[quote="dnet"]Hola
A mi me paso lo mismo y cuando recien terminaba de instalr windows por lo que descarte que sea problema de virus, [/quote]
Hola, a mi me paso tambien varias veces con Windows XP recien instalados o con maquinas que habian comprado nuevas, es mas una vez instalando un ciber a los 10 minutos de conectarme con una maquina a Speedy ya aparecia el cartel. El tema es que te fijes que si no conectas la maquina a internet, no se infecta. No recuerdo bien pero hay abundante info sobre el tema en la red, a grosso modo el Blaster trabaja de la sig. manera (segun recuerdo haber leido ) el virus corriendo en la maquina infectada escanea permanentemente la subnet correspondiente a la conexion de internet, es decir por ej. Infovia en Bahia creo que tiene una subnet 209.13.231.XXX
Bueno el hecho es que el virus escanea todos las IP XXX desde 1 a 255 (209.13.231.44) buscando maquinas donde colarse via el puerto 135 abierto y que no esten parchadas contra un exploit existente en Windows XP, 2000, NT4, Server 2003, denominado
“Desbordamiento de Búfer en RPC DCOM”. Microsoft comenta aqui el tema :
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx
No solo es necesario sacar el virus sino tambien "parchar" la maquina contra esta vulnerabilidad.
Pueden encontrar mucha info sobre este tema googleando :blaster RPC DOM
Suerte
Fede