The Hello Bar is a simple notification bar that engages users and communicates a call to action.

Posts Tagged ‘Malware y Spyware’:


Remove Fake Antivirus: Detecta y elimina antivirus falsos

A veces me llaman personas que se han infectado con estos molestos fake antivirus, y me toca pasar un par de horas para eliminarlos. Con este programita se pueden eliminar rapido pero no todos seran faciles de eliminar.

La lista completa de todos los antivirus falsos que detecta y elimina:

  • Data Recovery
  • Wolfram Antivirus
  • Security Protection
  • Windows Antivirus 2011
  • Mega Antivirus 2012
  • AVG Antivirus 2011
  • PC Security 2011
  • ThinkPoint
  • ThinkSmart
  • Antivirus 8
  • Security Tool
  • My Security Shield
  • Antivirus 7
  • Antivirus GT
  • Defense Center
  • Protection Center
  • Sysinternals Antivirus
  • Security Master AV
  • CleanUp Antivirus
  • Security Toolbar
  • Digital Protection
  • XP Smart Security 2010
  • Antivirus Suite
  • Vista Security Tool 2010
  • Total XP Security
  • Security Central
  • Security Antivirus
  • Total PC Defender 2010
  • Vista Antivirus Pro 2010
  • Your PC Protector
  • Vista Internet Security 2010
  • XP Guardian
  • Vista Guardian 2010
  • Antivirus Soft
  • XP Internet Security 2010
  • Antivir 2010
  • Live PC Care
  • Malware Defense
  • Internet Security 2010
  • Desktop Defender 2010
  • Antivirus Live
  • Personal Security
  • Cyber Security
  • Alpha Antivirus
  • Windows Enterprise Suite
  • Security Center
  • Control Center
  • Braviax
  • Windows Police Pro
  • Antivirus Pro 2010
  • PC Antispyware 2010
  • FraudTool.MalwareProtector.d
  • Winshield2009.com
  • Green AV
  • Windows Protection Suite
  • Total Security 2009
  • Windows System Suite
  • Antivirus BEST
  • System Security
  • Personal Antivirus
  • System Security 2009
  • Malware Doctor
  • Antivirus System Pro
  • WinPC Defender
  • Anti-Virus-1
  • Spyware Guard 2008
  • System Guard 2009
  • Antivirus 2009
  • Antivirus 2010
  • Antivirus Pro 2009
  • Antivirus 360
  • MS Antispyware 2009
  • IGuardPC or I Guard PC
  • Additional Guard

Enlace: Remove Fake Antivirus

Elimina malware de Facebook- BitDefender safego

BitDefender safego es una aplicación de seguridad paraFacebook que tiene una potencial ayuda a los más de 600.000.000 de usuarios que tiene Facebook hoy en día. Debido al elevado número de personas que utilizanFacebook, los criminales cibernéticos han encontrado la manera de hacer dinero con los diferentes tipos de ataquesmalware hacia los usuarios de Facebook.
BitDefender safego escanea los elementos de Facebookde cada usuario individual y le ayuda a decidir sobre su seguridad en general y también sobre su seguridad de una forma específica. Características:

  • Configuración de seguridad
  • Estadísticas
  • Quickscan
  • Protección de la cuenta Facebook
  • Protección de privacidad 
  • Últimos elementos escaneados

Para descargar la aplicaciónhttp://apps.facebook.com/bd-safego/

Eliminar los falsos antivirus

Estos dias me han hablado muchas personas de como pueden ellos eliminar los falsos antivirus, hay una propagacion de estos muy grande y son demaciados ordenadores los infectados ya. Aqui en mi casa tengo 3 computadoras infectadas con falsos antivirus, los tres son diferentes versiones de ellos.

Buscando un poco en google me he encontrado con una herramienta la cual me puede hacer la vida un poco mas facil desinfectando ordenadores con ese tipo de malware. El programa que hace el trabajo se llama Remove Fake Antivirus.

Remove Fake Antivirus es una aplicacion la cual puede detectar 60 versiones diferentes de falsos antivirus y los puede eliminar con una solo click, lo bueno de la aplicacion es que no necesita instalarse.

Si el sistema esta infectado con alguno de esos 60 falsos antivirus, el programa eliminara el malware y pedira escanear el sistema con un antivirus actualizado. Tambien arreglara las entradas del registro invalidas, carpetas y archivos dejados por el software malicioso.

Esta es la lista de los falsos antivirus que detecta hasta el momento:

(more…)

Rootkit.Win32.TDSS

Hace un par de dias pase con problemas con los rootkits. Tenia el TDL3, me di cuenta que estaba infectado porque el me redireccionaba todos los search en google, yahoo, msn etc. En cada navegador que usaba me redireccionaba a paginas para descargar malware.

Los sintamos que tendría una pc que esta infectada con esta rootkit son los siguientes:

  1. Redireccionamientos de los search engines, google, yahoo, etc.
  2. Blue screen después de una actualización de microsoft cuando esta cargando el sistema
  3. El sistema se pone muy lento

Estuve revisando mi computadora con los av, av online, anti espias, revisaba mi firewall por conexiones extrañas, etc. Ninguno me detectaba el rootkit y seguia con el mismo problema. Después me toco buscar en google por la información de ellos y encontré que los TDL atacan archivos como el atapi.sys que los infectan y por ser archivos del sistema operativo no lo detecta ningún av y son muy difíciles de detectar. Estuve revisando con gmar, hijackthis, y no me encontraba anomalía como estas

  • IofCallDriver;
  • IofCompleteRequest;
  • NtFlushInstructionCache;
  • NtEnumerateKey;
  • NtSaveKey;
  • NtSaveKeyEx.

Pero no me quede con la duda entonces encontré una website donde recomendaban copiar de el cd original de windows XP el archivo atapi.sys y eso arregla el problema, y claro lo hace. Pero encontré un software que me arreglo ese problema. El programa se llama HitMan Pro. El programa lo corres y empieza a hacer un scan completo del sistema, encuentra el atapi.sys y tiene la opción de reiniciar el problema y reemplazar el archivo con uno original. Esto es una buena opción para lidiar con este tipo de rootkits.

Ademas encontré otra herramienta muy buena para eliminar el rootkit. Kaspersky tiene una herramienta la cual detecta este tipo de rootkits en el sistema y muestra como eliminar este tipo de rootkits que son muy dañinas para el sistema y para los usuarios que estan infectados con ellos.

Para eliminar la rootkit con la herramienta de kas visiten este pagina, además que en la pagina de kaspersky tienen como esa herramienta.

A todos los usuarios les recomiendo tener un buen antivirus con firewall para evitar estos inconvenientes. Aquí les dejo una buenas opciones para tener su sistema en un 90% de seguridad porque sabemos que ahora hay muchas herramientas para hacer troyanos, keyloggers, rootkits, etc, indetectables por los avs.

Antivirus

  1. Avira (Premium) —–> uno de los mejores en mi opinión
  2. Kaspersky
  3. Nod32

Anti-espias (recomendado tener 2 de los que menciono instalados)

  1. MalwareBytes
  2. Spybot
  3. SuperAntiSpyware
  4. Ad Aware
  5. HitmanPro

Firewall

  1. Comodo Free
  2. Zone Alarm

Software para buscar rootkits

  1. Gmer
  2. ComboFix
  3. Hijackthis

Malware via Facebook

Una nueva amenaza para los usuarios de Facebook salio estos dias. El malware se llama ‘Secret Crush’ y se propaga atravez del facebook.

El malware se propaga cuando te llega una invitacion que diga si estas interesado en entrar en una red, si aceptas te aparecera una descarga de un archivo llamado ‘adware Zango’ eso contiene el malware. Cada vez que aceptes una invitacion por el Facebook revisa bien la procedencia y logicamente no aceptes cualquier invitacion que te llegue.

Cada vez se estan expandiendo mas los ataques de malware via redes sociales como facebook, hi5 o myspace entre otros. Hay que tener cuidado con lo que hacemos o instalamos o aceptamos en esas paginas.

Lo unico que me queda por decir es que se cuiden el Backdoor xDDDD. (esto va para kobraaaa xDDDD)

© Xtreme News
CyberChimps