Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

Te va lento Windows 10 hoy - Es desesperante - Limita en ancho de banda de las actualizaciones de Windows 10

Pues aquí esta la respuesta, el maldito Windows Update Acumulativo para el mes de Junio 2019:


Es muy desesperante. Cada mes hay una actualización acumulativa de Windows 10... Y cada mes en determinada fecha que desconozco, pero a principios de mes, hay un día, un momento, que mi ordenador parece tener un Virus, o peor aún un cryptolocker encriptando todos mis ficheros, un ransomware....

Pues no, no hay ningún virus ni el disco duro esta dañado. Es la actualización mensual de Windows 10 que ralentiza Windows 10 y te deja también sin ancho de banda. Todo va mal cuando se actualiza Windows 10 o al menos cuando esta disponible, y no hay forma de deshabilitar las actualizaciones de Windows, ya he intentado deshabilitar los servicios correspondientes que sigue actualizandose solo, y el horario que se puede configurar yo ya no se si funciona o me toma el pelo :-) ¿y? y se me ha olvidado otra opción....

************************************

Resulta que sí se puede configurar el ancho de banda que nos quitan las actualizaciones de Windows 10. Hay que ir a Inicio, Configuración, Actualización y Seguridad :-) Una vez en la ventana de Windows Update: Opciones Avanzadas, Optimización de entrega, Opciones Avanzadas, y aquí marcamos las casillas para limitar el ancho de banda que se utiliza para descargar actualizaciones en primer y segundo plano. No olvidar el ancho de banda para compartir las actualizaciones con ordenadores de nuestra red local si tenemos esa opción habilitada en una de las anteriores ventanas.




Por defecto las siguientes casillas no estan marcadas por lo que no hay limitación de ancho de banda que pueden ocupar las descargas de actualizaciones, y por ese motivo no tenía ni ancho de banda por la noche y a veces se quedaba colgado, congelado, bloqueado Windows 10 durante unos segundos.



Más info sobre las actualizaciones:
https://support.microsoft.com/es-es/help/4043948/windows-10-whats-new-in-recent-updates

Interesante y recomendado es acceder a las opciones de Privacidad cuyo enlace se ve en la segunda ventana: "Configuración de Privacidad", se comparte hasta la ubicación y no solo el historial de actividad...

Free Kaspersky Anti Ransomware Tool for Business

You need to provide an email address to get the download link.
Necesitas facilitar un correo electrónico para recibir el enlace de descarga.

Just fill the form and send.
Rellena las casillas de datos y pulsa enviar.

https://www.kaspersky.com/blog/kaspersky-anti-ransomware-tool-for-business

I just filled the form and sent it, i only need to go to my mail inbox and check the link, download that free anti ransomware tool for business and try it.


Other Kaspersky (for me and many people Number One AntiVirus Company since its foundation at Moscow on 1997) Free Tools: https://www.kaspersky.com/downloads?redef=1&reseller=gl_kdailyfooter_acq_ona_smm__onl_b2c_kasperskydaily_prodmen_______#tools

Kaspersky Czech Free Products: https://www.kaspersky.cz/free-products

~~~~~~~~~~~~~~~~~~~~~~~~~~~~

WoW December 2017: https://www.bbc.com/news/uk-42202191
https://www.tomsguide.com/us/is-kaspersky-safe,news-25983.html


https://www.ccn-cert.cni.es/seguridad-al-dia/comunicados-ccn-cert/4476-herramienta-para-prevenir-la-infeccion-por-el-ransomware-wannacry.html


Tu movil esta en peligro Hoax Virus

Estaba buscando "Digital Dissidents" en Google y veo en la banda horizontal de vídeo un recuadro con la "película" pero sin mostrar el tiempo, lo pulso y llego a una página que no es youtube ni dailymotion ni ninguma conocida, y la apariencia es muy pro... Abajo hay más carteles de lo que supongo son películas... Pues decido pulsar sobre el simbolo de "play". ¿Cómo se dice "play" en castellano?
+
Entonces se abre otra ventana indicandome que mi móvil esta en peligro... y solo hay un botón "aceptar" que no voy a pulsar bajo ninguna circunstancia...
+
Cierro todas mis aplicaciones desde el gestor de ventanas de Android.




Y busco Ccleaner para borrar el historial, cookies y archivos tempotales de Chrome para así no volver a ver esa ventana... Edit: No hace falta usar Ccleaner, puede pulsar sobre la parte superior de la ventana si estas viendo esta pagina desde el móvil y cuando ves todas las pestañas en cascada, cerrar la ventana de advertencia, de falsa alarma y advertencia. Luego accedes a la configuración del navegador y buscas dónde borrar el historial, cookies y archivos temporales. Si no has pulsado nada no hay nada que temer y no se ha instalado absolutamente nada. Aunque siempre puedes escanear el móvil u ordenador con otro antivirus en línea para mayor tranquilidad. Como por ejemplo el antivirus en línea de Trend MicroSytems: http://housecall.trendmicro.com/es/index.html (ahy que descargar un ejecutable, hace años no era necesario)

He dejado más pantallazos de las falsas alertas en el siguiente post (publicación):
http://howtoscomos.blogspot.com/2018/04/123movie-virus-secuestro-navegador.html

+

no vayas a la siguiente dirección, son las que simulan el secuestro de tu navegador:

http://com-000.site/1sy/index2.html?brand=marcamimovil&model=modelomimovil&browser=Chrome%20Mobile&city=CIUDAD&voluumdata=deprecated&eda=deprecated&cep=DATOSCODIFICADOS&zoneid=1234567&campaignid=1234568&visitor_id=121212121212#

y lo genera: 

http://123movie.sc/watch/bdrDE7xN-digital-dissidents.html

Menudos...



traffic outbrain dot com

Estoy leyendo un artículo en la versión digital de El Mundo, aunque estoy en la versión "amp"... y abajo tengo referencias a varias noticias pero me estoy dando cuenta de que son más noticias de tipo publicidad porque me llevan a otras páginas webs. Además me pregunto si esos anuncios, titulares de noticias varias, son de la página web de El Mundo o son de la versión "amp" de Google...
+
Y además me llama la atención que primero cargan una dirección tipo paid.outbrain.com o algo.outbrain.com e inmediatamentee redirige hacia la "noticia relacionada" de otra página web de internet.
+
Además debajo del bloque de titulares o noticias relacionadas viene indicado "recomendado por Outbrain", siendo la O una carita.
+
Buscando en Google: https://www.google.es/search?q=trafic+outbrsin&oq=trafic+outbrsin
me encuentro información de todo tipo. desde malware a anuncios. Bueno, en google si tengo escrito correctamente "traffic outbrain", curioso que el enlace no coincida y ponga "trafic outbrsin"...
+
Bueno, en mi caso, en el movil, no veo malware alguno y me entra cierta curiosidad por el gestor de anuncios de "Outbrain" y si se podría usar gratuitamente para monetizar una página web. Yo, desde luego he hecho click en dos noticias relacionadas...
+
A seguir buscando...
+
Ah! hay hasta una referencia a secuestro de navegador...
+

Kaspersky QR scanner. Why? :-)

https://play.google.com/store/apps/details?id=com.kaspersky.qrscanner

Prevent and protect against malicious code inside QR codes ;-)

Yeah, even there you get malware, think what is or will be happening with the internet of things. Good and bad control your life. They are watching!!! hahaha sounds like a joke but we already been told and know that is true, but we have no idea how it can affect our useless lifes. ok, sorry, my useless life ;-)

acer aspire e5 ruido ventilador al apagar

 23-12-2017: El zumbido es al hibernar Windows 10 en el portatil ACER Aspire E 15 E5-523G-958X y también la apagar desde Inicio de Windows si tenemos habilitado el "Inicio rápido" que es un apagado hibrido más parecido a la hibernación del sistema que a un pagado real como lo haría el comando shutdown /s /t 0

Cómo deshabilitar el inicio rápido o fast boot para no oír el ventilador cada vez que apagamos el portatil: https://howtoscomos.blogspot.com.es/2017/12/puntos-de-restauracion-eliminados-tras.html

Si hibernamos el portatil al apagarlo el ventilador se acelera siempre.

+++++++++++++++++++++++++++++++++++++++

28-11-2017:
 Fundamental para bloquear determinados updates: "Download the "Show or hide updates" troubleshooter package now."
Acer E5.523G-958X a fecha noviembre 2017 venía con la versión 1703 de Windows 10.
La que me ha dado problemas a mi es la 1709.

----------------------------------------------------------

 acer aspire e5 ruido ventilador al apagar
acer aspire e15 ruido ventilador al apagar

Posiblemente otra rareza de la actualización a Windows 1709. El portatil es nuevo y esta aceleración sostenida del ventilador antes de apagarse definitivamente no lo hacía recién comprado. Es más lo he notado estos días que llevo peleando con la actualización 1709 que me hizó volver hacia un punto de restauración con Windows 1307 varias veces, instalar Creators Fall update desde un pendrive como si fuera una instalación nueva de Windows 10 y que luego tuve que volver a otro punto de restauración...etc... Con tantas idas y venidas entre Windows 1709 y 1307, al final igual hasta me planteo reinstalar a fábrica del caos que debe tener Windows en sus archivos... Update: imposible reinstalar Windows de fábrica, no hay una versión real de Windows en la partición oculta de un giga. Restablecer PC aparenta reinstalar Windows pero con la versión de la última actualización de Windows Update. No borres nada e intenta desinstalar el update.

https://answers.microsoft.com/es-es/windows/forum/windows_10-power-winpc/actualizaci%C3%B3n-windows-10-ruido-del-ventilador/60b50100-e708-42fe-845c-04a3763755e7?auth=1

Wow, esto es un post del 2015 por lo que nada tiene que ver la última actualización de Windows, ¿o si? Leni20n comenta posible incompatibilidad de controladores, drivers, con Windows 10. No me sorprendería.

Parecido pero sin respuesta: https://community.acer.com/es/discussion/463418/problema-al-apagar-acer-aspire-e5-571-despues-de-hacer-instalacion-limpia-de-windows-10

 zumbido de avión... A proposito, ni malware bytes ni windows defender detectan algún virus o malware en el portatil. Tiene que esta relacionado con la actualización de Windows o los múltiples intentos fallidos de actualización...

Otro caso de ventilador acelerado al encender y era controlador de tarjeta de vídeo:
https://answers.microsoft.com/es-es/windows/forum/windows8_1-windows_install-wininstalls/problemas-de-clave-y-ruido-del-ventilador-al/4f85da30-038f-4ee3-81e9-de0aaae59544

¿¿¿El Windows update habrá actualizado los drivers de la tarjeta de vídeo AMD Radeon R5 M430 con controladores propios que resultan no ser tan compatibles???


---~~~~~~~~~~~~~~~~~~~~~~~~~~---


Drivers ACER: https://www.acer.com/ac/es/ES/content/drivers

Drivers Acer Aspire E15 o E5-523G-958X: https://www.acer.com/ac/es/ES/content/support-product/6748?b=1&pn=NX.GDLEB.009

Drivers, o controladores, desde AMD (aunque voy a buscar primero los propuestos por ACER):
http://support.amd.com/es-xl/download



Otra publicidad asustando con virus

La url a la que no hay que ir y sería bueno bloquear:

https://3e3502.impervious-guard.space/ES-update-win/XXXXX/?gp=aa1&tid=ES-update-win/sc1-d1d-764/&site=XXXXXX&br=Desktop&md=Desktop&ua=Mozilla%2F5.0%20%28Windows%20NT%206.1%3B%20WOW64%3B%20rv%3A43.0%29%20Gecko%2F20100101%20Firefox%2F43.0&ct=MI-CIUDAD&cty=MI-PAÍS&brn=MI-NAVEGADOR&osv=MI-SISTEMA-OPERATIVO&dt=TIPO-DE-ORDENADOR&ip=MI-DIRECCIÓN-IP&tr=m.preparinglink.net&MAS-DATOS


El texto amenazante y mentira que no hay que aceptar. cerrar la ventana por otro medio pero sin pulsar "Aceptar" porque no se que estoy aceptando realmente...

______________________________________________________________
"¡ATENCIÓN!

Windows está infectado con Virus y otras aplicaciones dañinas. Los Virus deben ser eliminados y el daño al sistema reparado.

Es necesario ejecutar el proceso de eliminación de Virus inmediatamente, por favor continue.



 **Si abandonas este sitio tu Windows permanecerá dañado y vulnerable**"
_________________________________________________________________

FAKE!!! FALSO!!!

También se ha abierto otra ventana más inofensiva: http://lp.onlinecasinoreports.es/lp1.html

Y todo desencadenado por la publicidad del sitio y artículo:

http://www.very-good-idea.com/adobe-premiere-pro-alternatives-filmora-best-video-editing-software-for-beginners_cb844341e.html#

:-(

bloquear smb puertos - 445 y 139

bloquear smb puertos - 445 y 139
Esto era para que el ramsonware no se propagara en la red interna o red local...

hp ink information window treated as an exploit attempt

image shows all.



command launched by hp program when i was printing on hp envy 5530 printer:
"C:\Windows\System32\cmd.exe C:\Windows\System32\cmd.exe \C copy \Y C:\ProgramData\HP\HP ENVY 5530 series\HPUDC\HP ENVY 5530 series (Red)\UDC_device.json C:\ProgramData\HP\HP ENVY 5530 series\HPUDC\HP ENVY 5530 series (Red)\UDC_device_2.json"

That is mostly a false positive but is good to see it, and sincerely any windows that was going to be opened by the hp software is not a window i was wanting to see :-)

Hp software you know where to find it if you have any hp printer. Always good printers btw ;-)

And that Malwarebytes Anti-Exploit that protect us when we are surfing and seems that does more than that :-)

Ah! if i'm not wrong it is already included on Malwarebytes software pro version or full version or paid version ;-)

But the free version is here: https://es.malwarebytes.com/antiexploit/



 Link from April 2016 (but i don't find anything newer):
 From that link you can download mbae-setup-1.09.1.1384.exe that will work with all your browsers, at least will work with Firefox, Internet Explorer and Google Chrome as far as i remember :-)

Those links are nice but where is the link to download malwarebytes anti exploit software??? beta or not beta????

Was easier to find years ago...  Probably i have an older post with the link...
https://es.malwarebytes.com/products/

Ok down that page we have some links for technies:
"

Antivirus - Microsoft Security Essentials and more

https://support.microsoft.com/es-es/help/14210/security-essentials-download

"Nota: Windows Defender también está disponible en Windows 7. Sin embargo, en esta versión, Defender solo proporciona protección contra spyware. En Windows 8, Windows RT, Windows 8.1, Windows RT 8.1 y Windows 10, Windows Defender proporciona protección total contra el malware. El malware puede estar formado por virus, spyware y cualuier otro tipo de software potencialmente no deseado."

Windows Defender en Windows 8 y 10 defiende también contra rootkits. Y Microsoft Security Essentials para Windows 7 no protege contra rootkits.


Windows Defender Offline o standalone:

https://support.microsoft.com/es-es/help/17466/windows-defender-offline-help-protect-my-pc



Microsoft Security Essentials Standalone:
https://www.microsoft.com/es-es/download/details.aspx?id=5201



Para rootkits tenemos MalwareBytes Anti Rootkit (Mbar):
https://es.malwarebytes.com/antirootkit/

Más utilidades de Malware Bytes:
https://es.malwarebytes.com/products/

Como MalwareBytes ANTIEXPLOIT para los navegadores:
https://es.malwarebytes.com/antiexploit/

Prueba Gratuita (versión gratuita):
https://downloads.malwarebytes.com/file/mbae_current/

Y para malware en general:


Online antivirus:

https://www.bitdefender.es/scanner/online/free.html

http://housecall.trendmicro.com/es/

https://www.eset.com/me/home/products/online-scanner/
(no lo he probado)


Antivirus Gratuitos:

Versión gratuita de Panda Cloud Cleaner (no hay versión de pago de Cloud Cleaner me parece):
http://pandacloudcleaner.pandasecurity.com/facebook/
Descarga panda cloud cleaner pendrive o versión rescate para pc que no arranque:
http://www.pandasecurity.com/spain/support/tools_homeusers.htm


Versión gratuita de Antivirus BitDefender para PC:
http://www.bitdefender.com/solutions/free.html

Versión gratuita de BitDefender para Android:

https://play.google.com/store/apps/details?id=com.bitdefender.antivirus


Versión gratuita de Kaspersky Antivirus para Android:
https://play.google.com/store/apps/details?id=com.kms.free

Y las versiones gratuitas de AVG (que creo ya pesa demasiado según que ordenador) o Avast o Eset...

Antivirus gratuito Bit Defender 26-09-2016

Tenía el antivirus AVG en una máquina virtual con Windows XP y la verdad es que notaba que iba más lenta la máquina... Por lo que busque otra solución gratuita y me encontre con BitDefender.

La máquina virtual con Windows XP la tengo configurada con 857 MBs de RAM y 1 solo procesador de la capacidad que tiene mi Intel Core i5... Con CPUID CPU-Z veo que es el modelo M520 el cual tiene dos nucleos por lo que estoy compartiendo la capacidad de uno con la máquina virtual...

Y no veo que esa máquina virtual se vea ralentizada por el antivirus BitDefender (en cambio con AVG últimamente notaba que iba más lento...)...








Si haces click derecho en el icono al lado del reloj veras que no hay muchas opciones, siendo la única interesante la de "Full System Scan". Para usarlo deberás registrate en su web con un correo electrónico y luego no tendrás que hacer nada más ya que se actualiza el solo y va escaneando todos los archivos que se van ejecutando.

La verdad que me esta dando muy buena impresión :-)


Mirando su página web resulta que tiene un antovirus gratuito para Android y una versión online del antivirus:





Y un buscador de herramientas especificas para eliminar un virus determinado siempre que sepamos el nombre de dicho virus:



El antivirus gratuito para Android:




Y el antivirus online de BitDefender por si ya tenemos uno instalado y queremos "una segunda opinión":




El antivirus online instala un complemento en tu navegador, al que tendras que dar permiso para que se instale y necesitara cerrar y abrir de nuevo tu navegador...


Dice que aceptas que se suban los ficheros ejecutables con el proposito de ser escaneados por los servidores de Bitdefender.

Analiza procesos en ejecución, areas críticas...


Bitdefender facilita un código para agregar un widget suyo con el antivirus online pero no parece mostrarse en blogger :-(



Y más herramientas gratuitas:


Inmunizador de pendrives (contra los malditos autorun):





Otro antivirus online que he usado a menudo: http://housecall.trendmicro.com/es/
Y para escanear un archivo en concreto por varios anticirus: https://www.virustotal.com/es/


**********************************************************************************************************
BitDefender tiene un widget que se puede agregar a una página web o blog pero aquí no aparece... Hicé dos intentos y nada y es una lástima porque me había gustado la idea de poder lanzar un escaneo online desde el lateral del blog...

**********************************************************************************************************

Adware remover, Rootkit remover y Mobile security:


Contra rootkits:

Y ya que he moencionado a pccillin de trend micro pues herramientas de malwarebytes hacia la mitad de la página y abajo:


Principalmente:


Samsung Smart Manager vs Kaspersky Internet Security

Last week, or days, Samsung Smart Manager app was detecting Kaspersky Internet Security as a Malware. 
It was a False Positive since Kaspersky Antivirus was installed from oficial provider Kaspersky Lab.
And it was also a False positive since it was never detected before as a malware.
When i see a False Positive i think the error comes from the app or software that says so. But i could be wrong and the software detected as malware could perfectly had added an update wich code looks like a malware (i guess it can happen)... Anyway i wrote to Samsung and got an answer telling me to reinstall Kaspersky app and reminding me that both apps are antivirus. Truth is that i wasn't sure what kind of app was Samsung Smart Manager.
Bad thing of Smart Manager is that it has the antivirus functionality and also the ram, batery and caché or apps functionality so that i can free some space... So if i want to remove the Smart Manager Antivirus i would also remove other parts of it and i do not want to do so. And Smart Manager came preinstalled on Samsung J3(2016) and i do not see it on Google App Store (not even on Galaxy Apps)...

***************************************
Anyway, LAST KASPERSKY INTERNET SECURITY UPDATE solved the false positive.
***************************************

I do not know when the update came out, i updated it manually on tuesday or wednesday the 2 or 3 of august 2016 and it solved it. I did not thought about updating Kaspersky till Samsung support told me to reinstall it. So thanks to Samsung support (reply was also fast) :-)
They also gave a link to send technical issues:
http://cybersvc1.samsungcsportal.com/cyberservice/csc/product/n_main_01.jsp?locale_id=es_sp&ssoUseYn=Y&ssoLang=es

But it is telling me something like the url does not exist... ¿?
Anyway Samsung Support works perfectly and answers in one or two days. Really fast answer:



%%%%%%%%%%%%%%%%%%%%%%%%%

Probably Samsung J3(2016) Smartphone has some way to block and ban some calls...
But i like that feature on Kaspersky Internet Security:






Antivirus enlace info de Microsoft - y otros enlaces

Como muchas otras páginas, esta información debe de estar en Internet desde hace muchos años, pero me acabo de cruzar con ella y ofrece enlaces a distintos proveedores de antvirus y antimalware. Alguno o algunos con versiones gratuitas como Avast, Avira (que indica incluir publicidad), AVG (que he desinstalado recientemente porque me estaba cansando con los anuncios para probar otras características de AVG y porque en una máquina virtual con Windows XP y menos de 1GB de RAM me estaba dando la sensación de que ralentizaba un poco Windows... y eso que AVG me encantaba y más cuando ví todas las nuevas opciones que ofrecía)...


He vuelto a instalarme Microsoft Security Essentials y sigo con Malwarebytes y Malwarebytes Anti-exploit.

Solo me falta instalarme el anti-ransomware (o antilocker acordandome del kryptolocker...):


Y van por la versión 6 Beta:


Para información y noticias sobre malware:

En el movil tengo la nueva versión de Malwarebytes para movil:


Y con el Samsung Galaxy J3 (2006) tengo instalado:

Dr. Safety de Trend Micro (los mismo que el antivirus "online" HouseCall):


Comprueba malware y riesgos de privacidad (aunque para privacidad me ha gustado que Malwarebytes, para movil, detectará que tenía la opción de NFC - http://www.xataka.com/moviles/nfc-que-es-y-para-que-sirve - activada y yo no me había dado cuenta de ello...)


Y Kaspersky Internet Security:


El cuál veo que no es gratuito pero viene ya instalado en el Samsung Galaxy J3 lo cuál me alegra porque Kaspersky siempre ha tenido buena fama como antivirus. Y tampoco es que sea caro, 14,95e para dos dispositivos.

Y un comentario que no tiene nada que ver con el post: estoy realmente contento con el móvil Samsung Galaxy J3 (2006). Tengo un post por ahí en el que estaba decepcionado con un móvil ASUS debido a la conexión WIFI, pues el Samsung va de maravilla y una cosa de la que no me dí cuenta entonces, es que la calidad del víddeo y más aún del sonido es para mí buenísima. Los conciertos que grabé con el ASUS no se pueden escuchar porque es ruido, hay una distorsión brutal, en cambio los que he grabado con el Samsung se oyen bien...




Malwarebytes para movil

Malwarebytes tiene una versión para los smartphones :-) Solo falta el anti exploit para el navegador.
Publicado desde mi movil con la app de blogger. La pega es que es bastante limitada en cuanto a opciones. No veo cómo modificar el código html o cómo modificar un enlace para que se abra en otra pestaña o cómo insertar imágenes o cómo...
Hay un icono para agregar una foto al lado de dónde se rellena el título pero no para agregar fotos entre el texto. Y encima, la vez intenté agregar una foto dió error de app y no había forma eliminar el cuadrado negro que representaba la foto...

powershell en procesos - VFCBFFRQZAQUA en registro - IIF2H1GRNN.EXE malware trjn/GdSda.A

Pues llevaba una semana mosqueado con ver powershell en procesos al encender el ordenador. Lo finalizaba pulsando CTRL+ALT+SUPR, seleccionandolo y pulsando Finalizar Tarea... Pero no lo encontraba en la carpeta Inicio de la lista de programas que tenemos al pulsar el icono de Windows (En el teclado o abajo a la izquierda en Windows - a la izquierda por defecto si no lo has movido y usas algo anterior a Windows 8).

He iniciado Windows pulsando F8 al cargar el ordenador, y seleccionando a Prueba de Fallos con Red. Me he descargado Panda Cloud Cleaner y ejecutado.

http://pandacloudcleaner.pandasecurity.com/facebook/

Y este me ha encontrado un troyano o eso dice: IIF2H1GRNN.EXE malware trjn/GdSda.A
en la carpeta c:\usuarios\mi_usuario\appdata\roaming\

Para ver la carpeta appdata hay que permitir ver archivos ocultos y de sistema. Hay que ir en la ventana de archivos a Herramientas, Opciones de Carpeta, pestana Ver, ir hacia abajo al apartado "Archivos y carpetas ocultos" y marcar "Mostrar archivos, carpetas y unidades ocultos".

Panda Cloud Cleaner ha encontrado registros de programas potencialmente no deseados y alguna cosilla más, además de ofrecer la posibilidad de borrar cookies y archivos temporales... He marcado todo y ELIMINAR.

Quedaba el powershell...

Aquí montón de trucos para borrar lo que no esta permitido del registro: https://www.raymond.cc/blog/full-control-permission-to-delete-or-edit-restricted-windows-registry/

Lo que me ha funcionado y es lo más sencillo esta en la página 2, editar los permisos de una llave del registro como un archivo se tratara.

Esta vez me encontré en registro con el powershell en una llave "run"... ¿¿¿¿miraría mal la otra noche????

Ok, ¿cómo llegamos ahí?
Pulsamos el icono de Windows, Buscamos "cmd", lo seleccionamos y presionamos click derecho, ejecutar como Administrador, ponemos la clave de Administrador...
En la ventana de comando (cmd) escribimos "regedit" y pulsamos intro.

(si no se pueden cambiar los permisos igual hace falta el PSTools que recomienda Raymond.cc pero no creo sea necesario:
http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx
Lo guardamos en C:\ o algún sitio cerca... Lo descomprimimos y nos copiamos la ruta del archivo PsExec.exe
Abrimos la ventana de comando como indicado arriba, lo de "cmd".
Y ejecutamos: C:\prgs\PSTools\PsExec.exe -i -d -s c:\windows\regedit.exe
Modificáis prgs\ por la ruta a vuestra carpeta PSTools...)

Bueno, una vez tenemos la ventana de RegEdit. Pulsamos "Edición", buscar, escribimos "powershell" y buscamos, a cada entrada que no nos resulte rara pulsamos F3 para seguir buscando.

Esto es raro y lo que yo tenía en mi registro:
C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\VFCBFFRQZAQUA').WSSHLWQRZE)));

Las demás referencias a powershell no tenían algo que siguiera a powershell.exe tan largo y menos que pusiera -noprofile o "hidden"....

Si no queremos pulsar F3 muchas veces, mi entrada "sospechosa" estaba en:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

Antes de borrar cualquier cosa del registro, me hago una copia desde el menu de regedit: selecciona la carpeta de la izquierda que contiene lo que voy a borrar o modificar, voy a Archivo, exportar, miro abajo que este seleccionado "Rama seleccionada", busco la carpeta dónde guardar esta copia por si necesito importarla de nuevo, pongo un nombre al archivo y pulso guardar.

Bueno, una vez borrada la linea que hacía referencia a powershell en la carpeta Run del registro, me falta encontrar HKCU:\Software\Classes\VFCBFFRQZAQUA

Esto es, busco y selecciono a la izquierda la carpeta  HKEY_CURRENT_USER, expando lo que contiene, busco Software, expando, busco Classes, expando y selecciono VFCBFFRQZAQUA

Si exporto esta llave, ocupa 1 mega 37 bytes... muchisimo... y no se puede borrar o modificar!!!!

Pues selecciono  VFCBFFRQZAQUA, click derecho, selecciono permisos, abajo voy a opciones avanzadas, pestaña Propietario, selecciono Administrador o Administradores en la caja debajo de Nuevo propietario, marco al casilla de "Reemplazar propietario en subcontenedores y objetos" y pulso Aplicar.
En la ventana de Permisos anterior, marco Administrador o Administradores y marco abajo Control Total.
Y ya se puede borrar la maldita llave...



Antivirus gratuitos y otras utilidades

 29/01/2016: MalwareBytes tiene un anti ransomware beta descargable desde su blog:

https://forums.malwarebytes.org/index.php?/topic/177751-introducing-malwarebytes-anti-ransomware/


El enlace esta en ese post y como es Beta pues puede causar algún error aún. El post esta cerrado pero han añadido unos enlaces con alguna respuesta y como reportar falsos positivos.

El anuncio viene de aquí: https://blog.malwarebytes.org/news/2016/01/introducing-the-malwarebytes-anti-ransomware-beta/

 El blog en sí: https://blog.malwarebytes.org/

y si miramos en la categoría malware analysis tenemos algunos posts relacionados con ransomware: https://blog.malwarebytes.org/category/intelligence/

Y lo menciono más abajo pero hay unas cuantas utilidades gratuitas como el anti exploit y el anti rootkit (que me dió un error en mi Windows 7): https://es.malwarebytes.org/downloads/

Ransomware son esos virus, malwares o bichos malos que se te cuelan mayormente de alguna página y probablemente de algún enlace o publicidad... páginas que igual no denunciarías por su contenido... páginas como alguna de descargas de torrents... y supongo que por correo electrónico en el contenido del correo en sí (visible o no - si usas un gestor de correo configuralo para ver solo texto y que no descargue nada a menos que quieras leerlo - y no lo leas si no sabes de quién es y menos clickar sobre enlaces del correo...)... ¿Qué más? ... Ah! pues se llama ransomware porque te pide un rescate por tus archivos. El "virus" se ejecuta y va cifrando tus archivos de manera que cuando te das cuenta tienes varias carpetas con archivos del estilo hsdjhfjhaj3423.zxca dfhjdsdiy.cfgh 3435jut.hger sin sentido alguno y sin posibilidad de abrirlos ni de adivinar cuál era un pdf, un doc o un jpg... en cada carpeta de deja una imagen o una página web con instrucciones para conectarte a una red tor y a una dirección dada dónde poder pagar el rescate. Y nadie asegura que si pagas se vayan a descifrar los archivos. Los primeros virus de este tipo guardaban la clave para descifrar tus archivos en tu ordenador, pero los más recientes envían la clave a un servidor. Y sin la clave puedes intentar averiguar la clave durante mucho mucho mucho mucho tiempo, prácticamente imposible...

#######################################

31/10/2015: Acabo de instalarme AVG gratuito y me han sorprendido algunas opciones nuevas como el cortafuegos, o firewall, y complementos para la privacidad:


(Para quién tenga su propria página web hay un programa de afiliados: http://www.avg.com/affiliate/es-es/become-an-avg-affiliate)

Entre las opciones me ha gustado lo de privacyfix para bloquear o controlar el rastreo de sitios y publicidad y controlar lo relativo a privacidad (ya viene integrado en AVG):

http://www.avg.com/us-en/privacyfix

####################
 Otro popular antivirus con versión gratuita y que he usado durante muchos años es Avast:


#####################
 Otro es Comodo que también tengo instalado en un Windows XP y es bastante completo integrando también un cortafuegos o firewall:


#######################
El Antivirus de Microsoft, aparte del Defender que viene ya instalado, es Microsoft Security Essentials:


#######################
Otro Antivirus con Firewall integrado es Outpost de Agnitum que llegue a usar hace bastantes años:


##########################
Conviene tener solo un antivirus corriendo y solo un firewall por lo que si utilizáis alguno de los tantos antivirus o cortafuegos gratuitos, acordaros de deshabilitar el correspondiente programa de Microsoft que ya vienen instalados en Windows, como el Firewall o Defender. 
Tener varios en funcionamiento todo el tiempo no tiene mucho sentido y consumirá recursos de Windows.

Lo que si podemos hacer cuando sospechamos que el ordenador puede estar infectado, además de buscar el malware concreto con los programas que tenemos instalados, es comprobar el ordenador con algún otro antivirus online como el de TrendMicro:

HouseCall Antivirus y antispyware en línea

 #########################

Alguno de los antivirus no solo vienen con un firewall integrado sino que también tienen un antirootkit, pero si no lo tiene pues hay algunos gratuitos.

AVG viene integrado con un antirootkit y hay que habilitarlo en sus opciones.
y tienen un artículo de falsos positivos o rootkits que no son nocivos:


MalwareBytes tiene también un antirootkit:


y su antimalware, complemento al antivirus, esta aquí en su edición gratuita:


Otro programa útil que no es un antivirus, ni antirootk, ni antimalware ni anti nada, pero si un limpiador de archivos innecesarios de nuestro ordenador, es ccleaner que tiene también su versión gratuita:


Volviendo a los antirootkits, me fijaría también en el siguiente que es de Kaspersky labs quién tiene un antivirus muy bueno aunque no es gratuito. Al menos para mi todo lo que sea de Kaspersky solo puede ser bueno ;)
Bueno, pues el antirootkit si es gratuito:


############################
Sobre cortafuegos (firewall) gratuitos esta el muy conocido ZoneAlarm:

El de Comodo:

 ##################

Y como anti spyware y anti adware (aunque creo que tras malwarebytes ya me olvido de estos programas):


 ##################  ################## ##################  ##################

Hay muchos más pero estos son los que utilizo o he utilizado, y de los que conservo buen recuerdo :)

Ah! actualizar todos los programas es también una forma de evitar algún susto,.,.

Otra recomendación: Si no estas usando un usuario estandar de windows, crealo y usalo. De manera que cada vez se vaya a instalar algo te pida la contraseña de Administrador y tengas control sobre que se instala...

Y para sitios y programas poco fiables en cuanto a seguridad estoy pensando tomar la costumbre de hacerlo en una máquina virtual. Para ello dos programas gratuitos dónde poder instalar cualquier sistema operativo de modo virtual (aunque instalar un IOS de Macintosh en una máquina virtual es un poco complicado pero hay foros que lo explican y te dicen que va a funcionar y qué no).
Bueno los programas para crear máquinas virtuales:

VirtualBox de Oracle

VMware

Microsoft Virtual PC