo utilidad de nada a que el kaspersky ande analisando las paginas en las que no entro y me ponga mas lenta la PC, Sabes si hay algun problema con eso ?


Tu eliges el grado de protección que deseas pero empezar a desactivar cosas, no aumenta precisamente tu seguridad.
abm62c
QUOTE(Caos @ 8.07.2009 18:36) *
Aunque lo "parezca" no era una pregunta, sino que no "es lógico" poner esas exclusiones, por eso lo de poner en riesgo tu equipo en exclamación. laugh.gif

La opción de guardar archivos cuando descargas algo de firefox, te tiene que funcionar, y desde luego como solución las exclusiones que has puesto no lo son.

Postea la información que se pide en las normas del foro, indica si tienes instalado Kaspersky en modo automático o interactivo (si decides tu o el programa), indica la versión de firefox instalada.

Prueba a instalar el plugin DownThemAll, para facilitarte las descargas.

kaspersky Internet Security 9.0.0.459, lo tengo interectivo, y el firefox 3.5, Tengo ese problema aveces, no siempre, desde que me pase del KIS 8 al 9
kikesan
Hola,

Nada más agregar que en lo personal no me ralentiza la navegación, tengo los complementos activados, y los análisis a modo paranoico (todo al máximo) y no he notado que algo esté lento.

EDIT: Sería bueno que postearas tu GSI para ver si no tienes algpun software incompatible o algo que esté causando esa incidencia. Instalaste sobre la versión 8 o hiciste una instalación en limpio??.

Saludos.
abm62c
QUOTE(abm62c @ 8.07.2009 22:24) *
kaspersky Internet Security 9.0.0.459, lo tengo interectivo, y el firefox 3.5, Tengo ese problema aveces, no siempre, desde que me pase del KIS 8 al 9

acá esta el GetSystemInfo que me dijeron en las reglas:
http://www.speedshare.us/uploads/GetSystem...26_36918133.txt
ó este link:
http://www.speedshare.us/down.php?file=14989

Agradeceria si me ayudan.
kikesan
Hola,

Este es el link a tu reporte: http://www.getsysteminfo.com/read.php?file...810ae115e6fe147

Tienes un controlador por actualizar:
Realtek RTL8139/810x Family Fast Ethernet NIC

Tienes archivos que aparentemente (estoy casi seguro) son virus, éstos son:
C:\WINDOWS\system32\hngnyzjdqwsmqfetj.dll
C:\WINDOWS\system32\drivers\SDPIOSYS.SYS

Por favor, localízalos y comprímelos con contraseña, súbelos a un hosting de archivos y me envías el enlace por mensaje privado.
También postea tu AVZ Log para ver si no tienes algo más, instrucciones aquí: http://forum.kaspersky.com/index.php?showtopic=116409

Saludos.
abm62c
QUOTE(kikesan @ 8.07.2009 23:07) *
Hola,

Este es el link a tu reporte: http://www.getsysteminfo.com/read.php?file...810ae115e6fe147

Tienes un controlador por actualizar:
Realtek RTL8139/810x Family Fast Ethernet NIC

Tienes archivos que aparentemente (estoy casi seguro) son virus, éstos son:
C:\WINDOWS\system32\hngnyzjdqwsmqfetj.dll
C:\WINDOWS\system32\drivers\SDPIOSYS.SYS

Por favor, localízalos y comprímelos con contraseña, súbelos a un hosting de archivos y me envías el enlace por mensaje privado.
También postea tu AVZ Log para ver si no tienes algo más, instrucciones aquí: http://forum.kaspersky.com/index.php?showtopic=116409

Saludos.


AVZ Log:
kikesan
Hola,

Ya he enviado los archivos a Kaspersky para su análisis, esperemos los resultados. Respecto a tu avzlog, no veo nada más que esos dos archivos sospechosos, puedo estar equivocado así que esperemos a que un moderador revise tu avzlog.

De momento estos son los resultados según VirusTotal:
SDPIOSYS.SYS: http://www.virustotal.com/analisis/c841be8...d08b-1247087217
hngnyzjdqwsmqfetj.dll: http://www.virustotal.com/analisis/554b2fa...26b2-1247087719

Saludos.
abm62c
QUOTE(kikesan @ 9.07.2009 00:37) *
Hola,

Ya he enviado los archivos a Kaspersky para su análisis, esperemos los resultados. Respecto a tu avzlog, no veo nada más que esos dos archivos sospechosos, puedo estar equivocado así que esperemos a que un moderador revise tu avzlog.

De momento estos son los resultados según VirusTotal:
SDPIOSYS.SYS: http://www.virustotal.com/analisis/c841be8...d08b-1247087217
hngnyzjdqwsmqfetj.dll: http://www.virustotal.com/analisis/554b2fa...26b2-1247087719

Saludos.

Gracias.
Y ahora que hago para eliminar esos 2 virus si el kaspersky no me los detecta como virus ??
kikesan
Hola,

Los puedes eliminar manualmente, pero yo te recomiendo que los pongas en cuarentena ya que aún no recibo la respuesta de Kaspersky.

Saludos.
Caos
Hola,

Enviadme por mensaje privado las muestras para revisarlas. Reviso tu avz log.

Saludos
Caos
Envíame por mensaje privado, además de los comentados anteriormente, comprimido con winrar y con contraseña "infected" (sin las comillas), los siguientes ficheros:
C:\WINDOWS\system32\CmdLineExt03.dll
C:\autorun.inf
C:\WINDOWS\system32\Drivers\Vax347b.sys
.sys (me imagino que no lo encontraras)

Puedes subirlos a un servidor de ficheros http://www.rapidshare.com o http://www.megaupload.com y enviarme por mensaje privado el enlace de descarga.

Elimina la exclusion que has hecho del firefox.

Postea tu combofix log:
Descargalo de aquí

Antes de guardar, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.

Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.

Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.

Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.

Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.
abm62c
QUOTE(Caos @ 9.07.2009 09:02) *
Hola,

Enviadme por mensaje privado las muestras para revisarlas. Reviso tu avz log.

Saludos

Lo siento ya elimine los pasados 2 pero se los envie por MP a kikesan, quizas el te los pueda pasar, por que en mis mensajes privados enviados no lo veo.

Te pasare los otros que dices.
Caos
No hay problema kikesan ya me ha enviado los dos ficheros iniciales.


abm62c
QUOTE(Caos @ 9.07.2009 09:22) *
Envíame por mensaje privado, además de los comentados anteriormente, comprimido con winrar y con contraseña "infected" (sin las comillas), los siguientes ficheros:
C:\WINDOWS\system32\CmdLineExt03.dll
C:\autorun.inf
C:\WINDOWS\system32\Drivers\Vax347b.sys
.sys (me imagino que no lo encontraras)

Puedes subirlos a un servidor de ficheros http://www.rapidshare.com o http://www.megaupload.com y enviarme por mensaje privado el enlace de descarga.

Elimina la exclusion que has hecho del firefox.

Postea tu combofix log:
Descargalo de aquí

Antes de guardar, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.

Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.

Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.

Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.

Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.


acá tenes tus archivos:

Moderador: Enlace eliminado.
Caos
Recuerda que no esta permitido subir ficheros con posible malware, etc... en el foro. Por eso lo de enviar un mensaje privado con el enlace de descarga.
abm62c
QUOTE(Caos @ 9.07.2009 18:11) *
Recuerda que no esta permitido subir ficheros con posible malware, etc... en el foro. Por eso lo de enviar un mensaje privado con el enlace de descarga.

Disculpa, bueno pero ya bajaste el archivo?
Caos
Si tranquilo me lo baje antes de eliminar el enlace.
Caos
Hola,

Confirmado:
C:\WINDOWS\system32\hngnyzjdqwsmqfetj.dll

QUOTE
Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.

Trojan.Win32.BHO.vny


Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.