Etiquetas
Acer
(1)
Administrador
(45)
adobe
(1)
almacenamiento
(2)
Android
(6)
Apache
(5)
Apple
(53)
Apple Tv
(3)
Apps
(4)
AppStore
(2)
Articulos
(36)
ArtTech
(3)
Aspel
(1)
Asus
(8)
Audio
(5)
Bases de Datos
(5)
BlackBerry
(5)
Boot
(8)
BusinessIntelligence
(4)
CIO
(4)
CMS
(2)
Conmutador
(4)
Consola
(17)
CONTPAQi
(1)
Cydia
(2)
Debian
(4)
Diagnostico
(22)
Disco Duro
(12)
Diseño grafico
(3)
DIY
(4)
Drivers
(3)
ecommerce
(3)
electronica
(4)
Email
(2)
Excel
(5)
Facebook
(2)
Firewall
(12)
Forticlient
(4)
Fortinet
(7)
FTA
(5)
Ftp
(4)
Gadgets
(47)
google
(5)
googledocs
(1)
Hardware
(63)
Hp
(3)
HTML
(2)
Impresoras
(7)
Intel
(6)
IOS
(28)
Ipad
(23)
Iphone
(27)
Ipod
(22)
ITunes
(14)
Joomla
(6)
Kernel
(2)
LAMP
(7)
Laptop
(24)
Libro
(3)
Linux
(24)
Mac
(22)
Manuales
(12)
Microsip
(4)
Microsoft
(13)
Mods
(7)
MotherBoards
(16)
moviles
(17)
Mysql
(2)
Nagravision
(3)
Netbook
(10)
Noticias
(4)
Noticias.
(12)
Nube
(11)
Ocio
(4)
Office
(9)
Opensource
(17)
OS
(1)
Osx
(22)
Outlook
(2)
Pantallas
(3)
Perl
(1)
pgsql
(1)
Php
(7)
Programacion
(4)
publicidad
(2)
Red
(45)
Redes Sociales
(8)
Reparacion
(21)
Rss
(1)
satellite
(4)
Seguridad
(9)
Server
(31)
Servicio
(10)
Shell
(12)
Smartphones
(10)
Sofware
(63)
spam
(1)
Sql
(2)
SSH
(4)
Syslinux
(5)
Tablets
(14)
Teclado
(3)
Telefonia
(11)
transponder
(3)
Trucos
(59)
Ubuntu
(8)
unix
(6)
Usb
(7)
Video
(8)
virtuemart
(1)
Virus
(3)
Vista
(6)
Voz
(3)
Vpn
(6)
Wallpaper
(1)
web
(18)
Webmin
(1)
Wifi
(7)
Win7
(18)
Windows
(48)
x64
(9)
Youtube
(3)
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
martes, 27 de diciembre de 2011
Eliminar Virus Recycler
El recycler es un virus de tipo troyano que se contagia por USB, y normalmente viene acompañado o es la puerta de entrada para mas amenazas si la pc infectada cuenta con internet.
Consiste en que crea una carpeta oculta, de una falsa papelera de reciclaje de forma que no puede eliminarse en la interfaz, mientras este abierto el proceso Explorer.exe.
Para eliminarlo siga estos pasos:
1.- Identifica el nombre de la carpeta, con tu antivirus, mi caso el AVG.
2.-Finaliza el explorer con el comando en la terminal (ejecutar >cmd):
taskkill /f /im explorer.exe
3.-Cambia a la carpeta del recycler.
cd \recycler
4.- Quita los atributos a la carpeta para poder visualizarla utiliza el nombre que te mostro tu antivirus, pues el nombre es diferente para cada caso.
attrib -h -r -s S-1-5-21-0243556031-888888379-781863308-1830
4.- Ahora cambia el nombre a la carpeta, para que el virus ya n o pueda encontrarla si se ejecuta de nuevo para esto ejecuta:
ren S-1-5-21-0243556031-888888379-781863308-1830 S-1-5-21-0243556031-888888379-aaaa
5.- Ahora Ejecuta
Explorer
Una vez abierto el explorer, busca la carpeta RECYCLER en C: donde podras ver la carpeta que renombramos en el paso anterior, navegala y elimina los archivos si tu antivirus no lo hizo.
Reinicia y Listo.
Etiquetas:
Virus
jueves, 3 de noviembre de 2011
Microsoft Security Esentials Elimina Virut.
Virut es un virus que infecta los archivos ejecutables (archivos .exe). Este virus apareció en el 2006 y se propaga a través de las redes P2P (eMule, Limewire, etc.).
Virut infecta los archivos de sistema de Windows, es decir los archivos vitales para que pueda trabajar Windows.
Este es un virus muy difícil de eliminar y en el caso de que se haya propagado demasiado, entonces no quedará más remedio que formatear el disco duro.
Existen variantes como Sality, Virtuob, Vitro. La última variante llamada Scribble aun no tiene otra solución que formatear el disco.
Para buena noticia, existe el Microsoft Security Esentials, que si bien ha sido catalogado como irelevante en su ramo, me ha dejado sorprendido, pues como se aprecia en las fotos, la version mas reciente del programa ya tiene integrado la capacidad para desinfectar "no Eliminar" el Virut. y elminando todo rastro del mismo, regresando la estabilidad de mi Servidor.
Visita : http://windows.microsoft.com/es-MX/windows/products/security-essentials
Etiquetas:
Diagnostico,
Microsoft,
Server,
Sofware,
Virus
martes, 11 de octubre de 2011
Mi encuentro con Conficker
Hace unas semanas, varias PCs de la empresa, comenzaron a mostrar avisos de "Virus detectado", por parte del Nod32 (Antivirus Instalado) , cabe mencionar que no se desinfectaba solo ponia en Cuarentena los archivos y no dejaba de mostrar el aviso con los nombres de Worm Conficker.X y algunas Conficker.A, ademas de que el router mostraban demasiada actividad al exterior por parte de las maquinas infectadas. Al investigar un poco sobre el virus, me doy cuenta que se trataba de un gusano de red, el cual se propaga, a travez de equipos con XP, Server 2003 y versiones inferiores aprovechando una vulnerabilidad en un servicio del windows, lo que hace es que se conecta al exterior y baja copias de si mismo para luego distribuirlas a otros equipos de la red, ocasionando denegacion de servicio en nuestro caso particular, Colas de impresion, sesiones de red, comparticion de archivos y consumo de ancho de banda.
El 23 de octubre de 2008, Microsoft lanzó una actualización de seguridad crítica, MS08-067, para resolver una vulnerabilidad en el servicio Server de Windows que, en el momento del lanzamiento, enfrentaba un ataque dirigido limitado. La vulnerabilidad podía permitir que un atacante anónimo tomara el control total de forma satisfactoria de un sistema vulnerable a través de un ataque basado en red, el tipo de vectores normalmente asociados a “gusanos” de red. Desde el lanzamiento de MS08-067, el Centro de protección contra malware de Microsoft (MMPC) ha identificado las siguientes variantes de Win32/Conficker:
- Worm:Win32/Conficker.A: identificado por el MMPC el 21 de noviembre de 2008
- Worm:Win32/Conficker.B: identificado por el MMPC el 29 de diciembre de 2008
- Worm:Win32/Conficker.C: identificado por el MMPC el 20 de febrero de 2009*
- Worm:Win32/Conficker.D: identificado por el MMPC el 4 de marzo de 2009**
- Worm:Win32/Conficker.E: identificado por el MMPC el 8 de abril de 2009
| *También conocido como Conficker B++ | |
| **También conocido como Conficker Conficker.C y Downadup.C |
A continuacion se detalla mas informacion
¿Qué hace el gusano Conficker?
Hasta la fecha, los investigadores de seguridad han descubierto las siguientes variantes del gusano en su hábitat natural.- Win32/Conficker.A se notificó a Microsoft el 21 de noviembre de 2008.
- Win32/Conficker.B se notificó a Microsoft el 29 de diciembre de 2008.
- Win32/Conficker.C se notificó a Microsoft el 20 de febrero de 2009.
- Win32/Conficker.D se notificó a Microsoft el 4 de marzo de 2009.
- Win32/Conficker.E se notificó a Microsoft el 8 de abril de 2009.
El gusano Conficker también puede deshabilitar servicios importantes de su equipo.
En la captura de pantalla del cuadro de diálogo de reproducción automática que se muestra continuación, la opción Abrir carpeta para ver archivos: editor no especificado se ha agregado por el gusano.La opción resaltada: Abrir la carpeta para ver los archivos: usar Windows Exploreres la opción que proporciona Windows y la que debe usar.
Si selecciona la primera opción, se ejecuta el gusano y puede comenzar a propagarse a otros equipos
¿Cómo funciona el gusano Conficker?
A continuación se muestra una ilustración de cómo funciona el gusano Conficker.¿Cómo elimino el gusano Conficker?
Si su equipo está infectado con el gusano Conficker, es probable que no pueda descargar determinados productos de seguridad, como, por ejemplo, la herramienta de eliminación de software malintencionado de Microsoft o tal vez no pueda obtener acceso a determinados sitios web, como, por ejemplo,Microsoft Update. Si no puede obtener acceso a estas herramientas, pruebe a usar el el escáner de seguridad de Windows Live.Eliminación de Conficker de los sistemas Infectados
Descargue manualmente la Herramienta de eliminación de software malintencionado de Windows (MSRT) en equipos limpios e impleméntela en equipos infectados para limpiar los sistemas infectados.
Etiquetas:
Administrador,
Articulos,
Virus,
Windows,
x64
Suscribirse a:
Entradas (Atom)



