Descargas - zonavirus.com http://www.zonavirus.com/descargas/ Descargas relacionadas con la seguridad informatica, virus, antivirus, phising etc..etc.., zonavirus.com es Copyright 1998 2012 Sun, 30 Dec 1899 00:00:00 GMT Sun, 30 Dec 1899 00:00:00 GMT http://www.zonavirus.com Descargas :: zonavirus.com http://www.zonavirus.com http://www.zonavirus.com/imagenes-antivirus-virus/cabecera/logo-zonavirus-rss.jpg Ultima versión: <![CDATA[Elisiref]]> 1.51 Ante la mayor presencia del virus SIREFEF (ZERO ACCESS) y su complejidad para su eliminacion hemos creado ELISIREF.EXE

Cabe indicar que los ficheros SYS que escoge para utilizar el malware en su lugar, son los siguientes:

  • netbt.sys
  • mrxsmb.sys
  • cdrom.sys
  • afd.sys
  • ipsec.sys
  • beep.sys
  • volsnap.sys
  • rdpcdd.sys
  • rasl2tp.sys
  • redbook.sys

Son ficheros de microsoft, que están en la carpèta C:windows system32 DRIVERS

Uno de ellos es escogido en cada infección de dicho RootKit, para esconder el malware, y mientras está activo en memoria, al copiarlo o mirar sus propiedades, veremos el de microsoft, pero realmente el que utiliza el sistema es el malware

Ello forma parte de la complejidad de dicho engendro, que entre que utiliza la función junction para asignar ficheros a carpetas, ademas de utilizar tecnicas de rootkit y esconderse en una carpeta oculta del tipo de desinstalacion de parches, de los que todos tenemos muchas, y ademas usar estructura ADS dentro de la NTFS

NOTA ACLARATORIA:
Este bicho utiliza un driver aleatorio de windows, y al eliminar el virus se elimina el driver, el cual si no lo repone windows, debe reponerse manualmente.

La manera de solucionarlo es copiando dicho fichero de otro ordenador con el mismo sistema, a la carpeta DRIVERS, para lo cual puede ser necesario arrancar con otro medio, LIVE CD / BART PE o colocando el disco duro como esclavo en otro ordenador limpio, o lanzar una REPARACION DE SISTEMA, que sobreescribe todos los ficheros de windows (tras lo cual procede un windowsupdate para instalar los parches en dichos nuevos ficheros), pero de esto a formatear y empezar de cero...

Cada día tenemos nuevas variantes de este bicho, con nuevas historias, que vamos controlando a medida que vamos conociendo, y lo peor es que al actualizarse bajan ademas otras historias como BUZUS, VBNA, PROXY.EXI, SIMDA, etc, todos ellos relacionados con el SIREFEF y posiblemente alguno que aun no conocemos...

En algun caso, el driver que ha utilizado aleatoriamente el SIREFEF, se requiere en el inicio, y tras la limpieza, algun equipo no arranca, y debe reponerse dicho driver eliminado, para que vuelva a arrancar el equipo, para lo cual lo mas fácil y seguro es lanzar una REPARACION DE SISTEMA.

]]>
http://www.zonavirus.com/descargas/elisiref.asp http://www.zonavirus.com/descargas/elisiref.asp Descargas Thu, 08 Feb 2012 18:44:32 GMT
Ultima versión: <![CDATA[Elistara]]> 24.83

Son muchas las variantes del StarPage, caracterizadas por la instalación de una pagina de inicio no deseada.

Para su eliminación, vamos acumulando en nuestras versiones del ELISTARA las rutinas de control de las muestras recibidas al respecto, y que son implementadas día a día para eliminar las nuevas variantes de este malware.

 

Consulte el Historial de revisiones del ElistarA

 

¿Como asegurar la efectividad del ElistarA y su descarga segura?

  • Arranque su pc en modo seguro con funciones de red de forma que no incordien, ni el antivirus que se tenga instalado, ni muchos malwares, como los FAKE ALERT, que fastidian con sus ventanas emergentes, lo cual, si no están residentes, por haber arrancado EN MODO SEGURO, ya no será el caso,además que evitara que los virus se apoderen del sistema y su eliminación sea satisfactoria.
  • Descargue la utilidad en su disco duro y ejecútela.

¿Como detecta el ElistarA los virus o malware?

El ElistarA usa los MD5 de los malwares, en lugar de las rutinas víricas, pero las técnicas usadas por nuestras utilidades, sin ser virus, puede que las utilicen algunos virus (es lógico, son igualmente programas de software), y algunos antivirus fallan al considerar infectado, por este u otro virus, las utilidades que usan ciertas rutinas, totalmente lícitas y no víricas, sin saber cuales son ni porque lo hacen, pero el caso es que dan un FALSO POSITIVO.

¿Que son los "falsos positivos"?

Un falso positivo es cuando un antivirus detecta erroneamente un software legitimo ser portador de un virus o malware . Las causas mas frecuentes son imitar tener un comportamiento similar a un virus, aplicaciones que se pueden utilizar con fines oscuros.

¿Como utilizar el ElistarA en Windows Vista o Windows 7?

  • Descargue la utilidad en su disco duro.
  • Boton derecho sobre la utilidad y seleccionar "Ejecutar como administrador"

¿Quien es SATINFO?

SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988, y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus español para controlar el primer virus para ordenadores personales compatibles (un virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes 13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates.

Con el paso del tiempo y la llegada de internet, el número de los virus se ha multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial en el sector, con una plantilla superior a los 3.800 empleados, presente en más de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.

Notas a tener en cuenta
  • Las actualizaciones se efectúan a las 19:00h, hora Española, los dias laborables.
  • La licencia de uso, es de 10 dias desde que se sube a la web.
]]>
http://www.zonavirus.com/descargas/elistara.asp http://www.zonavirus.com/descargas/elistara.asp Descargas Thu, 08 Feb 2012 18:43:36 GMT
Ultima versión: <![CDATA[Elivbna]]> 2.51 La utilidad EliVBNA es capaz de detectar y eliminar este nuevo troyano, que cambia de cadenas en cada infección, asi como su nombre por lo que su detección es compleja y lo podremos aplicar cuando se trate de un malware que no sea detectado por las utilidades convencionales, infecte pendrives y lance el IExplore en segundo plano, quedando residente. en general:

  • Queda residente.
  • Lanza el IEXPLORE.EXE en 2º plano.
  • Nombre del fichero (.EXE o .SCR) y del valor, varia en cada infección (de 5, 6 ó 7 letras)
  • Su Código varia en cada infección.
  • oloca 8 bytes en posiciones concretas del EXE (posiblemente no importantes para su funcionamiento)
  • No deja detener el proceso activo.
  • Oculta ficheros del sistema.
  • Escrito en Visual Basic.

Consulte mas detalles sobre el troyano en: worm polimorfico vbna que vamos a detectar y eliminar con una nueva utilidad elivbna.exe

Como temíamos va aumentando la familia en cuestión, por la dificultad de su detección, si bien con técnicas especificas contra el mismo hemos logrado detectarlo y eliminarlo con esta nueva utilidad, necesitando hacerla especialmente al no ser convencional su método.

Si se detecta alguna variante que haga lo mismo pero no sea de las controladas, enviarnosla para analizar y añadir su control y eliminación en la siguiente versión de la misma utilidad.

]]>
http://www.zonavirus.com/descargas/elivbna.asp http://www.zonavirus.com/descargas/elivbna.asp Descargas Tue, 06 Feb 2012 18:35:53 GMT
Ultima versión: <![CDATA[Elipatea]]> 1.3 ]]> http://www.zonavirus.com/descargas/elipatea.asp http://www.zonavirus.com/descargas/elipatea.asp Descargas Sat, 03 Feb 2012 15:01:57 GMT Ultima versión: <![CDATA[Elipalevo]]> 2.79

Utilidad que detecta, controla y elimina cuatro variantes de dicho virus que por usar nombres, valores de claves y datos aleatorios, asi como cídigo polimorfico mutante, ha hechop falta crear una utilidad específica para ellos.

Consulte el Historial de revisiones del EliPalevo

 

¿Como utilizar el EliPalevo en Windows Vista o Windows 7?

  • Descargue la utilidad en su disco duro.
  • Boton derecho sobre la utilidad y seleccionar "Ejecutar como administrador"

¿Quien es SATINFO?

SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988, y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus español para controlar el primer virus para ordenadores personales compatibles (un virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes 13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates.

Con el paso del tiempo y la llegada de internet, el número de los virus se ha multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial en el sector, con una plantilla superior a los 3.800 empleados, presente en más de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.

Notas a tener en cuenta
  • Las actualizaciones se efectúan a las 19:00h, hora Española, los dias laborables.
  • La licencia de uso, es de 10 dias desde que se sube a la web.
]]>
http://www.zonavirus.com/descargas/elipalevo.asp http://www.zonavirus.com/descargas/elipalevo.asp Descargas Wed, 31 Jan 2012 18:37:44 GMT
Ultima versión: <![CDATA[Elitriip]]> 7.76

Las tres grandes familias de gusanos que entran por IP, bien por en agujero del RPCDCOM. a traves del NetBios 135, como el Blaster, bien por desbordamiento de buffer del LSASS, a través del TCPIP 445, como el Sasser, o bien por comparticiones, tipo BOT, como los SDBOT, pasan a ser controlados por una nueva utilidad que une las tres anteriores, ELIRPCA, ELILSA y ELISLUTA, resudiendolas a una sola a la que llamamos ELITRIIP, y que será la que será actualizada a partir de ahora, debiendose usar esta en lugar de cualquiera de las otras indicadas.

Historial de revisiones del EliTriip

 

¿Como utilizar el EliTriip en Windows Vista o Windows 7?

  • Descargue la utilidad en su disco duro.
  • Boton derecho sobre la utilidad y seleccionar "Ejecutar como administrador"

¿Quien es SATINFO?

SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988, y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus español para controlar el primer virus para ordenadores personales compatibles (un virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes 13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates.

Con el paso del tiempo y la llegada de internet, el número de los virus se ha multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial en el sector, con una plantilla superior a los 3.800 empleados, presente en más de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.

Notas a tener en cuenta
  • Las actualizaciones se efectúan a las 19:00h, hora Española, los dias laborables.
  • La licencia de uso, es de 10 dias desde que se sube a la web.
]]>
http://www.zonavirus.com/descargas/elitriip.asp http://www.zonavirus.com/descargas/elitriip.asp Descargas Sat, 27 Jan 2012 15:07:23 GMT
Ultima versión: <![CDATA[Comprobador]]> 1.2 Utilidad para comprobar acceso a tres URL, una de ellas (la de SATINFO) no atacada de momento por los virus, pero las otras dos, bien por contener el nombre VIRUS, o por ser la primera empresa pionera de antivirus (MCAFEE) son interceptadas cuando hay virus como el CONFICKER.C, y otros, si bien la de VIRUSTOTAL la interceptan menos virus que la de MCAFEE, pero el CONFICKER.C intercepta las dos.

Es cuestion de ejecutar la utilidad y ver que logos visualiza, y en funcion de ello tener conocimiento de si el acceso a dichas webs es interceptado o no, y obrar en consecuencia...

Evidentemente si no se accede a ninguna de las tres, conviene revisar la conexion a Internet, pues podría ser que no se pudiera navegar.

]]>
http://www.zonavirus.com/descargas/comprobador.asp http://www.zonavirus.com/descargas/comprobador.asp Descargas Thu, 25 Jan 2012 18:56:22 GMT
Ultima versión: <![CDATA[Usb445]]> 1.8 Utilidad para facilitar la eliminacion del Conficker, a los usuarios que les ha entrado por no tener instalado el parche MS08-067 o no tenian protegido el ordenador contra virus de pendrive, o los que estan en una Red infectada por otro ordenador

Aparte, mueve el fichero gusano de dicho virus en cualquier unidad a la carpeta C:muestras y pide que se envie muestra para analizar. Si es el caso, luego enviarnos dicha muestra !!!

Tras ello, en la misma sesion instalar el parche y luego, arrancando en modo seguro, lanzar el Antivirus Actualizado que podrá eliminarlo.

Y no conectar al equipo otros ordenadpres infectados !!!, limpiarlos antes de hacerlo

Historial de revisiones

  • ---v1.0--- (13 de Enero del 2009)
  • ---v1.1--- (26 de Enero del 2009) (Elimina el servicio netsvcs)
]]>
http://www.zonavirus.com/descargas/usb445.asp http://www.zonavirus.com/descargas/usb445.asp Descargas Fri, 29 Dec 2011 11:33:44 GMT
Ultima versión: <![CDATA[Transfer]]> 1.5 Es muy recomendable tener de cada sistema operativo un disco de arranque creado por el TRANSFER, utilidad de Satinfo que restaura los ficheros de arranque NTDETECT.COM en WXP y W2k, o COMMAND.COM en W98, borrados por virus como el SHODI.C y por el mas nuevo Malware DEL o NOPIR.B

Simplemente ejecutando TRANSFER pide un disco formateado y vacio en el que copiar una serie de ficheros ocultos y la utilidad RESTAURA, que es la que nos restablecerá dichos ficheros de arranque.

Lo que es necesario es que el sistema TRANSFER creado sea elmismo que el de la máquina afectada.

Se sugiere tener tres o cuatro disquetes, con TRANSFER de cada sistema operativo existente en sus máquinas, y etiquetado correspondientemente y protegido contra grabacion, para cuando hiciere falta disponer de él.

]]>
http://www.zonavirus.com/descargas/transfer.asp http://www.zonavirus.com/descargas/transfer.asp Descargas Fri, 29 Dec 2011 11:33:17 GMT
Ultima versión: <![CDATA[Srestore]]> 1.2 La utilidad SRESTORE.EXE (SYSTEM RESTORE) permite conocer el estado de la restauracion de sistema en un equipo con sistema operativo Windows XP, y cambiarla, deshabilitandola o habilitandola segun proceda. Además, en los casos en que no se tuviera el acceso a la casilla de RESTAURACION en PROPIEDADES de Mi PC, para poder marcar o desmarcar la casilla y deshabilitar o habilitar manualmente la restairacion de sistema, tras haber ejecutado esta utilidad se configurará que aparezca dicha casilla, que en algunos ordenadores podía no ser visible.

Se recuerda que para eliminar bichos de la carpeta SYSTEM VOLUME INFORMATION_RESTORE, es imprescindible deshabilitar la restauracion, debiendo habilitarla tras haner eliminado el bicho, para que pueda restablecerse el sistema en el futuro.

Historial de revisiones

---v1.0--- (27 de Abril del 2005)
---v1.1--- (16 de Junio del 2006)(Anula la restricción de Restaurar Sistema)]]>
http://www.zonavirus.com/descargas/srestore.asp http://www.zonavirus.com/descargas/srestore.asp Descargas Fri, 29 Dec 2011 11:31:27 GMT