Mostrando las entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Antivirus. Mostrar todas las entradas

jueves, 25 de junio de 2009

Virus que me infectó hoy IRC.Bot


Problema del día de hoy: VIRUS!!!

Los Síntomas detectados:
- Al encender la PC se desactiva el antivirus (Endpoint), se congela el mouse y sale un mensaje de que esta infectado por una variante de IRC.Bot
- Internet muy lento o no abre nada.
- Errores aleatorios de archivos exe de dudosa procedencia (08.exe)

Acciones Realizadas:
- Tratar de habilitar antivirus Symantec Endpoint: Fallido
- Ejecutar herramienta Ccleaner: Fallido, no se ejecuta.
- Ejecutar herramienta Spybot: Fallido, no se ejecuta.
- Ejecutar Restaurar Sistema: Fallido, no se puede restaurar a un punto anterior.

Que fué lo que finalmente se hizo sin tener que formatear?

1. Instalar el programa Trojan Remover de este enlace [30 Días free trial]
2. Con el Trojan Remover, escanear y eliminar las entradas sospechosas y eliminar ejecutables indeseados, en mi caso creo que borré un avgsvr.exe que nada que ver.
3. Las acciones de Trojan Remover, permitieron ejecutar Ccleaner para limpiar temporales y otras entradas de registro.
4. También ya pude ejecutar spybot, inmunicé el archivo de hosts con el programa y su reglamentario escaneo por spyware.
5. Ya se pudo habilitar el antivirus Endpoint y en la cuarentena se habian detectado muchos virus, se borraron todos exitosamente.



6. Para restaurar la opcion de restaurar sistema accedí a http://www.kellys-korner-xp.com/xp_tweaks.htm se utilizó el archivo 278 llamado Restore/Enable System Restore, se tiene que ejecutar el archivo .reg que descargas.

7. Reiniciar y listo.

Al parecer la PC quedó libre de todo rastro del virus en 1 hora.

Y tu que hubieras hecho?

martes, 12 de mayo de 2009

HECF...!

Ok pues ahora si que dije Hazme el chingado favor!, mi antivirus(AVAST) detecto un troyano al cargar la pagina http://www.hazmeelchingadofavor.com/ (Ver imagen en pantalla completa)
Simplemente no entren si no tienen un buen antivirus, a veces el ocio tiene sus puntos malos :).

lunes, 30 de marzo de 2009

Protege tu memoria USB del autorun.inf


Existe una forma automática y gratuita para proteger tus memorias USB a través del programa Panda Vaccine.

Trabaja de la siguiente manera:
1. Computer Vaccination: Deshabilita completamente la reproducción automática en la Computadora, esto quiere decir que ningún USB/CD/DVD o cualquier medio removible podrá auto ejecutar algo, es decir; deshabilita el Autorun totalmente.
2. USB Vaccination: Quizás la mejor manera de proteger las memorias de los virus, ya que al usar esta opción el programa crea un Archivo AUTORUN bloqueado para que no pueda ser eliminado o modificado, así los virus no podrán añadirse al AUTORUN y seguir infectando otras PC’s y claro tu PC.

Descarga: Panda Vaccine [378 kb]

Via: dahousecat.net