Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
Antiguo 03/07/08, 19:06:36
Usuario
 
Registrado: jul 2008
Ubicación: Lima
Mensajes: 8
Re: http://mx.content-type.cn/day.js

Cita:
Originalmente publicado por fagist Ver Mensaje
Estoy completamente de acuerdo contigo mi estimado, pero podrias indicarme ¿cómo pruebas "realmente" que Telefonica tiene la culpa? o ¿qué pruebas realizaste?: sólo para empezar a reclamarles!!! y empezar a preocuparme mas aún ya que si es así entonces 80% de PCs peruanas ya estarán infectadas.
mmm hasta ahora que tenga conocimiento el problema es parcial, algunos no tienen y otros si, varia por la zona .
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 03/07/08, 19:38:56
Usuario
 
Registrado: may 2008
Ubicación: perú
Mensajes: 11
Re: http://mx.content-type.cn/day.js

Bueno yo también estoy en investigaciones, entrevistando amigos haber si les sucede pero la mayoría ni cuenta se dan ... en fin, pero ahí estoy. Si es de Red entonces y más aún si es de Telefónica será una epidemia horrorosa si no se dan cuenta ya!

Por el momento no veo por acá algún moderador que nos haya hechado una mano, si quiera, Y Ruben25, intentó pero lo banearon así le sale en el ID.

Bueno por ahora estamos aportando lo que podamos recolectar cada uno, por seacaso a mí ahora me sale también con el Mozilla ... estoy en lo del NoScript.

Hotmail se daña horriblemente y algunas otras webs. Esperemos que no cierren este hilo, como hicieron con algunos míos que tenia, sobre esto. Ya que se ve que ha servido a varios que tienen el mismo problema.

Bueno y sobre nuestras teoría ahí quedan, algún experto en programación?

Al final varios se están pegando a este hilo. Ojalá que si es de Telefónica se den cuenta ya, antes de que se vuelva crítica la situación, encuentren el lugar de reposo del gusano de mierd.. y lo terminen.

El gusano, al final, es chino o turco, miren que compartimos mascota
Este post tiene varias visitas, en poco tiempo ya pasó las 500.

PSD: Pruebo los pasos y cuento qué tal.

saludos!
se cuidan!

Última edición por mallki fecha: 03/07/08 a las 19:43:06.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 03/07/08, 19:44:54
Usuario
 
Registrado: abr 2005
Ubicación: peru
Mensajes: 3
Atención Re: http://mx.content-type.cn/day.js

Tengo el mismo problema incluso abri un thread y nadie m respondió.
Parece q nadie del staff tiene idea de q pueda estar pasando.

Tambien soy de Peru y uso Speedy ( una cabina/cyber cafe ) me da el internet a traves de un switch

Editando el archivo host al menos se evitan los cartelitos del NOD

Pero el código sigue.

Por otro lado el formateo tampoco resuelve el problema.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 03/07/08, 19:47:15
Usuario
 
Registrado: jul 2008
Ubicación: Lima
Mensajes: 4
Malware Re: http://mx.content-type.cn/day.js

Y que les parece si empezamos a llamar al 104, quizá en mancha logramos algo!!!

PD: como indique antes desde linux cargan ciertas webs, curiosamente al ver el codigo fuente de esas pocas webs encuentro el <script language="javascript" SRC="http://mx.content-type.cn:443/day.js"></script> como primera línea. Esto ya va muy mal...

¿Se infecto Linux? o ¿simplemente las webs ya llegan así desde Telefonica?
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 03/07/08, 20:24:40
Usuario
 
Registrado: jul 2008
Ubicación: Lima
Mensajes: 8
Re: http://mx.content-type.cn/day.js

Cita:
Originalmente publicado por mallki Ver Mensaje
Bueno yo también estoy en investigaciones, entrevistando amigos haber si les sucede pero la mayoría ni cuenta se dan ... en fin, pero ahí estoy. Si es de Red entonces y más aún si es de Telefónica será una epidemia horrorosa si no se dan cuenta ya!

Por el momento no veo por acá algún moderador que nos haya hechado una mano, si quiera, Y Ruben25, intentó pero lo banearon así le sale en el ID.

Bueno por ahora estamos aportando lo que podamos recolectar cada uno, por seacaso a mí ahora me sale también con el Mozilla ... estoy en lo del NoScript.

Hotmail se daña horriblemente y algunas otras webs. Esperemos que no cierren este hilo, como hicieron con algunos míos que tenia, sobre esto. Ya que se ve que ha servido a varios que tienen el mismo problema.

Bueno y sobre nuestras teoría ahí quedan, algún experto en programación?

Al final varios se están pegando a este hilo. Ojalá que si es de Telefónica se den cuenta ya, antes de que se vuelva crítica la situación, encuentren el lugar de reposo del gusano de mierd.. y lo terminen.

El gusano, al final, es chino o turco, miren que compartimos mascota
Este post tiene varias visitas, en poco tiempo ya pasó las 500.

PSD: Pruebo los pasos y cuento qué tal.

saludos!
se cuidan!

mmm tu lo has dicho pero creo que el problema parte de el origen, curiosamente llame al 104 y hable con el area de soporte y ya tienen reporte me indican que tiene este reporte de los virus hace 1 mes ....!!!! y encima pa concha la srta de speedy kiso acceder a mi router para cambiar la contraseña y la cagooo me genero una averia, muy curiosamente yo tengo 3 router y entre ellos uno nuevo que recien compre por que el que tenia llevaba 2 años d uso, y cada vez que uso el antiguo sale de nuevo significa que cada vez que se conecta a los DNS de telefonica le pasa el bicho.....

y en cuanto a la programacion puede ser pero como blokear el script de el internet para que no sea modificado ? por el virus blokeandolo de el host en la lista de baneados hace lenteja el internet y de nuevo regresa ...

a ver gente si hay aportes seria bueno que colaboraran este virus toma muchas formas ya que si blokeas el mx.-content... te lleva a otra pagina una tal www3.org. o algo asi ... pero que tambien es un troyano.... y es una lastima que este hilo/problema sea un boom en taquilla por que perjudica... a los que tienen cabina ya que ellos depende mucho de el tipo de servicio que brindan, bueno como peruanos y los que no son, invito a que todos aportemos con lo poco que sabemos para beneficiar a todos y salir de este problema lo mas antes posible...


gracias

Última edición por jackstrd fecha: 03/07/08 a las 20:45:33.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 03/07/08, 20:27:06
Usuario
 
Registrado: jul 2008
Ubicación: Lima
Mensajes: 8
Re: http://mx.content-type.cn/day.js

Cita:
Originalmente publicado por fagist Ver Mensaje
Y que les parece si empezamos a llamar al 104, quizá en mancha logramos algo!!!

PD: como indique antes desde linux cargan ciertas webs, curiosamente al ver el codigo fuente de esas pocas webs encuentro el <script language="javascript" SRC="http://mx.content-type.cn:443/day.js"></script> como primera línea. Esto ya va muy mal...

¿Se infecto Linux? o ¿simplemente las webs ya llegan así desde Telefonica?
el virus afecta a todo tipo de html sea que tengas linux o windos o no se si en mac sera asi, llame al 104 e igual me dijeron que llamarian al tecnico, un pata me dijo que le paso el panda el de color verde y que se le acabo el virus lo elimino.. no lo he podido ver para confirmarlo ...

Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 03/07/08, 23:04:02
Usuario
 
Registrado: may 2008
Ubicación: perú
Mensajes: 11
Re: http://mx.content-type.cn/day.js

jackstrd
Bueno si quiera lo saben, pero no te dijo que ya están trabajando en ese problema? Porque al decir "tenemos el reporte hace un mes" bueno lo tiene pero no hacen nada

Loco, averigua con tu pata, haber como le hizo y si era el mismo bicho (el virus). Quién sabe.

saludos!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 04/07/08, 06:18:58
Usuario
 
Registrado: jul 2008
Ubicación: Alemana
Mensajes: 3
Re: http://mx.content-type.cn/day.js

Hola,

tienen el virus en los ordenadores del todo equipo aquí.

Desafortunadamente somos expertos en programación del paginas web y con el virus es imposible de debug paginas www

El virus parece que como un server proxy local que filtra todo el tráfico www porque el afecte todos los navegadores (IE, FF, Opera), pero solo aveces.
Estan momentos en que no hay el code JS en nunca pagina www y despues en todos de pronto. (independiente del navegador).

/edit:
He olvidado: los tres lines en hosts file no ayudan nos porque solo el code JS en las paginas cause el problem por nos.

Saludos,

Paul

(mis espanol es un poco mal :) )

Última edición por paul.w fecha: 04/07/08 a las 06:29:47.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 04/07/08, 10:16:24
Usuario
 
Registrado: jul 2008
Ubicación: Smalville
Mensajes: 5
Idea Re: http://mx.content-type.cn/day.js

Cita:
Originalmente publicado por paul.w Ver Mensaje
Hola,

tienen el virus en los ordenadores del todo equipo aquí.

Desafortunadamente somos expertos en programación del paginas web y con el virus es imposible de debug paginas www

El virus parece que como un server proxy local que filtra todo el tráfico www porque el afecte todos los navegadores (IE, FF, Opera), pero solo aveces.
Estan momentos en que no hay el code JS en nunca pagina www y despues en todos de pronto. (independiente del navegador).

/edit:
He olvidado: los tres lines en hosts file no ayudan nos porque solo el code JS en las paginas cause el problem por nos.

Saludos,

Paul

(mis espanol es un poco mal :) )
(Bastante mal) jaja

Bueno, es verdad lo que dice Paul, a esta hora veo que en la cabecera del código fuente del explorador web no aparece tal código. Entonces parece ser que telefónica es la culpable de esta aberración (puede pasar lo mismo con algunos proveedores de otros países, en la cuál hay algunos usuarios que tienen el mismo problema por ejemplo Help with mx.content-type.cn? - Yahoo!7 Answers en dicho país).
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 04/07/08, 11:15:30
Usuario
 
Registrado: may 2008
Ubicación: Peru
Mensajes: 6
Malware Re: http://mx.content-type.cn/day.js

Amigos ese virus me va hacer llorar x ahora lok estoy haciendo es neutralisar el virus con el nodcito el 2.7 xk el 3 es una porkeria solo lo detecta ni lo blokeaa ahh y no le hechen la culpa a telefonika no se esperanzen x k de nada les va a servir yo pensaba lo mismo pero me conecte a un pata k tenia un problema similar cambio su conexion y poff peor k antes lok pasa es k tengo IP estastika y supongo k estamos siento atakados

Mis recomendaciones
1 son Formatea cada makina sin linea OJO SIN LINEA para nada y le pones el Nod32 2.7 Actualizado le pones con pasword pa k no lo cierren
tengo el fix pa k tu version de prueba acabe en 1611... dias
Luego le instalan el deep freezer

2 Instala esta aplicacion es una terminal Limpia ya formateada http://www.netoptima.in/ARProtect_Setup_0.12.27.exe
reinicias una ves k tengas el deep freezer instalado la enciendes y activas ese programa la dejas corriedo todo el rato

Las IP de las Makinas k formtaeaste no debesn aparecer alli si aparecen es x k sigue infectada
Bueno las IP k te van a aparecer son las k te estan Haciendo spoof y consecuente redireccionas al scrip k causa el virus ubika esas makinas y rompelas, digo desinfectalas las formateas y le pones el nod Congelas los dos Diskos si es posible

Ahora Toma estas recomendaciones

No uses Memorias USB Aunke no apareska nada la mayoria traen el virus ALLI
No conectes EL cable de red para nada hasta k este CON EL dEEP fREEZER
a CADA INSTALADOR K TENGAS PASALE EL kARPESKY ACUALIZADO

cON ESO VA S A NEUTRALIZAR EL vIRUS SI TIENES IP dinamika (Solucionado) si tienes estatika Poof como yo Sigue Buskando la dichosa makina
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a




Todas las horas son GMT -4. La hora es 16:57:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416