Dudas en KERIO PERSONAL FIREWALL
Despues de leer en algun sitio que el mejor firewall hoy en dia es el KERIO, me decidi a borrar el sygate y poner este. JUstp en ese momento, vaya puta casualidad, el pc se me infecto con el blaster.
Desde entonces no hace mas que saltarme un aviso sospechoso, ya uq tiene relacion el el file svchost.exe. El virus ta desinfectao, y la particion del SO acabo de formatearla, pero tengo la duda de si debo dehjar pasar a este.
esto es lo que pone:
Incomin Connection Alert () (TRusted area)
Generic
Host Proccess for win32 Services
Remote point: 125.Red-xx-xx-xx.pooles.rima-tde.net [xx.xx.xx.125], port 3751
details:
[20/11/2003 0:40:12]
Direction: incoming
Local Point: 0.0.0.0, port epmap [135]
Adapter: Telefonica Net
Remote Point: 125.Red-xx-xx-xx.pooles.rima-tde.net [xx.xx.xx.125], port 3751
Protocol: TCP
Application path: C:\WINNT\SYSTEM32\SVCHOST.EXE
Description: Generic Host Process for Win32 Services
File version: 5.00.2134.1
Created: 1979/12/31, 23:00:00
Modified: 1999/12/15, 23:00:00
Accessed: 2003/11/19, 23:23:24
RuleId = 0
Saludos y gracias por adelantao
A mi tambien me sale el mismo mensaje
mosca cojonera el Blaster con perdon
El Blaster no es un virus, es un troyano ademas como dije molesto de narices, el comportamiento es rematadamente fastidioso ya que cuando una maquina se infecta con el mismo ya ha dejado su direccion ip en otro lugar por lo tanto intentara por todos los medios de volver a entrar en la misma maquina......a pesar de que mcfee, panda y algunos mas antivirus tienen un utilidad practica para la limpieza del troyano, es indispensable seguir los pasos que indican para la limpieza del mismo...si no se siguen....a la minima ya has caido otra vez....