Archivo de la categoría ‘Utilidades’

IMPORTANTE GADGET A PARTIR DEL ELISTARA 27.23 (OPCION /NOAVISA)

Como sea que algunas veces, para eliminación de algun malware, como algunas variantes del RANSOMWARE WINLOCK (el de “la policia”), es necesario poner la ejecución del ELISTARA en un fichero .BAT que lo lance en el INICIO, y para ello conviene que el ELISTARA no haga preguntas que requieran respuesta, se ha implementado a partir [...]

Leer el resto de esta entrada »

Nueva utilidad SCRYPTOR para codificar y decodificar ficheros de varias maneras.

Sabido es que algunos virus codifican, con mayor o menor grado de complejidad, los ficheros del disco duro, de modo que aparte de la eliminación de la infección, luego queda la decodificación de dichos ficheros, para lo cual ya contamos con utilidades como el SDECODER, para los ficheros con prefijo LOCKED y otras que habíamos [...]

Leer el resto de esta entrada »

LANZAMIENTO DEL RESTSAFE.EXE para restaurar SAFE BOOT en discos esclavos

Como deciamos ayer, la modificacion que hacen algunos malwares sobre el SAFE BOOT de manera que impiden arrancar en MODO SEGURO dificulta la deteccion y eliminacion de virus tan en boga como por ejemplo el de “la policia” , RANSOM WEELSOF, MALWARE REVETON, malware POLICIA, etc, y dadas las multiples variantes (mas de 150 básicas) [...]

Leer el resto de esta entrada »

Nueva utilidad RESTSAFE.EXE para restaurar el arranque en MODO SEGURO en casos que un malware lo haya deshabilitado

Al encontrarnos con variantes de virus (como el de la policia) que impiden arrancar en MODO SEGURO y con ello impedir analizar con el  ELISTARA o incluso obtener listado del registro con el SPROCES, y ser cada día mas los que utilizan dicho bloqueo, con lo que algunas nuevas variantes víricas, no conocidas, son de [...]

Leer el resto de esta entrada »

Nuevas versiones de ELIFAKE Y ANTIFAKE DE HOY, MEJORANDO SU ACTUACION EN SISTEMAS NO XP

Si bien las versiones de ayer del ELIFAKE 1.5 Y DEL ANTIFAKE 1.2 funcionaban correctamente con sistema operativo de windows XP, hemos visto, que con otros sistemas, daban mensaje de error debido a diferencias propias de cada sistema, y que han sido subsanados con las versiones de hoy,  ELIFAKE 1.6 y ANTIFAKE 1.3 Agradecemos la [...]

Leer el resto de esta entrada »

MEJORAS DE NUESTRAS UTILIDADES CONTRA EL FAKEDOC, ALIAS XDOCKRYPT, DORIFEL, QUERVAR, etc

Dado que este fastidioso virus que infecta EXES y DOC, codificando además los DOC especialmente guardados en carpetas compartidas y mapeadas del servidor, asi como en las cabinas de discos duros destinadas a almacenamiento de datos, sigue progresando y los antivirus no lo solucionan totalmente, aunque McAfee con sus últimos EXTRADAT logra detectar. desinfectar y [...]

Leer el resto de esta entrada »

NUEVA UTILIDAD ELIFAKE.EXE PARA CONTROL DEL MALWARE FAKEDOC ALIAS DORFIEL

Se está propagando un malware que codifica los ficheros DOC de las unidades compartidas, generalmente en el servidor, dejandolos con extension .SCR , permitiendo ejecutarlos y visualizar el contenido del documento, pero con ello volver a activar el virus. Si bien recomendamos que los ficheros imprescindibles sean ejecutados y salvado su contenido con un “GUARDAR [...]

Leer el resto de esta entrada »

NUEVA UTILIDAD SUSERINI.EXE PARA VER LO QUE LANZA DE USER.INI EN TODAS LAS UNIDADES Y PODER APARCARLO.

Como hemos indicado esta mañana, hemos detectado una nueva gama de virus de “la policia” que se cargan desde el USER.INI, imposibilitando acceder al PC desde cualquier manera que no sea arrancando con otro medio, bien sea con un LIVE CD o colocando el disco duro infectado como esclavo en otro ordenador http://www.satinfo.es/blog/?p=29082 Lo necesario [...]

Leer el resto de esta entrada »

Utilidad SDecoder para decodificar ficheros cifrados por el virus Matsnu

Esta utilidad sirve para descifrar los ficheros que han sido codificados por el virus Matsnu. FUNCIONAMIENTO: Al ejecutar la utiulidad, esta solicita la introducción de un fichero original (sin cifrar) y el mismo fichero crifrado por el virus. Una vez obtenida la rutina de cifrado, pulsando sobre el botón “Seleccionar” se podrá seleccionar la unidad [...]

Leer el resto de esta entrada »

Como saber los procesos que están siendo ejecutados por el SVCHOST

  Como ya sabemos, el SVCHOST es el lanzador de tareas de windows, pero algunas veces alguna de estas tareas puede ser maliciosa, y los antivirus delatan al SVCHOST como culpable, siendo solo un intermediario, y este ha sido el caso de un cliente que nos ha enviado como muestra el SVCHOST del sistema, dado [...]

Leer el resto de esta entrada »

Nueva utilidad de SATINFO para activar particiones de discos duros modificadas por virus.

Una nueva moda, que fastidia de lo lindo al usuario, consiste en guardar el código virico en una zona normalmente no accesible del disco duro, como es el “landing zone” o zona destinada a ubicar los cabezales con el disco duro parado, “zona de aterrizaje”, de forma que no haya datos que puedan ser dañados [...]

Leer el resto de esta entrada »

Hispasec presenta WinLockLess: Herramienta para prevenir el arranque y garantizar acceso a MODO SEGURO

Hemos creado una pequeña herramienta para prevenir (en lo posible) que el malware se ejecute de nuevo en el inicio del sistema (y así pueda bloquearlo). Esperamos que sea útil contra el malware en general. ¿Qué hace el programa? Evita que los programas modifiquen ciertos puntos del sistema para que se lancen de forma automática [...]

Leer el resto de esta entrada »