Overblog
Seguir este blog Administration + Create my blog
17 junio 2009 3 17 /06 /junio /2009 10:58

  • Licencia: Gratis
  • Idioma: Español, Inglés, +
  • S.O.: Win2k/XP/Vista
  • Agregado: 5 de Marzo de 2009
  • Actualizado: 28 de Mayo de 2009
  • Autor: Malwarebytes

Malwarebytes’ Anti-Malware es una excelente utilidad gratuita para que busca, detecta y eliminar todo tipo de Malware. Malwarebytes AntiMalware es desarrollado por la gente de MalwareBytes (creadores de About:Buster, FileASSASSIN y otros tantos buenos programas.

 

Malwarebytes Anti-Malware es un sencillo, rápido, liviano, eficaces y gratuito programa Antimalwares.  En la actualidad los equipos están siempre en riesgo de infectarse con virus, gusanos, troyanos, rootkits, dialers, spywares y malwares en general que están en constante evolución y cada vez más difíciles de detectar y eliminar.

Malwarebytes Anti-Malware fue diseñado con las más sofisticadas técnicas Antimalware que lo hacen capaz de  detectar y eliminar los programas maliciosos más comunes y peligrosos que incluso el más conocido Anti-virus y Anti-spywares no detectan como por ej: Vundo, Zlob, Navipromo, Bagle, RBot, y toda la familia de Rogue Software (Falsos Antivirus y Falsos Antispywares) entre muchos otros.


Características de Malwarebytes:

  • Versión gratuita que detecta y elimina.
  • Soporte para Windows 2000, XP y Vista.
  • Incluye varios idiomas disponibles, entre ellos Español.
  • Módulo de Protección residente. (versión de pago.)
  • Actualización de su Base de datos al menos una vez cada dos días.
  • Tecnología de exploración y detección heurística avanzada.
  • Sistema de Cuarentena, para enviar el borrado de Falsos Positivos.
  • Lista de elementos ignorados para el escáner y la protección del módulo.
  • Compatible totalmente con cualquier otro Antivirus y Antispyware.
  • Integración en el menú contextual para escanear archivos bajo demanda.
  • Dos tipos de escaneo. Examen rápido y Examen completo, para un análisis más profundo.
  • Incorpora la herramienta FileASSASSIN con la cual se puede eliminar cualquier archivo rebelde.

Acerca de la licencia:
Malwarebytes Anti-Malware Es totalmente gratuito para uso ilimitado, pero no incluye protección en tiempo real. Esta protección está reservada para la versión de pago del producto.

 

Fuente: www.infospyware.com

 


Compartir este post
Repost0
10 junio 2009 3 10 /06 /junio /2009 16:13

  • Licencia: Gratis
  • Idioma: Inglés
  • S.O.: Win2k/XP/Vista
  • Agregado: 5 de Marzo de 2009
  • Actualizado: 16 de Abril de 2009
  • Autor: Trendsecure

HijackThis™ es una pequeña herramienta gratuita que escanea rápidamente el sistema Windows para encontrar las modificaciones que puedan haber sido realizadas por algún Spyware, Browser Hijacker, Malware u otro programa malicioso.

 

HijackThis analiza todos los add-ons, barras de herramientas, plug-ins y demás tipos de extras instalados en tu sistema operativo, permitiéndote que los analices a fondo y eliminando aquellos que no te interesen o que puedan ser malware.

HijackThis no hace ninguna separación entre las entradas seguras e inseguras en sus resultados, pero da la capacidad de quitar selectivamente y manualmente las entradas identificadas como malévolas o indeseadas del sistema.

 

HijackThis también incluye varias herramientas útiles (de uso manual) para modificar el archivo HOST, borrar archivos al reinicio, eliminar servicios de Windows, desinstalar programas, etc..

 

Compartir este post
Repost0
10 junio 2009 3 10 /06 /junio /2009 16:06


  • Licencia: Gratis
  • Idioma: Español, Inglés, +
  • S.O.: Win98/Me/2k/XP/Vista/Win 7
  • Agregado: 14 de Febrero de 2009
  • Actualizado: 18 de Mayo de 2009
  • Autor: InfoSpyware / ForoSpyware


MSNCleaner es una utilidad gratuita creada por el equipo de InfoSpyware para la detección y eliminación de todo tipo de malwares que se trasmiten vía MSN Messenger y Windows Live Messenger entre otros.

 

 

MSNCleaner es en otras palabras un Antivirus especifico para Windows Live Messenger el cual si bien no lo protege en tiempo real, con un muy rápido escaneo te permite limpiar tu MSN infectado por los clásicos malwares que se hace pasar por vos en el MSN enviándole a tus amigos archivos infectados con leyendas como: “Mira la foto” y similares, generándote a su vez un completo informe.

 

Si tus amigos se te quejan de que les estás mandando cosas raras, o directamente virus, probablemente estén en lo cierto. Cada vez hay más virus y malware propagándose a través de los programas de mensajería instantánea como Messenger.

 

MSNCleaner, no requiere instalación, esta en varios idiomas como Ingles, Español, etc, es totalmente gratuito, rápido y fácil de utilizar.


Otras características de MSNCleaner:

  • Desbloquea el "Regedit"
  • Desbloquea el "Task Manager"
  • Desbloquea la pagina de inicio en "IE".
  • Borra archivos temporales
  • Restaura valores originales del registro de Windows
  • Restaura el archivo "HOSTS" al original
  • Habilita las funciones del "Panel de Control".
  • Habilita el "Escritorio"
  • Habilita el "Iconos de Escritorio"
  • Habilita el "Reloj"
  • Habilita el "Apagar equipo" en el Menú Inicio.
  • Habilita el "Buscador" en el Menú Inicio.
  • Habilita el "Ejecutar" en el Menú Inicio.
  • Habilita el "Consola CMD"
  • Habilita el "Menú Contextual"
  • Habilita el "Opciones de Carpeta"
  • Sistema de Backup (respaldo) al borrar en "C:\BackUpMsnCleaner"
  • Funciona automática de "Borrar al reiniciar" para archivos rebeldes.
Compartir este post
Repost0
28 mayo 2009 4 28 /05 /mayo /2009 10:54

http://4.bp.blogspot.com/_plBTzFcP2CA/Smvjy4VH66I/AAAAAAAAABs/7CoCnSYKQVk/s320/jdownloader2.png

 

jDownloader es un gestor de descargas especialmente diseñado para automatizar el proceso de descarga de archivos de portales que ofrecen servicio de almacenamiento como, por ejemplo, RapidShare o Megaupload.

Con jDownloader el proceso de descarga es mucho más sencillo. Sólo tienes que añadir todos los enlaces del contenido que quieres descargar e iniciar la descarga para que el programa se encargue de todo: accede al enlace, espera el tiempo necesario, valida los mensajes e inicia la descarga. Así con todos los enlaces incluidos en la cola.

Desde sus opciones puedes añadir o borrar enlaces, guardarlos para recuperarlos en cualquier momento, configurar un usuario Premium para acelerar la descarga, limitar el ancho de banda, entre otras posibilidades.




Los pasos para usar este programa son los siguientes:

Primero seleccionamos "TODOS" los links que deseamos y los copiamos al portapapeles, al hacer esto si tu JDownloader tiene habilitado el Capturador de Enlaces, los agregara automaticamente para analizarlos si estan En Linea o no.

http://i159.photobucket.com/albums/t139/natrixunruly/NATRIX/jdownloader/jd1.jpg

(Nota: con el Capturador de Enlaces puedes hacer copias de links intermitentes, osea el monitoreara todo lo que copies y si es un link lo agregara al Capturador de Enlaces)

En caso de que no este habilitado, en la pestaña del Capturador de Enlaces puedes presionar Agregar URL(s) y aqui automaticamente se pegaran los links que has copiado, y presionas Analizar URLS(s) para que sean revisados si estan En Linea o no.

http://i159.photobucket.com/albums/t139/natrixunruly/NATRIX/jdownloader/jd2.jpg

Luego de Analizar los links, el JDownloader hara paquetes individuales dependiendo de los nombres de los archivos que descargas, agrupando siempre los archivos de nombre similares, aunque tambien puedes organizarlo a tu manera.

Ya con todos tus links En Linea puedes proceder a iniciar la descarga, presionando "Agregar Todos los Enlaces" o haciendo clic derecho en el paquete con la misma opcion. 

http://i159.photobucket.com/albums/t139/natrixunruly/NATRIX/jdownloader/jd4.jpg

Si al agregar todos los enlaces, tienes cotejada la opcion "Iniciar después de agregar" en la pestaña del Capturador de Enlaces, te evitas tener q presionar "Iniciar" en la pestaña de descargas!

http://i159.photobucket.com/albums/t139/natrixunruly/NATRIX/jdownloader/jd5.jpg

y listo... espera a que se descargen tus archivos y listo.

En caso de que los links esten fuera de linea, haciendo clic derecho sobre el paquete llamado fuera de linea, puedes remover estos links.

(Nota: Si descargas un comprimido de varias partes y te falta alguna de las partes no podras descomprimirlo, mejor busca otros links para descargar lo que deseas, y eliminas el que esta incompleto)

http://i159.photobucket.com/albums/t139/natrixunruly/NATRIX/jdownloader/jd3.jpg

Otros ajustes quedan a tu gusto, como por ejemplo el inicio del programa, la cantidad de conexiones y otros.

Compartir este post
Repost0
22 mayo 2009 5 22 /05 /mayo /2009 16:51


Con el más bajo consumo de recursos del sistema, ESET NOD32 Antivirus es la solución ideal para que Ud. y su familia obtengan el máximo rendimiento de la PC sin comprometer velocidad ni funcionamiento. Con el antivirus de ESET se puede estudiar, navegar, jugar, ver películas o trabajar desde el hogar sin siquiera notar que su computadora está protegida, en todo momento, contra las últimas amenazas de Internet.


Reconocido mundialmente por prestigiosos laboratorios independientes, el multipremiado ESET NOD32 Antivirus ofrece el mejor nivel de detección de las más variadas amenazas informáticas como virus, gusanos, troyanos, spyware, adware, phishing y cualquier otro tipo de código malicioso, en constante evolución. El motor heurístico ThreatSense© de ESET NOD32 Antivirus garantiza altísimos niveles de detección proactiva tanto para malware conocido como desconocido.


ESET NOD32 Antivirus se ejecuta en segundo plano permitiendo que el equipo pueda usarse para las tareas diarias en forma segura y protegida. Entre sus cualidades se destacan:

  • Detección proactiva: utilizando la tecnología ThreatSense©, ESET NOD32 Antivirus protege proactivamente contra malware conocido y desconocido logrando altísimos niveles de detección de códigos maliciosos para proteger su sistema.
  • Impacto mínimo sobre los recursos del sistema: ESET NOD32 Antivirus es una solución de seguridad inteligente que asegura un veloz inicio y ejecución eficiente de su equipo casi sin consumo de recursos.

La fácil y veloz instalación del producto junto con una interfaz gráfica amigables y actualizaciones automáticas hacen que incluso el usuario menos familiarizado con el ambiente informático, pueda asegurarse de que su sistema estará debidamente protegido, con el mínimo esfuerzo requerido.

 

 



Compartir este post
Repost0
22 mayo 2009 5 22 /05 /mayo /2009 11:21

Presentamos Bullzip PDF Printer, una impresora PDF que funciona sobre Windows y es compatible con Vista. Para crear archivos PDF desde cualquier programa que permita imprimir.

 

Plataforma:
Windows
Idioma: Multiidioma
Licencia: Freeware
Tamaño: 3,8 MB
Web: http://www.bullzip.com

Impresoras PDF hay unas cuantas y además tenemos la suerte de disponer de varias que son gratuitas para usos tanto personales como comerciales. En este artículo vamos a mostrar una de ellas, llamada Bullzip PDF Printer.

Bullzip PDF Printer es una impresora PDF, que sirve para generar archivos PDF a través de programas de Windows, siempre que tengan la opción para imprimir. En realidad es un programa que cuando lo instalas crea una nueva impresora en tu sistema, que no es más que un generador de archivos PDF, que se crean con los contenidos del documento que estas imprimiendo. Por tanto, es un software interesante y válido para realizar archivos PDF casi desde cualquier programa de Windows.

Podemos visitar la página de Bullzip para encontrar detalles de este programa en http://www.bullzip.com/products/pdf/info.php. Además, en la home de Bullzip encontraremos otros softwares que pueden resultar también de interés para desarrolladores: http://www.bullzip.com

Este programa es Freeware, es decir, gratuito. Sirve para todo tipo de uso personal y comercial.

Bullzip PDF Printer está disponible para el sistema operativo Windows y es compatible incluso con Windows Vista, que a veces puede dar algún dolor de cabeza con otras impresoras PDF más antiguas o menos actualizadas.

Cuando instalamos el programa nos informa que se debe instalar otro componente en el que basa su funcionamiento. Durante la instalación podemos marcar una casilla para descargarlo e instalarlo en nuestro sistema, con lo que el paso resulta muy sencillo.

¿Qué tiene de especial Bullzip PDF Printer con respecto a otras impresoras PDF? Pues en realidad lo que más se aprecia del software es que dispone de diversas opciones de configuración, que se pueden seleccionar a la hora de generar los archivos PDF.

Para crear un archivo PDF simplemente, desde cualquier programa de Windows que permita impresión de documentos, seleccionamos la opción de imprimir. Entonces nos aparecerá un cuadro de diálogo donde podemos seleccionar la impresora que deseamos utilizar, dentro de todas las que pueda haber configuradas en nuestro sistema. Nosotros seleccionaremos la impresora Bullzip PDF Printer.


 A continuación aparecerá un nuevo cuadro de diálogo que nos permite seleccionar diversas opciones para el documento PDF a crear, que están ordenadas en diversas pestañas. En general, los resultados son tan buenos como otros productos similares, pero merece la pena conocer Bullzip PDF Printer, porque nos puede dar un nivel superior de control del documento PDF generado.


Compartir este post
Repost0
19 mayo 2009 2 19 /05 /mayo /2009 10:43

La desinfección de un ordenador requiere, a veces, maniobras radicales. Allá donde no llegan los antivirus tradicionales son necesarias soluciones de otro tipo.

ComboFix es un eliminador de spyware capaz de detectar y borrar programas maliciosos como SurfSideKick, QooLogic, Vundo o Look2Me.

Tras hacer doble clic sobre el ejecutable de ComboFix, éste inicia una limpieza automática, creando un fichero de resumen al final del proceso. Como paso previo, deberás desactivar la protección en tiempo real del antivirus para que no interfiera.

ComboFix debe tomarse como una medida de emergencia, puesto sus maniobras son bastante agresivas y es posible que afecten ligeramente la configuración del equipo. Aún así, puede que su eficacia sea lo que necesites.

Nota sobre ComboFix:

Para funcionar, ComboFix requiere desactivar la protección en tiempo real del antivirus

Para utilizar ComboFix necesitas:
  • Sistema operativo: Windows XP
Pros
  • Limpieza automática y veloz
  • Genera un registro de eventos
  • Es portable
Contras
  • Nulo control por parte del usuario
  • Carece de interfaz gráfica
Compartir este post
Repost0
15 mayo 2009 5 15 /05 /mayo /2009 11:05

Hay un virus que se propaga vía unidades de memorias USB. La mayoría de los antivirus no lo detectaban y si lo detectaban, no lo podían eliminar correctamente. Para esto se ha diseñado un pequeño script en VisualBasicScript que elimina el virus de forma automática y de todas las unidades infectadas. Este script también ha sido probado en varias máquinas infectadas y ha limpiado satisfactoriamente la infección.

 

Y lo puedes descargar de aquí:



Una vez descargado, solo haz doble click en el archivo descargado.
Te recomiendo que una vez que termine la ejecución del script reinicies tu PC y ejecutes el script nuevamente para asegurar la completa eliminación del virus. Si deseas saber cómo funciona el virus y cómo es que funciona el script, puedes seguir leyendo. El comportamiento de este virus es interesante:


1. Se replica a través de unidades de almacenamiento USB usando el archivo Autorun.inf. Para los que no saben qué es el archivo autorun.inf: autorun es la habilidad de varios sistemas operativos para que se lleve a cabo una acción al insertar un medio removible como un CD, DVD o memorias USB.En el caso de las familia de S.O. de Microsoft si se desea realizar una acción automática al insertar un CD, DVD o memoria USB se debe crear un archivo autorun.inf en el directorio principal del disco o dispositivo de memoria USB.

 

[Autorun]
Open=Nombre.extension
Label=Etiqueta_Unidad
icon=nombreicono.ico

En la sección Open se pone la ruta del archivo que se desea ejecutar, en el caso de este virus: en la sección Open llama a los siguientes archivos:

ntdeiect.com
n1detect.com
n?deiect.com
nide?ect.com
uxde?ect.com

2. Entonces cuando se inserta una memoria USB y das en abrir la memoria para ver los archivos, este archivo Autorun.inf ejecuta los archivos mencionados. Debo resaltar que estos archivos están ocultos y con atributos de sistema y de sólo lectura, con esto evitan que se muestren a simple vista. Una vez ejecutados los archivos mencionados, el virus crea una copia de sí mismo con los siguientes nombres de archivo:

C:\WINDOWS\System32\amvo.exe
C:\WINDOWS\System32\avpo.exe
C:\WINDOWS\System32\amvo0.dll
C:\WINDOWS\System32\amvo1.dll
C:\WINDOWS\System32\avpo0.dll
C:\WINDOWS\System32\avpo1.dll

Recalco que estos archivos también se crean con permisos de archivos de sistema y ocultos.

3. Luego, el virus procede a escribir en el registro un valor para asegurarse que cada vez que inicie Windows se cargue automáticamente el virus junto al Sistema Operativo. Esto lo logra escribiendo en el Registro del sistema lo siguiente:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“amva”=amvo.exe

o

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“avpa”=avpo.exe

4. Luego el virus empieza a infectar todas las unidades físicas del computador, creando en el directorio raíz de cada unidad el archivo autorun.inf y n1detect.com y nombres similares a los mostrados arriba. De este modo cuando el usuario haga doble click en MiPC y luego abra sus unidades ya sean C, D, E, etc. Estarán repitiendo el proceso de infección. Osea estarán repitiendo el paso 1.

5. El virus también se asegura que el usuario no pueda ver los archivos ocultos del sistema de ningún modo. Esto lo logra escribiendo en el registro lo siguiente:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
“Hidden”=dword:00000002

Una vez que conocemos el comportamiento de este virus, podemos proceder a su eliminación de forma manual si se desea.

Esto es lo que se debe hacer en la Unidad C:

1. Finalizar los procesos activos del virus, osea los ejecutables: amvo.exe y avpo.exe desde la línea de comandos:

taskkill /f /im amvo.exe
taskkill /f /im avpo.exe

2. Quitar los atributos de sistema, de oculto y de sólo lectura a los archivos mencionados, esto se logra usando los siguientes comandos desde la consola:

attrib -s -h -r C:\autorun.inf
attrib -s -h -r C:\ntdeiect.com
attrib -s -h -r C:\n1detect.com
attrib -s -h -r C:\n?deiect.com
attrib -s -h -r C:\nideiect.com
attrib -s -h -r C:\nide?ect.com
attrib -s -h -r C:\uxde?ect.com

3. Proceder a la eliminación de estos archivos usando el comando delete con la opción /f para forzar el borrado, la opción /q para borrar sin pedir confirmación y la opción /a para indicar que son archivos con atributos los que se van a eliminar, desde la línea de comandos:

del C:\autorun.inf /f /q /a
del C:\ntdeiect.com /f /q /a
del C:\n1detect.com /f /q /a
del C:\n1deiect.com /f /q /a
del C:\nide?ect.com /f /q /a
del C:\uxde?ect.com /f /q /a

4. Ahora quitamos los permisos de solo lectura, oculto y sistema a los archivos que quedaron en la carpeta C:\windows\system32:

attrib -s -h -r c:\windows\system32\amvo.exe
attrib -s -h -r c:\windows\system32\avpo.exe
attrib -s -h -r c:\windows\system32\amvo0.dll
attrib -s -h -r c:\windows\system32\amvo1.dll
attrib -s -h -r c:\windows\system32\avpo0.dll
attrib -s -h -r c:\windows\system32\avpo1.dll

5. Una vez quitados los atributos procedemos a eliminar los archivos del virus de la carpeta C:\windows\system32:

del /f c:\windows\system32\amvo.exe
del /f c:\windows\system32\avpo.exe
del /f c:\windows\system32\amvo0.dll
del /f c:\windows\system32\amvo1.dll
del /f c:\windows\system32\avpo0.dll
del /f c:\windows\system32\avpo1.dll

6. Ahora borramos del registro los valores creados por el virus para evitar su ejecución autómatica al inicio del sistema, desde la línea de comandos:

reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ /v amva /f
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ /v avpo /f

7. Y restauramos la opción de poder ver los archivos ocultos y de sistema, desde la línea de comandos:

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v Hidden /t REG_DWORD /d 1 /f

8. Repetir los pasos 1-7 en todas las unidades.

9. Reiniciar el computador.

Como verás el proceso de la eliminación de este virus es posible de forma manual pero como habrás notado también es un poco tedioso y más aún si no estás familiarizado con la Línea de comandos a.k.a. CMD.EXE.

 

 

 

 

 

Compartir este post
Repost0
15 mayo 2009 5 15 /05 /mayo /2009 10:21
Estas tres mini utilidades, que cumplen su cometido y con creces.

1.- Mata Virus USB 2.0
2.- Mata Virus Recycler 1.0
3.- MSNCleaner 1.6.9




Mata Virus USB 2.0 es una aplicacion programada en visual basic script que sirve para eliminar los ya clasicos virus de USB, llamese amvo.exe, n1tdetec.com, avpo.exe y todas sus demas variantes, esta vez fue agregada una actualizacion la cual tambien elimina la nuevas actualizaciones de esta amenazas y un nuevo virus de USB con un nombre largo compuesto de numeros y letras que tiene la misma funcion de infectar, multiplicarse, dañar el regedit, ocultando permanentemente los archivos ocultos del sistema.

Mata Virus Recycler 1.0 es para eliminar otra amenzas que de igual modo se transmiten por dispositivos extraibles usb, al igual que el amvo.exe y sus variantes, se encarga de no poder ver los archivos ocultos, multiplicacion del virus, oculta archivos y crea carpetas infectadas.

MSNCleaner 1.6.9 es la nueva actualizacion del software de la pagina de Infospyware publicada hoy 6 de agosto del 2008, msncleaner y sirve para eliminar los virus que se transmiten por medio del MSN y reparar los daños causados. un ejemplo del virus de las fotos.exe

Descargar:

1.- Mata Virus USB 2.0
2.- Mata Virus Recycler 1.0
3.- MSNCleaner 1.6.9



Compartir este post
Repost0