Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

martes, 19 de junio de 2012

Como eliminar Malwares 2012.

La siguiente información, corresponde a la evolución de uno de nuestros primeros artículos en InfoSpyware denominado "Qué son los Spywares, cómo funcionan y cómo eliminarlos" que junto a los "11 pasos de una buena eliminación" (ahora resumidos en 9) correspondían a las primeras lecturas recomendadas en el foro.

Debido a que el mundillo de los Virus informáticos, Spywares, Troyanos y Gusanos también han seguido evolucionando de como los conocíamos, dándole vida a nuevos integrantes como los escurridizos Rootkits, los ladrones de los Troyanos Bancarios, los secuestradores de PCs (Botnets) y los populares "Falsos Antivirus" (Rogues), es que hemos actualizado esta guía con nuevas herramientas y pasos a seguir para poder detectar y eliminar prácticamente el 90% de todo el Malware que circula por la red.


¿Qué es el Malware?
Antiguamente llamados "Virus Informáticos", hoy en día se los conoce más técnicamente como: "Malware" (del inglés, malicious software, también llamado Badware) término que engloba a todo tipo de programa o código malicioso diseñado específicamente para infectar un ordenador y así realizar acciones determinadas (dañinas o fraudulentas) para la cual fue programado.


La familia de Malwares está compuesta por?
Dentro de su familia encontramos cualquier programa malicioso como ser: Virus informáticos, Troyanos (Caballo de Troya), Troyanos Bancarios, Roguewares, Gusanos (Worm), Dialers, Hijackers, Badwares, Keyloggers, Backdoors, Falsos Antivirus (Rogues) Scarewares, Rootkits, Bootkits, Adwares, Bots, Spywares (Programas espía), etc…



¿Quiénes crean los malwares y para qué?
En la actualidad, la creación de malwares ha evolucionado hacia una industria del crimen organizado (crimeware), manejada por mafias, especializadas en todo tipo de delitos informáticos (cibercriminales) que revierten en importantes beneficios económicos para sus creadores.



¿Cómo mi PC puede resultar infectado?
Entre las principales vías de infección actualmente podemos destacar:
  • Al insertar en el equipo un dispositivo USB infectado.
  • Al visitar algún sitio web legítimo que haya sido infectado.
  • Al descargar falsas medicinas de programas piratas o programas "con regalo"
  • Al descargar un supuesto codec o actualizado de Adobe Flash para ver un vídeo
  • Al abrir un archivo adjunto o seguir un enlace de un correo no solicitado (Spam)
  • Al seguir un enlace infectado de un contacto en Messenger, Twitter, Facebook, etc.
  • Al visitar paginas maliciosas a las cuales fuimos dirigidos por búsquedas en Google (BlackHatSEO)


¿Cuáles serían los síntomas de que mi equipo está infectado por un malware?
El malware moderno es cada vez más sigiloso y escurridizo y ya no se trata de bórrale los datos de su disco duro, sino de aprovechar sus sistema convirtiendo su equipo en un PC Zombi (Botnet) para enviar Spam, hostear malwares, sitios de phishing, robar datos, etc.. Por lo que estos intentaran permanecer el mayor tiempo posible en su sistema sin ser detectados ni por usted, ni por sus herramientas de seguridad como el Antivirus.

En otros casos ya son más notorios al hacer modificaciones en nuestro equipo como sea el cambiar la página de inicio y de búsquedas de nuestro navegador, redirigir los resultados de Google hacia otros sitios, emitir falsos mensajes de alertas o infecciones en nuestro equipo, impedir la instalación o ejecución de programas, impedir el visitar sitios webs de seguridad como InfoSpyware.com o actualizar sus Antivirus, etc...


Programas gratuitos necesarios para desinfectar su PC


Cita:

MalwareBytes Antimalware


CCleaner //


RKill (Disfrazado de iExplorer.exe)


Panda Cloud Antivirus Free Edition/

 Guía de eliminación de Malwares paso a paso. 


Paso 1.- Descargue los programas arriba recomendados e Imprima estas instrucciones ya que durante el proceso sera necesario continuar con todos los programas y ventanas cerradas.



Paso 2.- Ejecute la utilidad "Rkill by Grinler" que se había descargado previamente al escritorio y esta renombrada bajo el nombre de "iExplore.exe" para evitar el bloqueo de los malwares. Una vez que esta fue ejecutada, es importante no reiniciar el sistema hasta que se le solicite.





Paso 3.- Ejecutar "Malwarebytes Anti-malware"
  • Haga clic en la ficha de 'Actualizar' y clic en el botón de "Buscar actualizaciones".
  • Una vez que el programa haya descargado e instalado las actualizaciones, seleccione en "Realizar un Análisis Rápido" y pulse el botón 'Analizar'
  • El Análisis puede tomar algún tiempo para terminar, así que por favor sea paciente.
  • Cuando el Análisis se haya completado, haga clic en 'Aceptar', a continuación, mostrar los resultados a ver los resultados.



Paso 4.- Asegúrese de marcar todo lo detectado por MBAM, y haga clic en "Eliminar Seleccionados".




Paso 5.- Es posible que MBAM le solicite reiniciar su ordenador para completar con la desinfección y reparación de las áreas afectadas del sistema, por lo que permita el reinicio para terminar.


Paso 6.-Nuevamente Reinicie su PC y compruebe los resultados y visite Windowsupdate.com para mantener su sistema operativo actualizado con las ultimas actualizaciones y parches disponibles.

Confirmando que el PC esté libre de malwares. (Opcional)
 
 Paso 7.- Realice un escaneo completo de su equipo con una o las dos de estas opciones:
Opción A: Realizar un escaneo en linea con ESET Online Scanner

Opción B: Analice todo su PC con: Panda Cloud Antivirus Free Edition.
La nueva tecnología anti-malware basada en la inteligencia colectiva y detección desde la nube le permiten a Panda Cloud Antivirus trabajar de forma conjunta y siendo compatible con la mayoría del software de seguridad que pudiera tener instalado en su equipo (otro Antivirus, Suite de Seguridad, Antispyware, etc) para poder realizar de forma un escaneo completo y posterior limpieza de virus, de forma rápida, sencilla y gratuita.



Paso 8.- Utilizar el programa "CCleaner" para limpiar las cookies y los archivos temporales de internet.



Paso 9.- Reinicie nuevamente su sistema y disfrute de su equipo libre de malwares. 

¿Qué hacer si estos pasos no funcionan?
Como decíamos, esta guía es de esfuerzo personal y si bien es efectiva en un gran porcentaje de malwares, puede que en su caso requiera de asistencia o pasos personalizados.
  • No desesperarse.
  • Recordar que en el Foro de InfoSpyware hay varios voluntarios dispuestos a guiarlos en su caso particular paso a paso.
  • Buscar si su caso se encuentra entre las guías de Virus y Spywares más comunes.
  • Utilizar el buscador del foro para ver si no encuentra un problema ya resulto similar al suyo.
  • Abrir un nuevo tema comentado su problema y lo realizado en el sector de VyS o en el foro oficial de HijackThis en español.
  • Esperar paciente su ayuda que vendrá en camino y seguir los consejos brindados por el ayudante.

Link de descargaabajo de esto con letras en negrita por eso no lo veras pero esta pon el mouse y descarga

http://www.adlsoft.net/products/free/file-uncompressor-mx-es.html?gclid=CIfNmv372rACFQkaQgodnjyu3A

la descarga anterior es grauita.

Resolviendo problemas en facebook

Bueno resiviendo un correo de que esto de FB pasa en muchas webs cuando les ponen spam o que muchos de ustedes no pueden públicar mas en temas politicos por las eleciones en México les pasare lo siguiente esperando les funcione, asi como una pagina MAS FACEBOOK que pueden encontrar en la misma red para su ayuda debido a que muchos intransigentes y corruptos evitaran sus notas sean compartidas, bueno aqui vamos..

con este Post le voy a salvar la vida a miles y miles de que les pasa esto !
Hoi a mi se me mi cuenta y me aparecia la siguiente imagen




LEER TODO EL POST PARA REALIZAR ALGO!
Me decia que ponga un celular o si ya tenes que te envian un mensaje con un codigo , el cual nunca te llega !!!!! a nadie le llega !
"Los controles de seguridad nos ayudan a que Facebook sea un entorno sin spam en el que puedes confiar. "
Bueno me volvi loco buscando la solucion todos decian que ya no se podia recuperar la cuenta !
creo que te bloquean por dos años " LEI QUE PASA POR TENER VARIOS PERFILES "
en mi caso fue correcto , Bueno Voy al Grano aca van los pasos!
0. borrar todos los datos de navegacion (cache , cookies , todo )
1. Entrar con una cuenta secundaria van a configuracion de cuenta /editar configuracion del mail /agregar otro mail y hacen como dice la sig imagen



2- les va salir un mensaje como este le dan a reclar etc...



3-llenan los datos que les piden del mail el del facebook principal y la contra del mail !



4- le dan click a YES !



5- Bueno lo que hicieron ahora es dejar el facebook a recuperar el principal sin mail, no los adueñamos del que tenia

6- ahora entran denuevo configuracion de cuenta /editar configuracion del mail y eliminan la direccion del mail que agregaron recien

7- con eso el mail ya no va permaner a ninguna cuenta

8- se registran en facebook con el mail ese de la cuenta principal , esto es posible ya que este mail no pertenece a nadie, creo que todos ya saben donde se crea un facebook ja

9-despues de registrarse van a https://www.facebook.com/settings?tab=security y abajo de todo dice desactivar cuenta ! aceptan y ponen la
OPCION QUE DICE RAZON "XQ TENGO OTRO FACEBOOK" LISTO . (CUENTA DESACTIVADA)

10, ENTRAN A SU FACEBOOK QUE QUERIAN RECUPERAR AL PRINCIPIO
HACE ESTO ENTRA CON TU USERNAME o numero celular NO CON TU HOTMAIL XQ YA NO TIENE HOTMAIL EL ORIGINAL
muchos no saben pero tambien se puede entrar con tu username a facebook
donde dice direccion de correo electronico le pones tu username ( es lo que le sigue despues de la /cuando entras a tu perfil ) si no entendes mira aca http://www.baluart.net/articulo/ya-podemos-iniciar-sesion-en-facebook-con-nuestro-nombre-de-usuario
& EN VEZ DE PEDIR QUE PONGAN UN NUMERO , AHORA LE VA PEDIR INDENTIFICAR PERSONAS, O HAY OTRA OPCION PONER LUGAR DE NACIEMINETO CREO
YO ELEGI LA PRIMERA ME PASARON A 5 PERSONAS Y TENIAN QUE DECIR QUIENES ERAN Y LES PEGUE Y GUALA MI FACEBOOK VOLVIO A ABRIRSE!!!!


Bueno, otra solución es: MasFB (MAS FACEBOOK, página en la misma red social que busca ayudar a usuarios)
necesitamos que respondas a estas preguntas para hacernos una idea de tu perfil, y como lo usabas:

Preguntas generales:
1) Qué navegador web usas para ingresar y navegar por la web? (Internet Explorer?, Chrome? o Firefox?, u otro?)
2) Qué antivirus tienes? Está actualizado?

Preguntas sobre Facebook:
1) Cual es el nombre de tu cuenta? (nombre del perfil o pagina o grupo)
2) Cual es el nombre corto de tu cuenta? (ejemplo, nuestro nombre corto es MasFB: http://www.facebook.com/MasFB <-- ese es el nombre corto) | Si es un grupo, poner el enlace del mismo.
3) Usas tu cuenta con algun fin comercial? (hacer publicidad de "x" producto/marca/sitio web? o vender algun producto?)
4) Subes muchas fotos y etiquetabas muchas personas? Con que fines?
5) Cuantos amigos/fans/miembros aprox. tienes?
6) Subes videos? Cuantos? Y de que tipo?

COMO ELIMINAR EL "VIRUS" O SPAM COMO LO LLAMEN :) 


Bueno para comenzar no es un virus, es una aplicacion, y si quieres que se quite pues sigue estos pasos:

- Entra a tu facebook
- Ve a la pestaña que dice cuenta
- Apreta en configuracion de la privacidad
- Mero abajo dice Aplicaciones y Sitios web, edita tu configuracion, dale click alla
- En la ventana que se abre en donde dice Programas que utilizas dale en editar configuracion
- Alla veras la aplicacion que aceptaste (en mi caso fue un juego de mario bros), una vez que lo ubiques dale click donde dice Editar la configuracion
- Veras que dice Acceso al chat de facebook, a su derecha dice eliminar, asi que eliminalo.ç
- Luego arriba dice eliminar apliucacion, dale click y listo!

Los ultimos dos pasos siguelos al pie de la letra, no lovayas a eliminar sin antes quitar el acceso al chat porque sino seguiras con el problema.

 Alguien ha invitado a la página “Te reto a ver esta página sin reírte” y el al hacer clic vez que no puedes deshacerte de ella. Tengo por costumbre cuando me preguntan algo de esto, si le puede servir a alguien publicar cómo se soluciona, y hacerlo sin liarnos en cuestiones técnicas . Allá les va.



En realidad estas páginas son un timo, un gusano, y el único objeto que tienen es normalmente hacer , o están asociadas con timos telefónicos. De hecho si se fija verá que al hacer clic la dirección de la página no es Facebook, si no otra diferente. Uno no está en Facebook, porque la dirección sería http://www.facebook.com lo que fuera, si no en www.spanv2.info Ese es justo el momento de cerrar la página, pero muchas veces no miramos eso, y hacemos clic en todo lo que nos ofrecen.



En todo caso como la mayoría de las veces no miramos seguiremos la secuencia de click y al volver a nuestra página, esta vez si en Facebook, veremos que nos ha añadido como “Páginas que me gustan” esa misma, con lo que funcionará otra vez de cebo para que más y más gente vaya cayendo en el timo.



En esta en concreto más de 200 mil personas habían caído. Hay más páginas, o enlaces a páginas, en Facebook como esa. O simplemente lo que uno quiere es quitar esa incómoda página que aparece como que le gusta, y no la quiere. Sin embargo la opción de quitarlas no está a la vista

Para quitar esta página de ahí y evitar dañar a nadie la solución es acceder a la configuración de tu perfil en Facebook, y en concreto a Intereses. Como está función está oculta porque Facebook tampoco ayuda en nada a controlar estas situaciones lo más sencillo es que lo hagas entrando en tu cuenta de Facebook y luego pulsado este enlace:


>>>http://www.facebook.com/editprofile.php?sk=interests<<<



Selecciona Gustos e Interés, y luego Más Páginas



Busca la página en cuestión que no podías eliminar y ahora pulsa en Eliminar Página.



Por último pulsa en Guardar Cambios

Como verás la página ya ha desaparecido.

La principal  medida de prevención contra esto es usar el sentido común. No hacer clic en cualquier cosa que veamos. Fijarnos en el enlace que nos muestra (recordad que nos sacó de Facebook al hacer clic), y sobre todo, no perder el tiempo con tonterías como esa.

Pero claro ¿Para qué se usan las redes sociales?
 
A pesar de que “Virus” no es el mejor nombre para describirlo, es la forma más común en que las personas lo llamamos, pues es algo que se inmiscuyó en nuestra cuenta, se apoderó de la información y hace con nuestro Facebook cosas que nosotros no quisiéramos.
virus de facebook ftrd Como quitar el Virus de Facebook que te hace enviar SPAM
Primero que nada, debemos tratar de estar un poco más conscientes de lo que abrimos en Facebook que nos “postean” nuesrtos amigos.
No es muy dificil darte cuenta que un mensaje es sospechoso, algunas opciones para prevenir son:
- Si alguien que NUNCA te habla, repentinamente te habla muy amigablemente incluyendo un enlace para que abras… probablemente es virus.
- Si alguien que NUNCA te llama por tu nombre, repentinamente lo está haciendo y publicando un enlace, probablemente es virus.
- Si el URL está acortado y el mensaje es muy llamativo o te dice que podras hacer algo casi imposible. Probablemente es virus.
- ES IMPOSIBLE SABER QUIENES VISITAN TU PERFIL, SOLO FACEBOOK SABE ESO Y NO HAY MANERA QUE TE DE LA INFORMACIÓN.
- Si el mensaje incluye palabras que no se dicen en tu País, como en mi caso “GUAY”… es virus.
Algunos ejemplos del virus:
Publicado en el murovirus de facebook Como quitar el Virus de Facebook que te hace enviar SPAM
En la ventana del CHATvirus facebook Como quitar el Virus de Facebook que te hace enviar SPAM
Al ingresar a la URL del virus comenzaras a enviar invitaciones a todos tus contactos y mensajes a travez del chat de facebook para que mas gente caiga en la trampa, como siempre. Compartan esta informacion, es lo unico que los protegera a ustedes y sus amigos.

LA MEJOR DE LAS SOLUCIONES: NO CAIGAS EN LAS TRAMPAS Y COMPARTE ESTA INFORMACIÓN PARA QUE LOS DEMÁS TAMPOCO CAIGAN.

Y para los que ya cayeron, aquí la solución:
1. Ingresa a tu perfil de Facebook y selecciona tu “Configuración de privacidad”.
2. Busca la opción de “Aplicaciones, juegos y sitios web” (o similar).
3. “Editar la configuración” y luego “Aplicaciones que utilizas” y ahí encontrarás el listado de aplicaciones instaladas en tu cuenta de Facebook.
4. Busca la aplicación maliciosa y dale clic en la “X” para eliminarla. Lo normal es que sea la primera o de las primeras pues se ordenan por fecha.
5. ya que estas ahí, haz una limpia de todas las aplicaciones que tienes que no utilizas o te parezcan sospechosas, seguro tienen más de una que no tenías ni idea que estaba ahi y que tiene acceso a TODA TU INFORMACIÓN PERSONAL.
OPCIÓN 2: Si esto no te funcionó, entonces lo más probable es que lo siguiente te ayude.
Existe una variante que envia el spam a tus contactos pero sin generar una aplicacion, utilizando la tecnologia Javascript. La cual solo funciona cada vez que se ingresa a la url infectada y sigues los pasos pegando el codigo javascript malicioso que hace que envies spam a tus contactos. Lo unico que se puede hacer es NO volver a caer en el error. Para que se entienda, esta variante solo funciona cada vez que pegas el codigo que te ofrecen las paginas de ese tipo, no estaras infectado luego de eso pero para ese momento ya habras enviado 10 invitaciones a tus amigos.
OPCIÓN 3. (Actualizado 26/12/2011)
virus de facebook video 300x126 Como quitar el Virus de Facebook que te hace enviar SPAM
Otro tipo de virus en Facebook conocido como el ¿Ya viste que sales un video? parece instalar una extensión en tu navegador, no en tu cuenta de Facebook, por lo que tenemos que hacer es lo siguiente.
En Google Chrome: Herramientas (Arriba a la derecha) – Extensiones – Encuentra “Youtube extension” y elimínala. Reinicia y listo.
En Mozilla Firefox: Botón de Firefox (Arriba a la izquierda) – Complementos – Extensiones – Encuentra “YouTube Extension” y elimínala. Reinicia y listo.
Si tienes nuevas soluciones te invitamos a compartirlas en los comentarios y seguiremos actualizando este post con todas las soluciones posibles para evitar el SPAM en Facebook. 

jueves, 7 de junio de 2012

El Apocalipsis se cuece en la Red

Un nuevo virus informático detectado en Oriente Medio podría ser mucho más potente y peligroso de lo que se creía, según la empresa rusa Kaspersky Lab. Una eventual ciber-epidemia, puede acarrear consecuencias catastróficas para la humanidad.
El peligro apocalíptico que 'palpita' en las máquinas en realidad no tendrá nada que ver con los robots asesinos de la película 'Terminator' que aterrorizaban y exterminaban a la humanidad.
 
Kaspersky Lab, la empresa rusa líder en seguridad informática, califica el peligroso virus Flame como “la ciber-arma más sofisticada”. El director de la empresa, Yevgueni Kasperski, advierte que la vida en la Tierra tal y como la conocemos podría terminar por culpa de “ciber-terrorismo”.

“No es una ciberguerra, es el ciber-terrorismo, y me temo que el juego sólo acaba de empezar. Muy pronto muchos países en todo el mundo se enterarán de esto sin duda alguna”, dijo Kasperski en una conferencia sobre seguridad cibernética celebrada en Israel.

Entre los posibles escenarios apocalípticos que se barajan, el experto citó la total desconexión de las redes como Internet (lo que generaría un auténtico caos en muchas organizaciones estatales y privadas del mundo) o fallos en el funcionamiento de plantas industriales y en la infraestructura de los estados, lo que pondría en peligro miles de vidas.

'Hijo' del virus que paró una planta iraní


"Temo que esto sea el fin del mundo tal y como lo conocemos”, alerta Kasperski. “Créanme si les digo que tengo miedo”, apostilló.

El temor de este profesional, poco proclive a creer en teorías apocalípticas tan dudosas como la del calendario maya, procede del último virus descubierto -el Flame-, sucesor del revolucionario Stuxnet, causante del 'desaguisado' generado en 2010 en la planta nuclear iraní de Natanz, donde desactivó más de mil centrífugas.

El nuevo virus descubierto en Oriente Medio, cuyo presunto blanco es la información secreta del programa nuclear de Irán, puede grabar audio de micrófonos (como charlas por Skype), sacar fotos de las pantallas, robar contraseñas, números de teléfono, nombres y otra información de computadoras contaminadas entre otras habilidades.

El apocalipsis vale 100 millones de dólares

Este tipo de virus puede 'pulverizar' la seguridad de sistemas operativos que controlan el funcionamiento de centrales nucleares, eléctricas o fábricas de sustancias químicas, sin ningún tipo de problema.

Nadie sabe qué podria pasar si los terroristas tuvieran acceso a tales sistemas.
 
"Olvídense de Windows, Linux o Unix", dice Yevgueni, esgrimiendo que los sistemas operativos en instalaciones industriales tienen que ser seguros.
 
Además, el jefe de Kaspersky Lab asegura que este tipo de software malintencionado ya lo pueden desarrollar países como Estados Unidos, Reino Unido, Israel, India, Rusia y China a un coste de 100 millones de dólares.

El especialista añade que incluso los estados que no tienen recursos y plantilla necesaria para llevar a cabo estas investigaciones podrían, llegado el caso, secuestrar a los ingenieros o recurrir al servicio de 'hackers'.

Esta posibilidad genera mucha preocupación, sobre todo si se tiene en cuenta que el incidente de Stuxnet, según una reciente publicación de 'The New York Times', fue aprobado personalmente por el presidente estadounidense Barack Obama.