Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta trojan. Mostrar todas las entradas
Mostrando entradas con la etiqueta trojan. Mostrar todas las entradas

Comodo Antivirus how to recover quarantine file - please

I use Angry Ip Scanner to scan my own network and check computers that are connected and online, but it can be used with "bad intentions" so antivirus don't like ip scanners.

But how i can recover my angry ip scanner one Comodo Anti Virus has detected it and set on quarantine??? how??? :-/



I can ser exclusions but it's too late now. i can redownload file...

https://help.comodo.com/topic-72-1-284-3067-.html
That's for Comodo Internet Security Premium that has a Quarantine Menu

Comodo Free Antivirus has no quarantine menu!!!

"comodo antivirus reciover quarantine file free antivirus 11"

Ok, just found out :-)

We press on TASKS on top of Comodo Free Antivirus 11 window:



Phishing as if mail was from Comcast Xfinity

Pues, el otro día abrí uno de mis buzones de correo electrónico de Gmail y me encontré dos correos electrónicos que no reconocía... Supuestamente me había abierto una cuenta en algo llamado Xfinity.

Aún no se que es Xfinity, y eso que he abierto un par de páginas de internet para saber algo más. Una de las pestañas que he abierto de Xfinity (Comcast) indica "Digital Cable TV, Internet and Home Phone). Pues ni tengo necesidad de televisión por cable, ni un nuevo acceso a internet ni una nueva línea de teléfono.




Antes de ayer, no sabía que era Xfinity ni tenía conocimiento de sus servicios, ni siquiera busqué esta información. Hicé memoria por si me había dado de alta de algún servicio web de algún tipo o me dí de alta en algún juego llamado "Xfinity" y no me resultaba nada familiar. Los marqué como SPAM.




No fue un solo correo electrónico suplantando a Xfinity, sino dos. No los abrí por lo que solo puedo aportar los datos que se ven en la imágen. En caso de abrir un correo electrónico sospechoso lo primero es no permitir que se muestren las imágenes (esto hay que cambiarlo en opciones si usas un gestor de correos electrónicos) y jamás pulsar sobre los enlaces. No deberíamos pulsar ni en aceptar ni cancelar y cerrar directamente algunas ventanas cuando nos sucede algo parecido con ventanas tipo publicidad que nos indican que nuestro ordenador esta infectado por 456 virus... Todo mentira.

Ah! los correos electrónicos.

Remitente: Comcast Online Communica. 
Asunto: Thanks for signing up!
Texto: Auto-pay confirmation. View my Account. XFINITY® help & Support | My Account Hello, Thank you for...

Mark as Spam and Delete - Marcalo como Spam y borralo.
Unless you just signed up for their services. A menos que hayas contratado sus servicios recientemente...

Remitente: XFINITY My Account
Asunto: Bill payment confirmation
En cuanto vemos que nos cobran algo suena la alarma, ni caso, es todo mentira...
Ni siquiera te suena Xfinity...
Texto: Thanks for your payment. View your bill. My Account xfinity® Your payment is confirmed You're go...

SPAM!!! DELETE!!! BORRALO!!! #NICASO!!!


Ah! la página web oficial de Xfinity: https://www.xfinity.com/

Trabajan solo en Estados unidos: https://www.xfinity.com/local/

Si lo tienes contratado puedes ver Televisión en línea: https://tv.xfinity.com/

Xfinity son los servicios a usuarios de la empresa Comcast que da otros servicios a medianas, pequeñas y grandes empresas: https://business.comcast.com/


//////////////////////////////////////////////
Un apunte. En Gmail tienes la opción de marcar un correo electrónico como SPAM... puede que esto no este relacionado, pero para las listas de correo electrónico, newsletters, hay la opción de bloquear esa lista y una opción de pedir que te den de baja. Si no recuerdas haberte dado de alta a esa newsletter no solicites la baja, solo bloquea esa newsletter y su remitente. Si les envias un correo electrónico solitando te den de baja de su lista de correo, cuando nunca solicitaste el alta, simplemente les estas indicando que tu buzón de correo electrónico existe y esta activo...

Estaba buscando la imágen con el texto que comento pero no tengo ningún correo electrónico adecuado ahora mismo, Solo puedo marcar como Spam y Deshacer, o Cancelar suscripción pero sin preguntarme si quiero bloquear y cancelar...

Información sobre marcar como Spam, suplantación de identidad (Phishing), direcciones de correo electrónico falsas (se modifica el remitente como quién edita un fragmento de texto, como cambiar la etiqueta de un envío de correos) y más información útil por parte de Google: https://support.google.com/mail/answer/1366858

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

2018:
https://certifid.com/email-phishing-part-3-examples-real-life-scams-caveats/

--> https://certifid.com/email-phishing-part-1-overview/


2017:
http://technology.pitt.edu/news-and-alerts/phishing-alert-email-notice-mimics-comcast-xfinity-support

2012:
https://nakedsecurity.sophos.com/2012/05/24/comcast-users-phished-by-constant-guard-spam-lure/





HP vulnerabilidades recientes

Pffff ME sale una ventanita pequeña al buscar drives de una impresora HP... Vulnerabilidades:

"
Información sobre vulnerabilidades recientes HP conoce la clase reciente de vulnerabilidades conocidas como "ataques especulativos de canal lateral de ejecución".HP lanzó un boletín de seguridad para sistemas con procesador Intel x86 y continuará brindando más información sobre otros procesadores (ARM, AMD) a medida que esté disponible.
"
 
No solo me da quebraderos de cabeza un ordenador, una impresora y otros dispositivos sino que encima ahora hay que lidiar con actualizaciones de todo, virus, troyanos, vulnerabilidades, agujeros negros, ladrones, estafadores, chantajistas, y todo lo malo que podamos imaginarnos... Sinceramente, cada día me convezco más que lo mejor es tirar el ordenador y vivir al aire libre!!!
 
 
 Me estoy acordando leer que hace mucho muchos años, había quién usaba una parte de la memoria de las impresoras que había en red para almacenar otros programas o archivos...

Ah! que se refiere a procesadores...

Mi portatil se enciende solo sin mi permiso :-)

SIN RESOLVER.
Con solo la batería conectada no se enciende pero conectado a la toma de corriente si se enciende solo... Me da la impresión que si puede tener relación con Windows ya que distingue entre funcionar con batería o conectado a corriente... Y una subida de tensión todos los días a la misma hora es algo improbable aunque es verdad que solemos apagar y encender electrodomesticos a la misma hora todos los días...
VAIO VPCS11C5E
Windows 7
uhmmm ?ha sido tras cambiar yo la pantalla? ...
++++++++++++++++

Update X 15-11-2017 00:10 no es a medianoche en mi caso. No se ha encendido "solo" aún. La tapa estaba levantada. Cierro el portatil, bajo la pantalla. Quito el cable de corriente y le pongo su batería. 00:14 sigue apagado. A ver a y media que es cuando creo lo encuentro encendido.
01:24 no se ha encendido. ?casualidad? ?o se enciende solo conectado a red electrica?
++++++++++

Update 14-11-2017 00:39 Sin resolver. El portatil Vaio Vpcs11c5e ha vuelto a encenderse solo, incluso con la tapa cerrada y sin adaptador wifi conectado, Sin bateria y conectado a la corriente. Las actualizaciones automaticas de Windows y tareas programadas no tienen nada que ver. En la bios no veo opción wake up :-/
+++++++
Queda comprobar lo de la tensión dejando el portatil solo con la bateria, sin conectarlo al cable de corriente. Me surge el pensamiento que llevamos ya muchos años comunicando y transportando datos por la red electrica, aunque no tengo conectado ningún adaptador ethernet a enchufe...
++++++

No se que habré tocado pero desde que volví de "vacaciones" mi portatil VAIO VPCS11C5E se enciende solo a medianoche o pasada medianoche. Como tengo habilitada la contraseña de acceso a bios y encendido pues no me preocupa mucho.
+
Comprobé las opciones de la Bios (pulsar F2 al encender el portatil) y no ví una opción de despertar o encendido y las opciones de wake on lan, despertar por red, si estaba, que ya dudo, estaba deshabilitada. Eso sí, no pudé deshabilitar el boot por red sino poner esa opción en último lugar.
+
Ayer miré la bios, y hoy vuelvo a ver que hay luz en la habitación... me acerco y es la pantalla del portatil encendida pidiendo la contraseña de la Bios "Enter BIOS password"...
+
Voy a buscar qué puede ser aunque estoy algo cansado.
+
Sin respuesta ni solución en siguiente post y lo que comentan es que se enciende tras apagar. Comentan suciedad en botón de encendido. No es mi caso ya que mi Vaio se enciende pasada media noche, es alguna función de despertador de wake up o wake on lan. No lleva batería y esta conectado a la corriente. He pensado algún problema de tensión...
https://community.sony.es/t5/pc-accesorios/mi-vaio-se-enciende-solo/td-p/241812 no facilitan solución...
+
A medianoche como a mi, aunque yo creo que en mi caso es pasada la media noche pero puede der el reloj...
https://community.sony.es/t5/pc-accesorios/mi-vaio-se-enciende-solo/td-p/63659
++
Lo que me faltaba, meto contraseña. Ayer borré contraseñas de disco duro y de encendido. No recuerdo no borrar o borrar la contraseña de la BIOS. Pues me indica contraseña errónea.
+
Me muestra en rojo (antes era azul para contraseña de la Bios): Key: 2VPR-... y me pide algo que nunca he visto: "Onetime Password", pongo la contraseña de la Bios que según el portatil no es correcta, las mayusculas estan deshabilitadas y se supome tengo el wifi deshabilitado, y me dice que contraseña incorrecta o solo me la pide de nuevo, y acaba con "SYSTEM DISABLED"!!!
+
Esto es un virus???!!!! al quitar la contraseña que protegía el disco duro he permitido el acceso y contagio???
+
Me corto las venas... que tengo que entrar en contacto con soporte de Vaio para que me faciliten el Onetime Password. Y ya no producen Vaios... Dios... Esto no es normal...
https://community.sony.co.uk/t5/pcs-accessories/input-one-time-password/td-p/169673
+
Apago y enciendo. No me reconoce las huellas digitales y solo me da tres intentos. Pero si reconoce la contraseña de encendido aunque diga "Bios". Accedo a Windows que si reconoce mi huella digital.
+
Lo de Onetime Password se queda en un susto. Y ya no busco lo de porque se enciende a media noche. No ahora mismo...
++++
Comentaban lo de un pico de tensión que provoque encendido pero que sea a medianoche es demasiada casualidad.  Estoy pensando en la pila que mantiene la configuración de la Bios, visto que el portatil tiene ya 7 años pero la hora no ha cambiado por lo que la pila botón debe de estar bien. Ni han aparecido errores cmos...
+
Tiene un generador de clave para el Onetime Password por lo que igual esta por internet, la nube, la nube lol
https://youtu.be/ghdf22Diklc
+
El método de toda la vida, resetear la Bios quitando la pila botón a falta de pines para hacer un puente que reseteaba la Bios:
https://youtu.be/N7_3QM4Nrg0
+++
Vuelvo a lo de que mi portatil se enciende solo, allume tout seul, accende da solo...
Aún no lo he leído pero busco en inglés "laptop starts alone" y aparece Tomsguide que suele solucionar todo :-)
http://www.tomsguide.com/forum/57329-35-laptop-starting-automatically
++++
!!!!Windows auto update ON!!!????
voy a checkear, suelo tener deshabilitado windows update, los hago manualmente cuando quiero...
++++
Me sorprendería fuera esto... tenía buscar actualizaciones pero permitirme... cambio a no buscar actualizaciones...
++++
Inicio, herramientas administrativas, programador de tareas (cmd>taskschd.msc)...
Esto me preocupa, tiene que ser casualidad...
En estado de tareas últimas 24 horas no aparece nada pero en Tareas activas hay varias actualizaciones como Adobe Acrobat Update Task y casualmente a las 0:27 todos los días... esta GoogleUpdateTaskMachineUA. Google lleva un tiempo demasiado presente y no soporto su update en segundo plano presente...
++++
Doble Click, se abre en grande y abajo leo casilla marcada y en gris tipo deshabilitada su modificación: Ejecutar tanto si el usuario ha inició sesión como si no. Y: Ejecutar con los privilegios más elevados. ... No puedo cambiarlo a primera vista y estoy con la cuenta de Administrador... Igual no es la de net user Administrador /active:yes
+++++
Click derecho: Deshabilitar.
+++++
Ojala sea esto, voy a deshabilitar de todo...
++++
Se pueden marcar todas las tareas programadas. selecciono la primera y la ultima la marco pulsando shift. Pero antes voy a Equipo, click derecho, propiedades (estoy en Windows 7, pero sigue siendo parecido o estara en configuracion o sistema de Windows 10), protección del sistema, selecciono la unidad C: y pulso crear. No sea que borre algo necesario, si funcionara mal Windows o apareciera algún error iría a Restaurar sistema y restauraría esta copia con fecha y hora de ahora, aunque pongo borrando programador de tareas como titulo. Y eliminaré todas las tareas que aparecen.
++++
Me cuesta mucho creerme sea Windows. Miraré la Bios de nuevo. Sobre todo wake on lan o wake on event...
+++
Pues la Bios de Vaio Vpcs11c5e ni siquiera tiene oociones wake on... solo boot from network que es arrancar y no encender...
++++
13-11-2017 04:21
A ver mañana a media noche.

Otra publicidad asustando con virus

La url a la que no hay que ir y sería bueno bloquear:

https://3e3502.impervious-guard.space/ES-update-win/XXXXX/?gp=aa1&tid=ES-update-win/sc1-d1d-764/&site=XXXXXX&br=Desktop&md=Desktop&ua=Mozilla%2F5.0%20%28Windows%20NT%206.1%3B%20WOW64%3B%20rv%3A43.0%29%20Gecko%2F20100101%20Firefox%2F43.0&ct=MI-CIUDAD&cty=MI-PAÍS&brn=MI-NAVEGADOR&osv=MI-SISTEMA-OPERATIVO&dt=TIPO-DE-ORDENADOR&ip=MI-DIRECCIÓN-IP&tr=m.preparinglink.net&MAS-DATOS


El texto amenazante y mentira que no hay que aceptar. cerrar la ventana por otro medio pero sin pulsar "Aceptar" porque no se que estoy aceptando realmente...

______________________________________________________________
"¡ATENCIÓN!

Windows está infectado con Virus y otras aplicaciones dañinas. Los Virus deben ser eliminados y el daño al sistema reparado.

Es necesario ejecutar el proceso de eliminación de Virus inmediatamente, por favor continue.



 **Si abandonas este sitio tu Windows permanecerá dañado y vulnerable**"
_________________________________________________________________

FAKE!!! FALSO!!!

También se ha abierto otra ventana más inofensiva: http://lp.onlinecasinoreports.es/lp1.html

Y todo desencadenado por la publicidad del sitio y artículo:

http://www.very-good-idea.com/adobe-premiere-pro-alternatives-filmora-best-video-editing-software-for-beginners_cb844341e.html#

:-(

Pesadilla safefirefox.xyz


No se si es una forma de conseguir usuarios y contraseñas pero lo parece. Salta con la publicidad de alguna web... Lo malo es que pulsas cancelar y vuelve a pedirte login y contraseña y luego se pone a pantalla completa...

Para salir de pantalla completa hay que pulsar F11. Puedes pulsarlo para comprobarlo, y pulsas F11 de nuevo para volver a la vista que tenías, al modo de ventana que tenías.

Pero para salir de la ventana de safefirefox.xyz que por razones obvias no enlazo, y no te recomiendo curiosear. Yo ahora limpiare las cookies con ccleaner y pasar el antivirus y malwarebytes... Pues hay que pulsar CTRL+ALT+SUPR, seleccionar Administrador de Tareas y finalizar Firefox.exe o IExplorer.exe o Chrome.exe o el navegador que sea con el que estabas navegando. Si, vas a cerrar el navegador y todas sus pestañas. Pero es lo mismo que había que hacer con la ventana del secuestro de la "policía" y luego con ccleaner borrar todos los arhcivos temporales y el historial del navegador para no abrir de nuevo la ventana de malas intenciones al abrir el navegador de nuevo.














bloquear smb puertos - 445 y 139

bloquear smb puertos - 445 y 139
Esto era para que el ramsonware no se propagara en la red interna o red local...

Falso Virus Aviso - Secuestro navegador

Otra vez la publicidad de una página web me intenta engañar con que mi movil u ordenador esta infectado o en este caso que la bateria esta dañada.

NUNCA PULSAR NINGÚN BOTÓN DE ESTAS PÁGINAS. Igual no pasa nada pero lo dudo.
Te alertan de cualquier cosa que es mentira y te proponen pulsar sobre aceptar o cancelar.

Encima usan malintencionadamente y sin permiso el logo de Google...

Desde el móvil basta con cerrar la pestaña o pulsar el botón de retroceder para salir de la página fraudulenta.

Luego lo recomendable sería pasar un antivirus y borrar cookies y archivos temporales.

*

La dirección web del timo:
http://read-this-message-42000.gdn/sbc/loading.php?brand=Tumarcademovil&model=Modelodetumovil&voluumdata=datosquenovoyacompartiraqui ;-)

*********************
Estaría bien hacer un whois para ver a nombre de qué o quién han registrado el dominio read-this-message-42000.gdn

http://whois.domaintools.com/read-this-message-42000.gdn
"Email worldtopdmainer@gmail.com    is associated with ~2,545 domains"
"Domain Name: READ-THIS-MESSAGE-42000.GDN
Domain ID: GD319787-GDN
WHOIS Server: whois.dynadot.com
Referral URL: www.dynadot.com
Updated Date: 2017-01-26T07:18:05Z
Creation Date: 2017-01-26T07:02:11Z
Registry Expiry Date: 2018-01-26T07:02:11Z
Sponsoring Registrar: Dynadot LLC
Sponsoring Registrar IANA ID: 472
Domain Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
Registrant ID: C-312998-GDN
Registrant Name: KT
Registrant Organization:
Registrant Street: ath tower wireless road
Registrant City: bangkok
Registrant State/Province: bangkok
Registrant Postal Code: 10300
Registrant Country: TH
Registrant Phone: +66.918896330
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:"

-->All fake info i guess :-P

"Name Server: NS-1958.AWSDNS-52.CO.UK
Name Server: NS-1066.AWSDNS-05.ORG
Name Server: NS-712.AWSDNS-25.NET
Name Server: NS-257.AWSDNS-32.COM
DNSSEC: Unsigned"

http://www.whois.com/whois/awsdns-52.net

-:-( again amazon web services is used in some way. Second time i find a malicious site like this one using amazon in some way :-( sad...  In this case i don't know if read-this-message-42000.gdn is hosted on amazon web services servers but those awsdns servers i think thye belong to amazon...



***************
El enlace se dispara desde otra dirección que es la de los anuncios:
https://onclkds.com/?zoneid=unnumerode6digitos&pbk2=ymasdatosquenocomparto
que esta relacionado con https://propellerads.com/
***********
Y en mi caso esta publicidad se disparo de la web onlinevideoconverter.com
*******
Pues ya podemos bloquear dominios que contengan: *read-this-message-* y *onclkds*
******************

Recomiendo uses Kaspersky Antivirus app y malwarebytes app...


"read-this-message-42000.gdn dice:
¡AVISO! ¡Este BQ Aquaris M5 contiene virus y la batería está dañada! El sistema ha detectado (4) virus que ocasionan daños graves a tu batería, que deben eliminarse y solucionarse de inmediato. Continúa con las instrucciones para arreglar tu teléfono. No cierres la ventana. **Salida bajo tu completa responsabilidad** ACEPTAR"

-->Yo no pulso sobre ACEPTAR. Pulsa la tecla de retroceso para ver a ventana anterior y quitar este molesto "pop-up". O cierra por completo el navegador desde ajustes, aplicaciones, busca tu navegador y pulsa forzar cierre, luego borra la caché y/o archivos temporales del navegador...
 
 Usan fraudulentamente el logo de Google e indican "¡AVISO! La batería presenta un 28,1% de daño! Hemos detectado que su BQ Aquaris M5 está 28,1% DAÑADO debido a un (4) virus malicioso proveniente de los sitios para adultos visitados recientemente. Pronto dañará la tarjeta SIM y corromperá tus contactos, fotos, datos, aplicaciones, etc. 4 minutos y 55 segundos. Si no eliminas los virus ahora, ocasionará más daños graves a tu móvil. Esto es lo que debes hacer (paso a paso): Paso1: Haz clic en el botón e instala "SuperB Cleaner" gratis en Google Play! Paso 2:
 
No instalar SuperB Cleaner de Legogo 

ya que ni la batería del móvil esta dañada ni tenemos algún virus en el móvil. En cambio la app SuperB Cleaner probablemente sea un virus, troyano o cualquier app malintencionada... Ver los comentarios de la app en Play Store...

No pulsar sobre "Reparar rápidamente ahora" 
ni ningún otro botón.

Cierra la pestaña que contiene estos mensajes.


SPAM AD - GO SECURITY - GO DEV TEAM - ILOVEMOBILETRACK

I was looking for some info about lunar phases on google and when i wanted to see a site, i found myself with a message telling me that i had 4 viruses and my sim would be damaged, and the message also said it was because i saw some adult sites...

That false message was shown by ilovemobiletrack dot com and i guess was part of an add of the site i wanted to see and i didn't (the one with lunar phases according to my google search)...

The SPAM message, or false add, sent me to play store (wich opened alone) and opened the Go Dev Team Play Store site so that i could download the Go Security, Antivirus AppLock...

I won't trust Go Dev Team from now on since i got to their app via such a false message, and trying to scare me telling me i had 4 viruses (why 4?) so that i install their pretended anti virus.. and even called "AppLock"...hope is not a locker or ramsonware kind inside the Go Dev Team App.

If Go Dev Team is not a scam or... they better try to solve this kind of issues or choose wisely how to make their add campaign...

Here are the screenshots:







ilomobiletrack usa el logo de Google fraudulentamente y dice "El sistema está muy dañado ... virus ... sitios para adultos ... se dañara la tarjeta SIM ... y corromperá ... Google Play ..."





Y la mierda de publicidad fraudulenta que no se ni de qué página web me salió, y que usa el logo de Google y la plataforma Google Play, va y me lleva a Play Store para que me descargue la supuesta aplicación gratuita y supuestamente inofensiva y supuestamente anti virus (cuando el comportamiento es más de querer robarte datos o colarte un virus o trojano)... pues de GO Dev Team y la app GO Security, Antivirus AppLock...

Obviamente, no puedo confiar en GO Dev Team. Obviously i won't trust GO Dev Team...


Todo esto me paso navegando en Google y en mi smartphone... I was just seeking info on Google with my Smartphone... Was not seeking a free antivirus...



On that forum Dannydet directly says "Go dev are well known spammers...".  THANKS!!!

SPAM BOT - mobot dot site web crawler - 1stbrowser

Checking different blogs statistics, i see too many visitors with the same referer wich is mobot dot site.

we have an answer in here:


Just ignore it.

Mirando las estadisticas de varios blogs, estoy viendo que aparecen muchas visitas con referencia hacia mobot punto site. Al parecer o es spam o es uan especie de indexador de sitios, lo llevo viendo varios días por lo que es más tipo spam.

ES SPAM. ¡¡¡IGNORALO!!!

A ver dónde llevaba que no he vuelto a mirar:

No voy a copiar ni la web de referencia de la que hablamos para que ningún robot o crawler la siga, ni voy a escribir las diferentes direcciones web a las que lleva si navegamos hacia el sitio de mobot que no es más que SPAM y sinceramente espero que las aplicaciones o productos que publicita sean fraudulentos porque yo tras ver el método desde luego no voy a confiar en ningún producto se publicite mediante este método...

The damn site redirects you threw several ad sites till you end on a "seller" site.

El mal bicho este te redirige por diferentes sitios hasta finalizar en una página dónde poder comprar algo y hay que dar gracias a que ninguna de las páginas por las que pasamos sin casi darnos cuenta, nos cuele algún virus, trojano o programa malintencionado o fraudulento...








qckclk

aragontrack

px9y15

tradeadexchange
redirectoptimizer

wwmtrk
mobair-ssl



1stbrowser



************************************************
babasr dot xyz