Descargas - zonavirus.com http://www.zonavirus.com/descargas/ Descargas relacionadas con la seguridad informatica, virus, antivirus, phising etc..etc.., zonavirus.com es Copyright 1998 2012 Sun, 30 Dec 1899 00:00:00 GMT Sun, 30 Dec 1899 00:00:00 GMT http://www.zonavirus.com Descargas :: zonavirus.com http://www.zonavirus.com http://www.zonavirus.com/imagenes-antivirus-virus/cabecera/logo-zonavirus-rss.jpg Ultima versión: <![CDATA[Sdecoder]]> 1 Esta utilidad sirve para descifrar los ficheros que han sido codificados por el virus Matsnu.

Al ejecutar SDecoder, esta solicita la introducción de un fichero original (sin cifrar) y el mismo fichero crifrado por el virus.

Una vez obtenida la rutina de cifrado, pulsando sobre el botón Seleccionar se podrá seleccionar la unidad o ruta deseada, por defecto C:, en busca de ficheros locked-*.*, una vez seleccionada la ruta pulsar sobre el botón Explorar para iniciar el análisis, automáticamente todos aquellos ficheros detectados serán decodificados creando una copia descifrada con su nombre y extensión original.

]]>
http://www.zonavirus.com/descargas/sdecoder.asp http://www.zonavirus.com/descargas/sdecoder.asp Descargas Wed, 15 May 2012 20:59:26 GMT
Ultima versión: <![CDATA[Elivbna]]> 2.81 La utilidad EliVBNA es capaz de detectar y eliminar este nuevo troyano, que cambia de cadenas en cada infección, asi como su nombre por lo que su detección es compleja y lo podremos aplicar cuando se trate de un malware que no sea detectado por las utilidades convencionales, infecte pendrives y lance el IExplore en segundo plano, quedando residente. en general:

  • Queda residente.
  • Lanza el IEXPLORE.EXE en 2º plano.
  • Nombre del fichero (.EXE o .SCR) y del valor, varia en cada infección (de 5, 6 ó 7 letras)
  • Su Código varia en cada infección.
  • oloca 8 bytes en posiciones concretas del EXE (posiblemente no importantes para su funcionamiento)
  • No deja detener el proceso activo.
  • Oculta ficheros del sistema.
  • Escrito en Visual Basic.

Consulte mas detalles sobre el troyano en: worm polimorfico vbna que vamos a detectar y eliminar con una nueva utilidad elivbna.exe

Como temíamos va aumentando la familia en cuestión, por la dificultad de su detección, si bien con técnicas especificas contra el mismo hemos logrado detectarlo y eliminarlo con esta nueva utilidad, necesitando hacerla especialmente al no ser convencional su método.

Si se detecta alguna variante que haga lo mismo pero no sea de las controladas, enviarnosla para analizar y añadir su control y eliminación en la siguiente versión de la misma utilidad.

]]>
http://www.zonavirus.com/descargas/elivbna.asp http://www.zonavirus.com/descargas/elivbna.asp Descargas Wed, 15 May 2012 20:56:27 GMT
Ultima versión: <![CDATA[Elistara]]> 25.48

Son muchas las variantes del StarPage, caracterizadas por la instalación de una pagina de inicio no deseada.

Para su eliminación, vamos acumulando en nuestras versiones del ELISTARA las rutinas de control de las muestras recibidas al respecto, y que son implementadas día a día para eliminar las nuevas variantes de este malware.

 

Consulte el Historial de revisiones del ElistarA

 

¿Como asegurar la efectividad del ElistarA y su descarga segura?

  • Arranque su pc en modo seguro con funciones de red de forma que no incordien, ni el antivirus que se tenga instalado, ni muchos malwares, como los FAKE ALERT, que fastidian con sus ventanas emergentes, lo cual, si no están residentes, por haber arrancado EN MODO SEGURO, ya no será el caso,además que evitara que los virus se apoderen del sistema y su eliminación sea satisfactoria.
  • Descargue la utilidad en su disco duro y ejecútela.

¿Como detecta el ElistarA los virus o malware?

El ElistarA usa los MD5 de los malwares, en lugar de las rutinas víricas, pero las técnicas usadas por nuestras utilidades, sin ser virus, puede que las utilicen algunos virus (es lógico, son igualmente programas de software), y algunos antivirus fallan al considerar infectado, por este u otro virus, las utilidades que usan ciertas rutinas, totalmente lícitas y no víricas, sin saber cuales son ni porque lo hacen, pero el caso es que dan un FALSO POSITIVO.

¿Que son los "falsos positivos"?

Un falso positivo es cuando un antivirus detecta erroneamente un software legitimo ser portador de un virus o malware . Las causas mas frecuentes son imitar tener un comportamiento similar a un virus, aplicaciones que se pueden utilizar con fines oscuros.

¿Como utilizar el ElistarA en Windows Vista o Windows 7?

  • Descargue la utilidad en su disco duro.
  • Boton derecho sobre la utilidad y seleccionar "Ejecutar como administrador"

¿Quien es SATINFO?

SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988, y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus español para controlar el primer virus para ordenadores personales compatibles (un virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes 13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates.

Con el paso del tiempo y la llegada de internet, el número de los virus se ha multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial en el sector, con una plantilla superior a los 3.800 empleados, presente en más de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.

Notas a tener en cuenta
  • Las actualizaciones se efectúan a las 19:00h, hora Española, los dias laborables.
  • La licencia de uso, es de 10 dias desde que se sube a la web.
]]>
http://www.zonavirus.com/descargas/elistara.asp http://www.zonavirus.com/descargas/elistara.asp Descargas Wed, 15 May 2012 20:56:14 GMT
Ultima versión: <![CDATA[Elisiref]]> 1.95 Ante la mayor presencia del virus SIREFEF (ZERO ACCESS) y su complejidad para su eliminacion hemos creado ELISIREF.EXE

Cabe indicar que los ficheros SYS que escoge para utilizar el malware en su lugar, son los siguientes:

  • netbt.sys
  • mrxsmb.sys
  • cdrom.sys
  • afd.sys
  • ipsec.sys
  • beep.sys
  • volsnap.sys
  • rdpcdd.sys
  • rasl2tp.sys
  • redbook.sys

Son ficheros de microsoft, que están en la carpèta C:windows system32 DRIVERS

Uno de ellos es escogido en cada infección de dicho RootKit, para esconder el malware, y mientras está activo en memoria, al copiarlo o mirar sus propiedades, veremos el de microsoft, pero realmente el que utiliza el sistema es el malware

Ello forma parte de la complejidad de dicho engendro, que entre que utiliza la función junction para asignar ficheros a carpetas, ademas de utilizar tecnicas de rootkit y esconderse en una carpeta oculta del tipo de desinstalacion de parches, de los que todos tenemos muchas, y ademas usar estructura ADS dentro de la NTFS

NOTA ACLARATORIA:
Este bicho utiliza un driver aleatorio de windows, y al eliminar el virus se elimina el driver, el cual si no lo repone windows, debe reponerse manualmente.

La manera de solucionarlo es copiando dicho fichero de otro ordenador con el mismo sistema, a la carpeta DRIVERS, para lo cual puede ser necesario arrancar con otro medio, LIVE CD / BART PE o colocando el disco duro como esclavo en otro ordenador limpio, o lanzar una REPARACION DE SISTEMA, que sobreescribe todos los ficheros de windows (tras lo cual procede un windowsupdate para instalar los parches en dichos nuevos ficheros), pero de esto a formatear y empezar de cero...

Cada día tenemos nuevas variantes de este bicho, con nuevas historias, que vamos controlando a medida que vamos conociendo, y lo peor es que al actualizarse bajan ademas otras historias como BUZUS, VBNA, PROXY.EXI, SIMDA, etc, todos ellos relacionados con el SIREFEF y posiblemente alguno que aun no conocemos...

En algun caso, el driver que ha utilizado aleatoriamente el SIREFEF, se requiere en el inicio, y tras la limpieza, algun equipo no arranca, y debe reponerse dicho driver eliminado, para que vuelva a arrancar el equipo, para lo cual lo mas fácil y seguro es lanzar una REPARACION DE SISTEMA.

]]>
http://www.zonavirus.com/descargas/elisiref.asp http://www.zonavirus.com/descargas/elisiref.asp Descargas Fri, 10 May 2012 18:30:52 GMT
Ultima versión: <![CDATA[Elitriip]]> 7.80

Las tres grandes familias de gusanos que entran por IP, bien por en agujero del RPCDCOM. a traves del NetBios 135, como el Blaster, bien por desbordamiento de buffer del LSASS, a través del TCPIP 445, como el Sasser, o bien por comparticiones, tipo BOT, como los SDBOT, pasan a ser controlados por una nueva utilidad que une las tres anteriores, ELIRPCA, ELILSA y ELISLUTA, resudiendolas a una sola a la que llamamos ELITRIIP, y que será la que será actualizada a partir de ahora, debiendose usar esta en lugar de cualquiera de las otras indicadas.

Historial de revisiones del EliTriip

 

¿Como utilizar el EliTriip en Windows Vista o Windows 7?

  • Descargue la utilidad en su disco duro.
  • Boton derecho sobre la utilidad y seleccionar "Ejecutar como administrador"

¿Quien es SATINFO?

SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988, y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus español para controlar el primer virus para ordenadores personales compatibles (un virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes 13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates.

Con el paso del tiempo y la llegada de internet, el número de los virus se ha multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial en el sector, con una plantilla superior a los 3.800 empleados, presente en más de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.

Notas a tener en cuenta
  • Las actualizaciones se efectúan a las 19:00h, hora Española, los dias laborables.
  • La licencia de uso, es de 10 dias desde que se sube a la web.
]]>
http://www.zonavirus.com/descargas/elitriip.asp http://www.zonavirus.com/descargas/elitriip.asp Descargas Fri, 10 May 2012 18:29:46 GMT
Ultima versión: <![CDATA[Elipalevo]]> 2.87

Utilidad que detecta, controla y elimina cuatro variantes de dicho virus que por usar nombres, valores de claves y datos aleatorios, asi como cídigo polimorfico mutante, ha hechop falta crear una utilidad específica para ellos.

Consulte el Historial de revisiones del EliPalevo

 

¿Como utilizar el EliPalevo en Windows Vista o Windows 7?

  • Descargue la utilidad en su disco duro.
  • Boton derecho sobre la utilidad y seleccionar "Ejecutar como administrador"

¿Quien es SATINFO?

SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988, y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus español para controlar el primer virus para ordenadores personales compatibles (un virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes 13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates.

Con el paso del tiempo y la llegada de internet, el número de los virus se ha multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial en el sector, con una plantilla superior a los 3.800 empleados, presente en más de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.

Notas a tener en cuenta
  • Las actualizaciones se efectúan a las 19:00h, hora Española, los dias laborables.
  • La licencia de uso, es de 10 dias desde que se sube a la web.
]]>
http://www.zonavirus.com/descargas/elipalevo.asp http://www.zonavirus.com/descargas/elipalevo.asp Descargas Tue, 07 May 2012 18:35:19 GMT
Ultima versión: <![CDATA[Sproces]]> 6.3

Utilidad de investigacion para visualizar procesos y modulos utilizados por los mismos.

Genera un fichero en C: llamado SPROCLOG.TXT

Pueden detenerse los procesos haciendo doble click sobre el proceso a detener y pulsando en continuar o pulsar en NO y apareceran los moduclos que cuelgan de ese proceso en la columna de la izquierda.

Historial de revisiones

---v3.0---(22 de Abril del 2008) (mejoras en el LOG, **O23 en SafeBoot)
---v3.1---(19 de Junio del 2008) (Traslado de HKCU y HKLM...PoliciesExplorerRun de Información Adicional a la Sección O4)
---V3.2-- (10 de Diciembre de 2008) (Nueva deteccion de clave redireccionamientro por ubicacion HOSTS)
---v3.3---(17 de Diciembre del 2008) (mejoras en el LOG, Nombre del Equipo y del Usuario)
---v3.4---( 1 de Abril del 2009) (mejoras en el LOG, Comprueba Parche MS08-067 Servicio Servidor)

]]>
http://www.zonavirus.com/descargas/sproces.asp http://www.zonavirus.com/descargas/sproces.asp Descargas Fri, 26 Apr 2012 18:56:12 GMT
Ultima versión: <![CDATA[Elipatea]]> 1.3 ]]> http://www.zonavirus.com/descargas/elipatea.asp http://www.zonavirus.com/descargas/elipatea.asp Descargas Sat, 03 Feb 2012 15:01:57 GMT Ultima versión: <![CDATA[Comprobador]]> 1.2 Utilidad para comprobar acceso a tres URL, una de ellas (la de SATINFO) no atacada de momento por los virus, pero las otras dos, bien por contener el nombre VIRUS, o por ser la primera empresa pionera de antivirus (MCAFEE) son interceptadas cuando hay virus como el CONFICKER.C, y otros, si bien la de VIRUSTOTAL la interceptan menos virus que la de MCAFEE, pero el CONFICKER.C intercepta las dos.

Es cuestion de ejecutar la utilidad y ver que logos visualiza, y en funcion de ello tener conocimiento de si el acceso a dichas webs es interceptado o no, y obrar en consecuencia...

Evidentemente si no se accede a ninguna de las tres, conviene revisar la conexion a Internet, pues podría ser que no se pudiera navegar.

]]>
http://www.zonavirus.com/descargas/comprobador.asp http://www.zonavirus.com/descargas/comprobador.asp Descargas Thu, 25 Jan 2012 18:56:22 GMT
Ultima versión: <![CDATA[Usb445]]> 1.8 Utilidad para facilitar la eliminacion del Conficker, a los usuarios que les ha entrado por no tener instalado el parche MS08-067 o no tenian protegido el ordenador contra virus de pendrive, o los que estan en una Red infectada por otro ordenador

Aparte, mueve el fichero gusano de dicho virus en cualquier unidad a la carpeta C:muestras y pide que se envie muestra para analizar. Si es el caso, luego enviarnos dicha muestra !!!

Tras ello, en la misma sesion instalar el parche y luego, arrancando en modo seguro, lanzar el Antivirus Actualizado que podrá eliminarlo.

Y no conectar al equipo otros ordenadpres infectados !!!, limpiarlos antes de hacerlo

Historial de revisiones

  • ---v1.0--- (13 de Enero del 2009)
  • ---v1.1--- (26 de Enero del 2009) (Elimina el servicio netsvcs)
]]>
http://www.zonavirus.com/descargas/usb445.asp http://www.zonavirus.com/descargas/usb445.asp Descargas Fri, 29 Dec 2011 11:33:44 GMT