EXPLORERR.EXE y IEXPLORER.EXE

Hoy he tenido que liberar otra guerra contra un malware. En esta ocasión los nombrados en el titulo.
El maldito proceso se inicia al encender el sistema y al cabo de un rato empieza a abrir ventanas de Internet Explorer con publicidad. Y así, sino lo paras puede abrir decenas de paginas impidiendo realizar cualquier otra tarea.

Virus by groovelock

Virus by groovelock

Para destruirlo he tenido que usar otra vez Malwarebytes. Analizar el equipo para encontrar los procesos “toca pelotas” y eliminarlos. El problema es que no me ha dejado eliminarlos así que he tenido que repetir el proceso para ponerlos en cuarentena. Finalmente así parece que todo vuelve a la normalidad, sino ya me volverán a llamar xD

Antivirus falsos y badwares toca pelotas

Nunca antes me había pasado, y de hecho por suerte aún no me ha pasado a mi, pero el otro día un “pc conocido” se infecto de un badware. La lucha fue intensa y finalmente la gané, pero no sin tener los cojones puestos por corbata durante un buen rato.

Estos badwares o antivirus falsos son programas maliciosos (muy cabrones, lo siento por el vocabulario pero es que molestan!) que se introducen en los PC por ingeniería social. Vamos que están bien diseñados y bien pensados para engañar a una persona noob o dormida.

Normalmente navegando por internet o mediante algún gusano que ya se te ha colado, avisan que tienes virus en tu PC, cosa totalmente falsa. Al aceptar el analisis del PC lo que hacen es descargar el badware y tomar el control de tu PC. O sea antes no había nada, ahora todo ira de mal en peor.

  1. Cambian el registro de host de Windows para que no puedas bajarte otro antivirus. Normalmente IE deja de funcionar (otros navegadores se suelen salvar) y Messenger y la mayoría de programas que usen Internet.
  2. Bloquean el arranque de otros programas ya instalados que les puedan perjudicar.
  3. Modifican el registro para iniciarse cada vez con Windows, y lo peor es que cada vez con un nombre aleatorio (aunque fáciles de identificar).
  4. ¿Envian información privada a un servidor?
  5. Bloquean usos prácticos de Windows como el cntrl+alt+supr o el Administrador de procesos.

Lo peor es que cada vez que intentas abrir algún programa te salta la alerta de que esta infectado y de que compres el anitvirus completo para limpiar el PC. Te abren miles de paginas (en lo que parece un bucle eterno) porno, de fraude, etc…

Ves como la CPU se va al 100% como nada funciona… es un caos!

Por suerte con un poco de maña te los puedes cargar ;) Quizá otro día os explico como, aunque Google lo hará por mi ;)

Microsoft Security Essentials parece bueno

Desde que hace unos días salio la versión final de la nueva suite de seguridad de Microsoft, Microsoft Secuciry Essentials, me decidí a probarla por varias razones:

La primera, llevaba desde la instalación de Windows Seven sin antivirus. Y que yo sepa nada me ha entrado en el PC ni me han perjudicado en ningún sentido aparente (eso espero y que suerte he tenido :D ). Por lo tanto con los días que llevo instalado el antivirus de Microsoft poco puedo opinar sobre su seguridad.

Segundo, porque es gratuito. Siempre he usado Avast que también es gratuito y me ha ido muy bien pero quería cambiar para probar algo nuevo y ahora que Microsoft ha puesto este software gratuito para todos me ha venido de perlas. Hay que decir que para poder instalarlo debes tener el Windows Genuino, sino no podrás disfrutar de él.

Y tercero, porque últimamente tengo que reconocer que Microsoft está empezando a hacer las cosas bien. Si con Windows Seven han sabido arreglar bastantes cosas que para mi han sido decisivas, creo que en este campo también están avanzando. Microsoft ya no es el lobo temido que era antes :D

Si estaís cansados de vuestro antivirus (o no teneís xD) y quereis probar algo nuevo (y teneís un windows genuino) os recomiendo que lo probéis. Los analisis que han salido dicen que detecta muy bien los virus y consume muy pocos recursos!

Reflexiones sobre Windows

Aviso: el contenido de este post puede resultar ser una gran paranoia con cierto contenido de razón.

Hoy mientras volvía de la Universidad y después de estar intentando arreglar algunos problemillas con el ordenador de un amigo, de los cuales aún no les encuentro sentido ni solución (virus, troyano…), se me ha ocurrido una reflexión sobre Windows, ya que la única solución “duradera” que se me ha ocurrido es reinstalar Windows.

Luego, y aquí es donde viene la paranoia, como la reinstalación se haría con el serial que viene con el portátil me ha entrado una paranoia en la que en un supuesto caso ese serial no volviera a funcionar por cualquier razón. Por lo que una llamada a Microsoft acabaría en una discusión con un empleado diciendo que si no quería que eso ocurriese otra vez podría comprar el antivirus y así me aseguraría.

Entonces yo pienso, pero ese precio no venia anotado cuando me compre el portátil! Ese precio no estaba cuando yo fui a comprar una solución completa (algo que funcione vamos).

La conclusión es que, aunque exagerado, al comprar un PC con Windows hay muchas cosas que debemos hacer para completar lo que buscamos, una solución completa.

Inmediatamente me ha venido a la cabeza cuando se habla de los precios de los PC, y claro esta, los precios de los Mac. Y entonces es cuando uno se da cuenta que al abrir un Mac recién salido de fábrica ya tienes una solución completa. Abrir y listo.