Mostrando entradas con la etiqueta Consultas Informaticas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Consultas Informaticas. Mostrar todas las entradas

KERNEL.DLL

domingo, 26 de abril de 2009

En respuesta a la consulta de Kernel.dll . Encontre esta información por la red
Si quieres profundizar mas, aquí esta el enlace de la pagina.


VBS/Redlof.B. Crea diseños de fondo infectados
http://www.vsantivirus.com/redlof-b.htm
Nombre: VBS/Redlof.BTipo: Gusano de Visual Basic ScriptAlias: VBS/Redlof.B, VBS/Redlof.b@M, HTML.Redlof.B, VBS.Redolf, VBS_REDLOF.BFecha: 20/ene/03
Plataforma: Windows 32-bitsTamaño: 14,068 bytes

El gusano, escrito en Visual Basic Script, llega encriptado en un mensaje con formato HTML, oculto para el usuario, o a través de páginas Web maliciosas o con HTMLs infectados.
Explota para ello la vulnerabilidad conocida como "Microsoft VM ActiveX Component Vulnerability", que permite la ejecución de código embebido en mensajes con formato y en documentos HTML.El código se engancha a una función de Windows para ejecutarse luego de desencriptar su propio código.

De acuerdo al estado del original (archivo .HTML o .VBS), ejecutará diferentes rutinas.Examina si existe el archivo WSCRIPT.EXE, en la carpeta de Windows, y en caso afirmativo, se copia como KERNEL.DLL:
C:\Windows\System\KERNEL.DLL

También se copia en la siguiente ubicación:
C:\Windows\System\KERNEL32.DLL

Yo te recomiendo, deshabilitar restaurar sistema. Entrar en modo prueba de fallos y pasarle el antivirus.
Si en antivirus lo ha detectado antes de infectar kernel32.dll, "perfecto" por que esta dll si es importante.
Por lo que dices , creo que el gusano solo ha llegado a crear el Kernell.dll . El antivirus lo ha detectado antes de propagarse y lo ha puesto en cuarentena. Deberías eliminar este archivo

SOPORTE TCP/IP

domingo, 12 de abril de 2009

Bueno, comentaré un poco por encima, la solicitud que se hace desde chat interno de este blog, en relación al archivo de sistema TCPIP.SYS.
Antes de empezar, aclarar que una explicación sobre este tema sería mucho mas amplia y profunda de lo que yo lo haré en este post, en la explicación tampoco se usarán palabras muy tecnicas para que un lector no muy experto lo pueda comprender. Por todo esto, si algun lector experimentado y conocedor del tema accede a este post, que no se alarme. Entiendo que no todo el mundo es un experto en informatica y aveces hay que saltarse las normas para que la gente entienda de que se esta hablando.

La explicación:
TCP.- Protocolo de transferencia.
IP .- Identificador de un PC en un red.
TCP/IP.- (dicho con mis palabras). Lo que necesita un PC para conectarse e intercambiar datos con otros PCs en una RED.
Extensión SYS.- Archivo de systema.

Teniendo claro estos puntos, TCPIP.SYS lo podríamos definir como la aplicación o archiovo de sistema perteneciente Windows que se encarga de regular el trafico de red de nuestro PC.

Si tu duda va más dirigida a la relación que existe con los programas P2P , habría que decir que a partir del SP2 de windows este archivo limita las conexiones en un numero de forma temporal. Esto se hizo por microsoft como medida de seguridad, para evitar la propagación masiva de virus, con esta limitación los virus estarían mas controlados.
Existen programas por la red, que parchean este archivo para saltarse estas restriciones. Usar estos parches (yo los he usado) no te daran mas rapidez a tus descargas (en informatica no existen los milagros) pero hay que decir que si conseguiras establecer conexiones con los clientes de forma mas rapida.
 
◄Design by Pocket ►