The Hello Bar is a simple notification bar that engages users and communicates a call to action.

Archive for the ‘Malware y Spyware’ Category:


Remove Fake Antivirus: Detecta y elimina antivirus falsos

A veces me llaman personas que se han infectado con estos molestos fake antivirus, y me toca pasar un par de horas para eliminarlos. Con este programita se pueden eliminar rapido pero no todos seran faciles de eliminar.

La lista completa de todos los antivirus falsos que detecta y elimina:

  • Data Recovery
  • Wolfram Antivirus
  • Security Protection
  • Windows Antivirus 2011
  • Mega Antivirus 2012
  • AVG Antivirus 2011
  • PC Security 2011
  • ThinkPoint
  • ThinkSmart
  • Antivirus 8
  • Security Tool
  • My Security Shield
  • Antivirus 7
  • Antivirus GT
  • Defense Center
  • Protection Center
  • Sysinternals Antivirus
  • Security Master AV
  • CleanUp Antivirus
  • Security Toolbar
  • Digital Protection
  • XP Smart Security 2010
  • Antivirus Suite
  • Vista Security Tool 2010
  • Total XP Security
  • Security Central
  • Security Antivirus
  • Total PC Defender 2010
  • Vista Antivirus Pro 2010
  • Your PC Protector
  • Vista Internet Security 2010
  • XP Guardian
  • Vista Guardian 2010
  • Antivirus Soft
  • XP Internet Security 2010
  • Antivir 2010
  • Live PC Care
  • Malware Defense
  • Internet Security 2010
  • Desktop Defender 2010
  • Antivirus Live
  • Personal Security
  • Cyber Security
  • Alpha Antivirus
  • Windows Enterprise Suite
  • Security Center
  • Control Center
  • Braviax
  • Windows Police Pro
  • Antivirus Pro 2010
  • PC Antispyware 2010
  • FraudTool.MalwareProtector.d
  • Winshield2009.com
  • Green AV
  • Windows Protection Suite
  • Total Security 2009
  • Windows System Suite
  • Antivirus BEST
  • System Security
  • Personal Antivirus
  • System Security 2009
  • Malware Doctor
  • Antivirus System Pro
  • WinPC Defender
  • Anti-Virus-1
  • Spyware Guard 2008
  • System Guard 2009
  • Antivirus 2009
  • Antivirus 2010
  • Antivirus Pro 2009
  • Antivirus 360
  • MS Antispyware 2009
  • IGuardPC or I Guard PC
  • Additional Guard

Enlace: Remove Fake Antivirus

Elimina malware de Facebook- BitDefender safego

BitDefender safego es una aplicación de seguridad paraFacebook que tiene una potencial ayuda a los más de 600.000.000 de usuarios que tiene Facebook hoy en día. Debido al elevado número de personas que utilizanFacebook, los criminales cibernéticos han encontrado la manera de hacer dinero con los diferentes tipos de ataquesmalware hacia los usuarios de Facebook.
BitDefender safego escanea los elementos de Facebookde cada usuario individual y le ayuda a decidir sobre su seguridad en general y también sobre su seguridad de una forma específica. Características:

  • Configuración de seguridad
  • Estadísticas
  • Quickscan
  • Protección de la cuenta Facebook
  • Protección de privacidad 
  • Últimos elementos escaneados

Para descargar la aplicaciónhttp://apps.facebook.com/bd-safego/

Disculpas por el downtime de ayer por un supuesto malware

Ayer el blog paso todo el dia con alerta de ser peligroso porque se ejecutaba un iframe que llamaba a una web que ejecutaba exploits. Google detecto ese problema, pero estuve buscando la iframe en el source code de el sitio, tambien revise plugins y otros script y no la encontre.

Ademas revise el sitio con scanners de vulnerabilidades, xss, exploits y iframes y no me encontraron nada.

El unico resultado que daba fue en novirusthanks.org era que solo google detecto el iframe, pero ningun otro sitio lo encontraba. Despues contacte a google que revisaran el sitio nuevamente y ahora al parecer todo esta a la normalidad.

No se si fue un falso positivo de parte de google, pero ninguna iframe fue encontrada, ningun exploit esta en el sitio,  y ningun troyano esta alojado en el servidor.

Mis disculpas por el inconveniente de ayer.

Antivirus gratis para Mac OS X y GNU Linux

Aqui les dejo un listado de antivirus gratuitos para los sistemas  para protegerse frente a las amenazas cada vez mas frecuentes que atacan estos sistemas y lo mejor es que son gratis.

Antivirus  para Mac OS X

Antivirus gratis para GNU Linux

Espero que con los comentarios que hagas sobre antivirus GRATUITOS podamos agrandar este listado.

 

Anti Rootkits para Windows

Lo primero que hay que decir sobre estas herramientas es que no son, en absoluto, para un público de ‘propósito general’. Tal vez la herramienta de NoVirusThanks sea mas intuitiva pero aun así se requiere background para comprender la información que ofrecen.
El funcionamiento de ambas herramientas consiste en radiografiar ciertas partes del sistema, por lo que luego hay que interpretar y discernir que es una amenaza y que no
Aunque ambas herramientas permiten identificar múltiples tipos de amenazas, la funcionalidad mas interesante es poder identificar si un sistema está comprometido bien por rootkits a nivel Ring-3 (generalmente usando API-Hooking) o por sistemas mas sofisticados en Ring-0 (cargando drivers en el sistema)

Eliminar los falsos antivirus

Estos dias me han hablado muchas personas de como pueden ellos eliminar los falsos antivirus, hay una propagacion de estos muy grande y son demaciados ordenadores los infectados ya. Aqui en mi casa tengo 3 computadoras infectadas con falsos antivirus, los tres son diferentes versiones de ellos.

Buscando un poco en google me he encontrado con una herramienta la cual me puede hacer la vida un poco mas facil desinfectando ordenadores con ese tipo de malware. El programa que hace el trabajo se llama Remove Fake Antivirus.

Remove Fake Antivirus es una aplicacion la cual puede detectar 60 versiones diferentes de falsos antivirus y los puede eliminar con una solo click, lo bueno de la aplicacion es que no necesita instalarse.

Si el sistema esta infectado con alguno de esos 60 falsos antivirus, el programa eliminara el malware y pedira escanear el sistema con un antivirus actualizado. Tambien arreglara las entradas del registro invalidas, carpetas y archivos dejados por el software malicioso.

Esta es la lista de los falsos antivirus que detecta hasta el momento:

(more…)

Rootkit.Win32.TDSS

Hace un par de dias pase con problemas con los rootkits. Tenia el TDL3, me di cuenta que estaba infectado porque el me redireccionaba todos los search en google, yahoo, msn etc. En cada navegador que usaba me redireccionaba a paginas para descargar malware.

Los sintamos que tendría una pc que esta infectada con esta rootkit son los siguientes:

  1. Redireccionamientos de los search engines, google, yahoo, etc.
  2. Blue screen después de una actualización de microsoft cuando esta cargando el sistema
  3. El sistema se pone muy lento

Estuve revisando mi computadora con los av, av online, anti espias, revisaba mi firewall por conexiones extrañas, etc. Ninguno me detectaba el rootkit y seguia con el mismo problema. Después me toco buscar en google por la información de ellos y encontré que los TDL atacan archivos como el atapi.sys que los infectan y por ser archivos del sistema operativo no lo detecta ningún av y son muy difíciles de detectar. Estuve revisando con gmar, hijackthis, y no me encontraba anomalía como estas

  • IofCallDriver;
  • IofCompleteRequest;
  • NtFlushInstructionCache;
  • NtEnumerateKey;
  • NtSaveKey;
  • NtSaveKeyEx.

Pero no me quede con la duda entonces encontré una website donde recomendaban copiar de el cd original de windows XP el archivo atapi.sys y eso arregla el problema, y claro lo hace. Pero encontré un software que me arreglo ese problema. El programa se llama HitMan Pro. El programa lo corres y empieza a hacer un scan completo del sistema, encuentra el atapi.sys y tiene la opción de reiniciar el problema y reemplazar el archivo con uno original. Esto es una buena opción para lidiar con este tipo de rootkits.

Ademas encontré otra herramienta muy buena para eliminar el rootkit. Kaspersky tiene una herramienta la cual detecta este tipo de rootkits en el sistema y muestra como eliminar este tipo de rootkits que son muy dañinas para el sistema y para los usuarios que estan infectados con ellos.

Para eliminar la rootkit con la herramienta de kas visiten este pagina, además que en la pagina de kaspersky tienen como esa herramienta.

A todos los usuarios les recomiendo tener un buen antivirus con firewall para evitar estos inconvenientes. Aquí les dejo una buenas opciones para tener su sistema en un 90% de seguridad porque sabemos que ahora hay muchas herramientas para hacer troyanos, keyloggers, rootkits, etc, indetectables por los avs.

Antivirus

  1. Avira (Premium) —–> uno de los mejores en mi opinión
  2. Kaspersky
  3. Nod32

Anti-espias (recomendado tener 2 de los que menciono instalados)

  1. MalwareBytes
  2. Spybot
  3. SuperAntiSpyware
  4. Ad Aware
  5. HitmanPro

Firewall

  1. Comodo Free
  2. Zone Alarm

Software para buscar rootkits

  1. Gmer
  2. ComboFix
  3. Hijackthis

© Xtreme News
CyberChimps