olaa!!
pos comentar k e probado el dino crisis de psx en la 3.40 oe y ahora no se escuchan las voces de los personajes anteriormente en 3.10 oe si m iban el problema no es de mi iso ni nada, es x la 3.40 oe , aver si tiene arreglo....
el otro problema es el virus ese de fun.xls.exe k sale en la raiz del memory stick k no ay manera d borrarlo x lo k e visto le a pasado a varia gente pero no e encontrado la solucion al problema si alguien la sabe se agradece gracias
Algo importante que tal vez
Algo importante que tal vez deberian tomar en cuenta o considerar para cuando sus MS consiguen viruses es aparte de formatear el stick vacunar tambien la computadora ya ke al eliminarlo puede volver a transimitirse si se conecta en el mismo PC infectado, lo sé suena muy primitivo pero me sucedio varias veces en el pasado, ya que nos abia el motivo de porué se regeneraba el archivo SALUDOS
- PS4 GlacierWhite 500GB Destiny Edition ~ 3.11 OFW
- PS3 Slim 160GB CECH-2511A ~ 4.76 OFW
- PSP 1010 Black ~ CFW 6.60 Neur0n
- PS2 FAT 30001 ~ActionMars
- PSOne ~ ??? No chip.
HE AQUI LA SOLUCION EL DUEÑO DE LA VIDA
PANAS ESTE SI ES UN VIRUS , Y VAYA QUE LO ES, ASI FORMATES EL SE VUELVE A RESTRUCTURAR PERO COMO TODO EN LA VIDA TIENE SOLUCION QUE TAl QUE NO??? PARA ESO ESTAMOS ACA
LES DEJO LA SOLUCION Y LA INFORMACION RESPECTO AL VIRUS , CUALQUIER DUDA
COMUNIQUESEN CON MIGO A EDITADO@hotmail.com
Nombre: W32/Lovgate.C
Aliases: W32.HLLW.Lovgate.C@mm, WORM_LOVGATE.C
Variantes: W32/Lovgate, W32/Lovgate.b
Fecha de Descubrimiento: 24/02/2003
Tipo: Gusano de internet
Gravedad: Media
Origen: Desconocido
Información: Para propagarse responde a todos los mensajes entrantes utilizando los principales clientes de correo electrónico.
Características: Al ser ejecutado, el virus, se copia a si mismo en el directorio C:\Windows\System con los siguientes nombres:
WinRpcsrv.exe
Syshelp.exe
Winrpc.exe
WinGate.exe
Rpcsrv.exe
Luego el virus realiza diferentes acciones de acuerdo a la plataforma en la cual se está ejecutando. Bajo Windows 9x/Me realiza lo siguiente:
En el archivo Win.ini agrega el valor run=rpcsrv.exe en la sección [windows].
Agrega 4 archivos, los cuales forman el componente troyano, dentro del directorio C:\Windows\System y los ejecuta:
ily.dll
Task.dll
Reg.dll
1.dll
Dentro de la clave HKLM\Software\Microsoft\Windows\CurrentVersion\Run del registro agrega los siguientes valores para ejecutar dichos archivos al inicio del sistema:
syshelp = C:\Windows\System\syshelp.exe
WinGate initialize = C:\Windows\System\WinGate.exe -remoteshell
Module Call initialize = RUNDLL32.EXE reg.dll ondll_reg
Además modifica el valor por defecto de la clave HKCR\txtfile\shell\open\command por winrpc.exe %1.
Copia dentro de los recursos compartidos y sus subdirectorios los siguientes archivos los cuales contienen el propio virus:
Pics.exe
Images.exe
Joke.exe
Pspgame.exe
News_doc.exe
Hamster.exe
Tamagotxi.exe
Searchurl.exe
Setup.exe
Card.exe
Billgt.exe
Midsong.exe
S3msong.exe
Docs.exe
Humor.exe
Fun.exe
Queda a la escucha del puerto TCP 10,168 y envía mediante el correo electrónico un aviso al atacante. Para acceder al equipo remotamente deberá ingresarse un password, si el mismo es correcto el atacante tendrá acceso a una consola de comandos.
Por último busca en el directorio en el cual ha sido ejecutado, el directorio de Windows y el listado en la clave HKCU\Software\Microsoft\Windows\CurrentVersion\ Explorer\Shell Folders\Personal archivos con extensiones .ht* y extrae de ellos todas las direcciones de correo electrónico. Luego, envía un mensaje con el virus adjunto a cada una de las direcciones encontradas en dichos archivos.
Debido a una falla en su código, el virus fallá al intentar responder todos los mensajes entrantes en el cliente de correo por defecto.
Si un correo recibido fuese el siguiente:
Asunto: (texto asunto)
De: (nombre de usuario)@(nombre del dominio)
Cuerpo: (mensaje original)
el gusano intentaría enviar un mensaje como el siguiente:
Asunto: Re: (texto asunto)
Para: SMTP:(alguien)@(algun dominio)
Cuerpo: ´(alguien)´ wrote:
===
> (mensaje original)
>
===
(algun dominio) account auto-reply:
´ I´ll try to reply as soon as possible.
Take a look to the attachment and send me your opinion!
> Get your FREE account now! <
Bajo Windows Xp/NT/2000 realiza además las siguientes acciones:
Se copia como C:\Windows\System32\Ssrv.exe bajo Windows XP o C:\WinNT\System32\Ssrv.exe en Windows NT/2000. Genera luego, en la clave HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows el valor run = rpcsrv.exe.
También es creada la clave HKLM\Software\KittyXP.sql\Install en el registro del sistema.
Si el virus detecta un proceso de nombre LSASS.EXE intentará crear un hilo remoto en dicho proceso insertandose dentro de él.
Ejecuta luego su componente troyano como un servicio de nombre Windows Management Extension.
Realiza también es escaneo en todas las máquinas de la red para intentar usar el usuario Administrator con alguno de las siguientes contraseñas:
(contraseña en blanco)
123
321
123456
654321
guest
administrator
admin
111111
666666
888888
abc
abcdef
abcdefg
12345678
abc123
Si el gusano puede ingresar en dicho equipo remotamente intentará copiarse como \\(equipo remoto)\admin$\system32\stg.exe e intentará ejecutar este archivo como un servicio de nombre Microsoft NetWork Services FireWall.
En su rutina de envío masivo de mensaje utiliza su propio motor SMTP. Agrega a los siguientes mensajes un archivo adjunto con su código. El mensaje enviado puede ser uno de los mostrados a continuación:
Asunto: Documents
Cuerpo: Send me your comments...
Archivo adjunto: Docs.exe
o
Asunto: Roms
Cuerpo: Test this ROM! IT ROCKS!.
Archivo adjunto: Roms.exe
o
Asunto: Pr0n!
Cuerpo: Adult content!!! Use with parental advisory.
Archivo adjunto: Sex.exe
o
Asunto: Evaluation copy
Cuerpo: Test it 30 days for free.
Archivo adjunto: Setup.exe
o
Asunto: Help
Cuerpo: I'm going crazy... please try to find the bug!
Arhivo adjunto: Source.exe
o
Asunto: Beta
Cuerpo: Send reply if you want to be official beta tester.
Archivo adjunto: _SetupB.exe
o
Asunto: Do not release
Cuerpo: This is the pack ;)
Archivo adjunto: Pack.exe
o
Asunto: Last Update
Cuerpo: This is the last cumulative update.
Archivo adjunto: LUPdate.exe
o
Asunto: The patch
Cuerpo: I think all will work fine.
Archivo adjunto: Patch.exe
o
Asunto: Cracks!
Cuerpo: Check our list and mail your requests!
Archivo adjunto: CrkList.exe
Para eliminarlo: Las grandes compañías desarrolladoras de antivirus ya han actualizado sus definiciones para detectar este virus. Para ver una lista de las direcciones de dónde bajar estos archivos
Algunas empresas ya han liberado herramientas para eliminar el gusano automáticamente:
AntiLovGate (BitDefender)
FixLGate (Symantec)
busquen el archivo para descar fixlgate se los recomiendo
espero les sirva el aporte,,, cambio y fuera
Editado: No está permitido publicar direcciones de emial en los foros. Para comunicarte en privado con los demás Users tienes la posibilidad de mandar mensajes privados internos de la comunidad, o activar tu correo-e.
PD: No somos partidarios del copy-paste, podrias nombrar la fuente de donde sacaste la información.-Pana-
GRACIAS x to
pos no sabia k la 3.40 era menos compatible yo actualize x si mjoraba la emulacion XD pero weno no pasa na xk veo k a lo mjor si lo paso a NTSC con el zapper 2000 si puede k vaya esk no sabia k estuviera relacionado si es PAL O NTSC con el sonido, weno x eso muxas gracias.
Sobre lo del virus fun.xls.exe claro k no puedo borrarlo y se crea siempre y no es cuestion d formatear el memory stick asi k no se komo borrarlo. kiza sea el ordenador pero lo dudo xk formatee el ordenador y borre d nuevo de la mstick el archivo kon avast antivirus y nada. x lo k e oido ese archivo no es el virus en si son otros 2 k krean ese archivo algo d eso e visto se k no m va a brikear la psp pero no kiero k m fastidie el ordenador y no encuentro solucion.
Aver si ay alguna solucion al virus
Gracias
lo del virus que dices
ponle que si es un virus, pero no te preocupes por eso de que se fuera a breckear tu psp no puede pasar porque es un archivo para windows. si es un gusano no pasa de que pierdas tus imagenes, musica, videos y todo lo que tengas en la memory stick, nadamas, no brick. yo que tu respaldava lo que consideres mas importante para que formaties la memory desde el psp.
a otra cosa para que te descuenta si es un virus, elimina ese archivo si te dice que no se puede eliminar, quiere desir que si es un virus. O si se pudo eliminar el archivo, no te emociones desconectas el psp dejas pasar unos cuantos minutos y denuevo conectas el psp te vuelves a fijar si se volbio a crear ese archivo y me cuentas que paso.
disculpen por la ortografia esque lo escrivi rapido.
salu2
Lo del virus
Creo que el archivo fun.xls.exe no es que sea un virus en si mismo, sino que es un archivo generado por un virus que tienes en el PC, y que también lo ha generado en la unidad extraible que has conectado via USB (la PSP) Así que primero elimina el virus de tu PC y luego ese archivo. (La extensión .xls esta asociada a Excel)
Ya que parece que es un virus de windows no le debe afectar a la consola. Yo hasta ahora no he oído nada sobre virus que dañen la flash (brick) de la PSP o infecten archivos en la tarjeta de memoria. Pero no me extrañaría que cualquier día tengamos que lidiar con problemas así.
Curiosidad sacada de internet: "Hasta 1999 se decía que un virus no podría autoejecutarse al abrir un mensaje de correo, hasta que un gusano demostró lo contrario"
Saludos
Yo encontre un virus
en un downgrader de 2.6 a 1.5 lo baje de tekno psp y mi antivirus lo detectó vi su definición y era un troyano llamado pspbrick, que supuestamente brickeaba la psp por suerte no brickee nada XD ya que primero ejecute el autoinstalador en mi pc y como ya dije antes, mi antivirus lo detecto
My PSP Ta-086 2.71> 1.50> 3.40oe-A> 3.52m33-4> 1.5> 3.52m33> 3.52m33-4> 3.71m33> 3.71m33-2> 3.71m33-3> 3.80m33> 3.80m33-5> 3.90m33> 3.90m33-2> 3.90m33-5> 4.01m33> 4.01m33-2
pues...
has intentado formatear la MS, obviamente primero debes uitar la opcion de Ocultar archivos protegidos del sistema operativo (recomendado), además de mostrar todos los archivos, para que así puedas visualizarlo y lo elimines, pq sino el sistema operativo te dira que no puede eliminarlo debido a que esta protegido o se encuentra en uso; una vez me paso, y así lo elimine, espero que te sea de ayuda...oks..see yaa!!
sobre los isos en 3.40
he de decirte que la 3.40 ha perdido compatibilidad respecto a la 3.10 y a la 3.03 OE C ya que no permite utilizar el popsloader te aconsejaria que bajaras de version. y sobre ese virus lo siento no he oido hablar de el.suerte
salu2