<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Vateos &#187; Seguridad Informática</title>
	<atom:link href="http://grupoinformaticos.com.mx/vateos/category/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://grupoinformaticos.com.mx/vateos</link>
	<description></description>
	<lastBuildDate>Wed, 16 Nov 2011 02:28:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Restaurar Accesos Directos de Memorias USB</title>
		<link>http://grupoinformaticos.com.mx/vateos/2011/11/restaurar-accesos-directos-de-memorias-usb/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2011/11/restaurar-accesos-directos-de-memorias-usb/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 02:27:59 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Windows Seven]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Accesos Directos USB]]></category>
		<category><![CDATA[Eliminar Accesos Directos en USB]]></category>
		<category><![CDATA[Repara Accesos Directos en USB]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=589</guid>
		<description><![CDATA[Es común en estos tiempos, que una memoria USB o cualquier dispositivo flash como SD, se infecten por un virus que convierte todas las carpetas en accesos directos y con ello no podamos acceder al contenido de las mismas, para esos casos especiales les comparto tres opciones. 1. Desde el Símbolo del Sistema de Windows.&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2011/11/accesosdirectos.jpg"><img class="aligncenter size-full wp-image-590" title="accesosdirectos" src="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2011/11/accesosdirectos.jpg" alt="" width="308" height="187" /></a></p>
<p>Es común en estos tiempos, que una memoria USB o cualquier dispositivo flash como SD, se infecten por un virus que convierte todas las carpetas en accesos directos y con ello no podamos acceder al contenido de las mismas, para esos casos especiales les comparto tres opciones.</p>
<h3>1. Desde el Símbolo del Sistema de Windows.</h3>
<p>Podemos eliminarla de forma manual desde el símbolo del sistema de Windows, para esto en Ejecutar, escribimos CMD y presionamos la tecla enter, una vez dentro del símbolo del sistema, escribimos la letra de la unidad USB y dos puntos (:), ya que estamos en la memoria, escribimos el siguiente comando: <strong>Attrib /d /s -r -h -s *.*</strong>, que significa:</p>
<ul>
<li><strong>Attrib</strong>: Para visualizar o modificar atributos</li>
<li><strong>/d: </strong>Para poder procesar carpetas</li>
<li><strong>/s: </strong>Para poder procesar subcarpetas</li>
<li><strong>-r:</strong> Quitar atributos de solo lectura</li>
<li><strong>-h: </strong>Quitar atributos de oculto</li>
<li><strong>-s: </strong>Quitar atributos de sistema</li>
<li><strong>*.*: </strong>Para archivos de cualquier nombre, con cualquier extensión</li>
</ul>
<div>En la ventana se ve así:</div>
<div><a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2011/11/cmd.png"><img class="aligncenter size-full wp-image-591" title="cmd" src="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2011/11/cmd.png" alt="" width="580" height="287" /></a></div>
<div>Esperamos un tiempo prudente, ya que puede tardar dependiendo de la cantidad de carpetas contenidas. En cuanto termine el procedimiento, cerramos la ventana del símbolo del sistema y verificamos que nuestra memoria ya no está infectada, ahora solo debemos eliminar archivos y carpetas extrañas.</div>
<h3>2. Con un archivo .bat</h3>
<p>Si no deseas hacer el procedimiento anterior, <strong>solo descarga este archivo bat <a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2011/11/ReparaUSB.zip">ReparaUSB</a></strong> ya listo para usar, descomprímelo con Winrar o cualquier programa similar, cópialo a la raíz de la memoria y dale doble clic. Toma en cuenta que esto puede tardar, al terminar elimina carpetas y archivos extraños.</p>
<p><strong>Descargar Archivo</strong> <strong><a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2011/11/ReparaUSB.zip">ReparaUSB</a>.</strong></p>
<h3>3. Desde Linux o un LiveCD de Linux.</h3>
<p>Una vez iniciado Linux, o el LiveCD de Linux, conecta tu memoria, elimina los accesos directos y las carpetas extrañas como recycler o cualquier otra carpeta o archivo que tenga caracteres extraños, el virus es un ejecutable de nombre raro, así que elimínalo, una vez hecho lo anterior, conecta de nuevo tu USB y comprueba que ya no existe tal problema.</p>
<p>&nbsp;</p>
<p>¡Interesante! ¿No lo crees&#8230;?</p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2011/11/restaurar-accesos-directos-de-memorias-usb/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de Seguridad Microsoft Office</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/11/actualizaciones-de-seguridad-microsoft-office/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/11/actualizaciones-de-seguridad-microsoft-office/#comments</comments>
		<pubDate>Thu, 11 Nov 2010 15:03:14 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Office]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Boletín de Seguridad Microsoft]]></category>
		<category><![CDATA[Boletín Microsoft]]></category>
		<category><![CDATA[Parche Office]]></category>
		<category><![CDATA[Vulnerabilidad Office]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=536</guid>
		<description><![CDATA[Este martes Microsoft ha publicado tres boletines de seguridad (del MS10-087 al MS10-089) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft uno de los boletines tiene un nivel de gravedad &#8220;crítico&#8221;, mientras que los dos restantes son de grado &#8220;importante&#8221;. En total se han resuelto 11 vulnerabilidades. El boletín &#8220;crítico&#8221;,&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/07/winlogo.jpg"><img class="aligncenter size-full wp-image-468" title="winlogo" src="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/07/winlogo.jpg" alt="" width="381" height="338" /></a></p>
<p style="text-align: justify;">Este martes Microsoft ha publicado tres boletines de seguridad (del MS10-087 al MS10-089) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft uno de los boletines tiene un nivel de gravedad &#8220;crítico&#8221;, mientras que los dos restantes son de grado &#8220;importante&#8221;. En total se han resuelto 11 vulnerabilidades.</p>
<p>El boletín &#8220;crítico&#8221;, con identificador MS10-087, presenta una actualización para corregir cinco vulnerabilidades en Microsoft Office. La más grave podría permitir la ejecución remota de código si un usuario abre, u obtiene una vista previa, de un mensaje de correo electrónico RTF especialmente diseñado. Afecta a Microsoft Office XP, 2003, 2007 y 2010, así como las versiones 2004 y 2008 de Microsoft Office para Mac.</p>
<p>Con el identificador MS10-088 ofrece la corrección a dos vulnerabilidades en Microsoft PowerPoint, que podrían permitir la<br />
ejecución remota de código si un usuario abre un archivo de PowerPoint especialmente diseñado.</p>
<p>El tercer y último boletín, el MS10-089, soluciona cuatro vulnerabilidades en Forefront Unified Access Gateway (UAG). El más grave de los problemas podría permitir la elevación de privilegios si un usuario visita un sitio web afectado mediante una URL especialmente diseñada.</p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.</p>
<p style="text-align: justify;">Los enlaces aquí los tienes:</p>
<p style="text-align: justify;">Boletín de seguridad de Microsoft MS10-087 &#8211; Crítico<br />
<a href="http://www.microsoft.com/spain/technet/security/bulletin/ms10-087.mspx" target="_blank">http://www.microsoft.com/spain/technet/security/bulletin/ms10-087.mspx</a></p>
<p>Boletín de seguridad de Microsoft MS10-088 &#8211; Importante<br />
<a href="http://www.microsoft.com/spain/technet/security/bulletin/ms10-088.mspx" target="_blank">http://www.microsoft.com/spain/technet/security/bulletin/ms10-088.mspx</a></p>
<p>Boletín de seguridad de Microsoft MS10-089 &#8211; Importante<br />
<a href="http://www.microsoft.com/spain/technet/security/bulletin/ms10-089.mspx" target="_blank">http://www.microsoft.com/spain/technet/security/bulletin/ms10-089.mspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/11/actualizaciones-de-seguridad-microsoft-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AVG Free 2011</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/10/avg-free-2011/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/10/avg-free-2011/#comments</comments>
		<pubDate>Wed, 06 Oct 2010 00:41:42 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Windows Seven]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[antivirus gratis]]></category>
		<category><![CDATA[Antivirus Gratuito]]></category>
		<category><![CDATA[avg]]></category>
		<category><![CDATA[AVG Free 2011]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=521</guid>
		<description><![CDATA[Un excelente antivirus gratuito que he utilizado desde hace algunos años y que hasta la fecha considero uno de los mejores, protege en tiempo real contra virus, troyanos, gusanos, pishing, etc., además con la característica LinkScanner nos protege advirtiendonos acerca de los sitios web peligrosos. También podemos activar el análisis de dispositivos extraibles al conectarlos.&#8230;]]></description>
			<content:encoded><![CDATA[<p>Un excelente antivirus gratuito que he utilizado desde hace algunos años y que hasta la fecha considero uno de los mejores, protege en tiempo real contra virus, troyanos, gusanos, pishing, etc., además con la característica LinkScanner nos protege advirtiendonos acerca de los sitios web peligrosos. También podemos activar el análisis de dispositivos extraibles al conectarlos.</p>
<p>En su nueva versión 2011,nos permite:</p>
<ul>
<li><strong>Navegar y buscar con tranquilidad </strong>gracias a la protección en tiempo real de AVG LinkScanner®</li>
<li><strong>Permanecer protegido en las redes sociales </strong>con la Protección de redes sociales de AVG</li>
<li><strong>Disfrutar de un equipo más rápido </strong>con el análisis inteligente de AVG, que trabaja cuando usted está ausente y pasa a funcionar en modo de baja prioridad cuando vuelve</li>
<li><strong>Permanecer actualizado </strong>gracias a la información sobre amenazas más reciente de la Red de protección de la comunidad de AVG y la Tecnología de nube protectora de AVG.</li>
</ul>
<p><a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/10/AVG-free-2011.jpg"><img class="aligncenter size-full wp-image-522" title="AVG-free-2011" src="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/10/AVG-free-2011.jpg" alt="" width="550" height="293" /></a></p>
<p>AVG es compatible con Windows 2000/XP/Vista/7, y requiere de un procesador de 1.8 mhz o superior, RAM 512 mb, y 550 mb en disco duro.</p>
<p>Puedes descargarlo desde la página: <a href="http://free.avg.com/es-es/download-free-antivirus" target="_blank">http://free.avg.com/es-es/download-free-antivirus</a> el cual el instalador es un archivo de 4 mb que necesita de conexión a internet para instalarse. O bien, puedes descargar el instalador completo de 135 mb desde aquí: <a href="http://af-download.avg.com/filedir/inst/avg_free_x86_all_2011_1120a3152.exe" target="_blank">http://af-download.avg.com/</a></p>
<p>Que lo disfrutes&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/10/avg-free-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Solucion: Windows no puede encontrar el archivo csrcs.exe</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/09/solucion-windows-no-puede-encontrar-el-archivo-csrcs-exe/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/09/solucion-windows-no-puede-encontrar-el-archivo-csrcs-exe/#comments</comments>
		<pubDate>Thu, 16 Sep 2010 22:42:21 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Trucos]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[csrcs.exe]]></category>
		<category><![CDATA[eliminar csrcs.exe]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[registro]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=516</guid>
		<description><![CDATA[El proceso csrcs.exe es de un troyano (W32.Spybot.CF Virus) que al ser eliminado por el antivirus (Panda, AVG, etc.) se queda residente al iniciar Windows. Por ello cada vez que iniciamos Windows nos aparece el mensaje de error: &#8220;Windows no puede encontrar el archivo &#8216;csrcs.exe&#8221;. Asegurese de que la ruta y el nombre del archivo&#8230;]]></description>
			<content:encoded><![CDATA[<p>El proceso csrcs.exe es de un troyano (W32.Spybot.CF Virus) que al ser eliminado por el antivirus (Panda, AVG, etc.) se queda residente al iniciar Windows. Por ello cada vez que iniciamos Windows nos aparece el mensaje de error:</p>
<p style="text-align: justify;">&#8220;Windows no puede encontrar el archivo &#8216;csrcs.exe&#8221;. Asegurese de que la ruta y el nombre del archivo están escritos correctamente y vuelva a intentarlo. Para buscar un archivo, haga click en el botón inicio y luego en Buscar&#8221;.</p>
<p style="text-align: justify;">Si bien el virus ha sido eliminado el proceso aún continua intentando ejecutarse; para poder eliminarlo tenemos que seguir estos sencillos pasos:</p>
<ol>
<li>Da clic en Botón Inicio, Ejecutar y escribe: Regedit.</li>
<li>En el regedit, hacen click en el Menú Edición y luego en Buscar.</li>
<li>Escribimos: scrcs.exe y presionamos el botón: Buscar siguiente.</li>
<li>En cuanto salga la entrada le damos clic con el botón derecho y elegimos eliminar.</li>
<li>Volvemos al menú Edición, Buscar y volvemos a buscar el proceso scrcs.exe, continuamos eliminando hasta que ya no haya ninguno.</li>
<li>Una vez que hemos eliminado las entradas encontradas, solo reiniciamos la Computadora y puedes ver como el molesto mensaje ha desaparecido.</li>
</ol>
<p style="text-align: justify;">Simple ¿Verdad? Espero tus sugerencias en los comentarios. Que lo disfrutes&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/09/solucion-windows-no-puede-encontrar-el-archivo-csrcs-exe/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Eliminar archivo que no puede eliminarse</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/09/eliminar-archivo-que-no-puede-eliminarse/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/09/eliminar-archivo-que-no-puede-eliminarse/#comments</comments>
		<pubDate>Sat, 04 Sep 2010 20:05:12 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Windows Seven]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[cmd]]></category>
		<category><![CDATA[Desbloquear archivos]]></category>
		<category><![CDATA[Desbloquear con Unlocker]]></category>
		<category><![CDATA[Eliminar]]></category>
		<category><![CDATA[Eliminar archivos]]></category>
		<category><![CDATA[No se puede Eliminar]]></category>
		<category><![CDATA[Unlocker]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=509</guid>
		<description><![CDATA[Muchas veces me ha sucedido que algún virus modifica algunos archivos para que no puedan ser eliminados, modificados o renombrados, aún y cuando se haya desinfectado el equipo en cuestión, el problema con los archivos persiste. Hoy les presento 2 opciones para poder eliminar estos archivos. La primera requiere un poco más de conocimientos, si&#8230;]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://ccollomb.free.fr/unlocker/example.png" alt="" width="408" height="128" /></p>
<p>Muchas veces me ha sucedido que algún virus modifica algunos archivos para que no puedan ser eliminados, modificados o renombrados, aún y cuando se haya desinfectado el equipo en cuestión, el problema con los archivos persiste.</p>
<p>Hoy les presento 2 opciones para poder eliminar estos archivos. La primera requiere un poco más de conocimientos, si bien no es una técnica muy avanzada, a algunas personas se les hará más tediosa. La segunda opción es muy simple de realizar.</p>
<h3>1. Eliminar archivos desde Símbolo del Sistema (cmd)</h3>
<ul>
<li>Abre el símbolo de sistema (Botón Inicio, Ejecutar, escribir CMD y presionar enter).</li>
<li>Navega hasta la ubicación donde está el archivo. (Con CD.. puede salir de la carpeta que aparece por defecto, con CD NOMBREDECARPETA, puedes entrar a la carpeta donde está el archivo; este proceso de entrar a la carpeta debe repetirse las veces necesarias hasta llegar a la carpeta indicada.)</li>
<li>Presiona CTRL + ALT + DEL, haz click en administrador de tareas y selecciona la pestaña procesos.</li>
<li>Termina el proceso explorer.exe seleccionándolo y presiona el botón “Terminar proceso”</li>
<li>Regresa al símbolo del sistema y elimina el archivo escribiendo: DEL NOMBREDEARCHIVO</li>
<li>Inicia de nuevo el administrador de tareas presionando CTRL-ALT-DEL</li>
<li>Ve a Archivo, Nueva tarea.</li>
<li>Escribe explorer.exe y presiona Aceptar.</li>
</ul>
<p>NOTA: NOMBREDECARPETA, es el nombre de tu carpeta. NOMBREDEARCHIVO es el nombre de tu archivo que no se puede eliminar.</p>
<h3>2. Con la aplicación UNLOCKER.</h3>
<p>Unlocker es una utilidad que desbloquea archivos que han sido bloqueados por algún virus, además nos permite eliminar o renombrar el archivo. Para utilizar Unlocker, basta con dar clic con el botón derecho del ratón, y seleccionar la opción Enviar a Unlocker; acto seguido Unlocker desbloquea el archivo, si no lo puede desbloquear nos permite eliminar o renombrar.</p>
<p>Como ves esta aplicación es muy fácil de utilizar, es compatible con Win2000/XP/2003/Vista/7, es gratuita y la puedes descargar de aquí: <a href="http://ccollomb.free.fr/unlocker/download.php" target="_blank">http://ccollomb.free.fr/unlocker/download.php</a></p>
<p>Con cualquiera de estas dos opciones solucionarás ese pequeño inconveniente. Si conoces algún otro método compártelo en los comentarios.</p>
<p>Que lo disfrutes.</p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/09/eliminar-archivo-que-no-puede-eliminarse/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Parche para vulnerabilidad Windows (LNK)</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/08/parche-para-vulnerabilidad-windows-lnk/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/08/parche-para-vulnerabilidad-windows-lnk/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 15:20:57 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Windows Seven]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Actualización crítica]]></category>
		<category><![CDATA[Parche Seguridad Windows]]></category>
		<category><![CDATA[Parche Vulnerabilidad]]></category>
		<category><![CDATA[Parche Windows LNK]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=493</guid>
		<description><![CDATA[Microsoft acaba de publicar el boletín de seguridad MS10-046 de carácter crítico, en el que se soluciona la ya conocida vulnerabilidad relacionada con archivos LNK (accesos directos). La publicación con carácter de urgencia se debe a que se habían facilitado todos los detalles de la vulnerabilidad y además está siendo aprovechada de forma activa. Ya&#8230;]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/07/winlogo.jpg" alt="" width="381" height="338" /></p>
<p>Microsoft acaba de publicar el boletín de seguridad MS10-046 de carácter crítico, en el que se soluciona la ya conocida vulnerabilidad relacionada con archivos LNK (accesos directos). La publicación con carácter de urgencia se debe a que se habían facilitado todos los detalles de la vulnerabilidad y además está siendo aprovechada de forma activa.</p>
<p>Ya se había publicado un exploit, así como los detalles técnicos, que hacían posible explotar esta vulnerabilidad. En aquel momento ya vaticinamos, que Microsoft posiblemente adelantaría la publicación de la solución a este problema a su ciclo habitual de actualizaciones (programado para el 10 de agosto).</p>
<p>El problema afecta a Windows XP, Vista, Windows 7, Windows Server 2008 y Windows Server 2008 R2. Tal y como reconoce Microsoft, en la actualidad hay múltiples familias de malware que se aprovechan de esta vulnerabilidad y esta actualización protege contra cualquier intento de explotación.</p>
<p>Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible, mediante Windows Update o descargando los parches, según versión, desde las direcciones facilitadas en el propio boletín de seguridad: <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" target="_blank">http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/08/parche-para-vulnerabilidad-windows-lnk/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Panda Cloud Antivirus &#8211; Protege desde la nube</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/07/panda-cloud-antivirus-protege-desde-la-nube/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/07/panda-cloud-antivirus-protege-desde-la-nube/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 17:59:17 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Antivirus Free]]></category>
		<category><![CDATA[antivirus gratis]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Panda Cloud Antivirus]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=488</guid>
		<description><![CDATA[Panda Cloud Antivirus es una versión gratuita que trabaja desde internet para protegerte eliminando virus, troyanos, spyware y otros tipos de malware; cuando analilza en busca de virus se conecta a una red de servidores donde está la firma de virus, por lo tanto, no es necesario que se actualice ya que trabaja conectado a&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/07/PandaCloudAntivirus.jpg"><img class="aligncenter size-full wp-image-489" title="PandaCloudAntivirus" src="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/07/PandaCloudAntivirus.jpg" alt="" width="534" height="370" /></a></p>
<p style="text-align: justify;"><strong>Panda Cloud Antivirus es una versión gratuita </strong>que trabaja desde internet para protegerte eliminando virus, troyanos, spyware y otros tipos de malware; cuando analilza en busca de virus se conecta a una red de servidores donde está la firma de virus, por lo tanto, no es necesario que se actualice ya que trabaja conectado a red. El resultado de esto es un antivirus que requiere de pocos recursos del sistema.</p>
<p style="text-align: justify;">La interfaz es muy simple y fácil de usar, por lo cual no tendrás problema alguno al ejecutarlo. El único detalle es que requiere de conexión a internet para funcionar con mayor certeza el análisis, por ello si tienes servicio de internet, te recomiendo instalarlo.</p>
<p style="text-align: justify;">Descargar aquí: <a href="http://www.cloudantivirus.com/es/descargar/cloud-antivirus/free">http://www.cloudantivirus.com/es/descargar/cloud-antivirus/free</a><a href="file:///D:/Panda%20Antivirus/USBVaccine/"></a></p>
<p style="text-align: justify;">Si tienes alguna observación déjala en los comentarios. Que lo disfrutes.</p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/07/panda-cloud-antivirus-protege-desde-la-nube/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Problema con extensión Mozilla Sniffer (Firefox)</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/07/problema-con-extension-mozilla-sniffer-firefox/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/07/problema-con-extension-mozilla-sniffer-firefox/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 02:35:43 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[firefox]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Malware complemento Firefox]]></category>
		<category><![CDATA[Malware en Sniffer Firefox]]></category>
		<category><![CDATA[Problema Sniffer Firefox]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=475</guid>
		<description><![CDATA[Esta extensión estaba disponible desde principios de Junio y ha sido descargado aproximadamente 1800 veces, hoy se encuentra retirada de las páginas de complementos de Mozilla. Sniffer estaba programado para enviar las contraseñas que el usuario introducía en los formularios a un servidor remoto. El problema se encuentra en el sistema que tiene Mozilla para&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="aligncenter" src="http://www.mozilla-europe.org/img/tignish/home/feature-logo.png" alt="" width="400" height="105" /></p>
<p style="text-align: justify;">Esta extensión estaba disponible desde principios de Junio y ha sido descargado aproximadamente 1800 veces, hoy se encuentra retirada de las páginas de complementos de Mozilla.</p>
<p style="text-align: justify;">Sniffer estaba programado para enviar las contraseñas que el usuario introducía en los formularios a un servidor remoto. El problema se encuentra en el sistema que tiene Mozilla para revisar el código de las extensiones, que buscan de forma automática malware, pero no han detectado esta extensión al no cumplir con los parámetros habituales del malware, pero sin embargo una sencilla revisión manual del código ha revelado su auténtico propósito.</p>
<p style="text-align: justify;">Desde Mozilla han respondido de forma rápida retirando el complemento y anuncian que cambiarán el sistema de revisión de los complementos para tratar de que este tipo de extensiones no vuelvan a empañar uno de las razones por las cuales muchos usuarios eligen este navegador.</p>
<p style="text-align: justify;">Es importante resaltar que antes de instalar cualquier extensión, debemos investigar si de verdad está libre de código malicioso.</p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/07/problema-con-extension-mozilla-sniffer-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva vulnerabilidad grave en Windows (LNK &#8211; Accesos Directos)</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/07/nueva-vulnerabilidad-grave-en-windows-lnk/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/07/nueva-vulnerabilidad-grave-en-windows-lnk/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 01:37:02 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Windows Seven]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Falla Grave en Windows]]></category>
		<category><![CDATA[Vulnerabilidad LNK Windows]]></category>
		<category><![CDATA[Vulnerabilidad Windows]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=467</guid>
		<description><![CDATA[Se ha descubierto un nuevo ataque contra Windows (en junio), que aprovecha una vulnerabilidad previamente desconocida. Lo interesante (y peligroso) en este caso, es que esta vulnerabilidad ha sido utilizada como nuevo método &#8220;revolucionario&#8221; para eludir la desactivación de AutoRun y ejecutarse bajo cualquier circunstancia cuando se inserta en el sistema una memoria USB extraíble,&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/07/winlogo.jpg"><img class="aligncenter size-full wp-image-468" title="winlogo" src="http://grupoinformaticos.com.mx/vateos/wp-content/uploads/2010/07/winlogo.jpg" alt="" width="381" height="338" /></a></p>
<p style="text-align: justify;">Se ha descubierto un nuevo ataque contra Windows (en junio), que aprovecha una vulnerabilidad previamente desconocida. Lo interesante (y peligroso) en este caso, es que esta vulnerabilidad ha sido utilizada como nuevo método &#8220;revolucionario&#8221; para eludir la desactivación de AutoRun y ejecutarse bajo cualquier circunstancia cuando se inserta en el sistema una memoria USB extraíble, por ejemplo. Además, el troyano ha sido firmado digitalmente por una compañía legítima.</p>
<h4>¿Cómo ha sido descubierto?</h4>
<p style="text-align: justify;">VirusBlokAda descubrió, ya el 17 de junio (lo que da una idea de la posible cantidad de tiempo que esta amenaza lleva atacando silenciosamente) módulos de un malware nuevo. Pasadas unas semanas, alertaron sobre algo realmente inusual en este troyano: su forma de propagarse a través de memorias USB prescindiendo del tradicional archivo autorun.inf, que permite la ejecución automática cuando se detecta un dispositivo extraíble y funcionalidad contra la que Microsoft lleva tiempo luchando.</p>
<p>El troyano usaba en cierta manera, una vulnerabilidad (para la que no existe parche) en archivos .LNK (accesos directos), que permite la ejecución de código aunque el AutoPlay y AutoRun se encuentren desactivados. A efectos prácticos, implica que se ha descubierto una nueva forma totalmente nueva de ejecutar código en Windows cuando se inserta un dispositivo extraíble, independientemente de que se hayan tomado todas las medidas oportunas conocidas hasta el momento para impedirlo.</p>
<h4>¿Para qué estaba siendo usado?</h4>
<p style="text-align: justify;">Independientemente de su método de propagación, el investigador Frank_Boldewin comenzó a analizar una de las muestras y descubrió que el objetivo del malware estaba dirigido específicamente contra sistemas SCADA WinCC de Siemens, que se ejecutan en Windows. Dentro de su código contenía la contraseña por defecto &#8220;2WSXcder&#8221; para la base de datos central del producto de Siemens, y al parecer el fabricante recomienda no modificarla. Por tanto el troyano conseguía acceso de administración de la base de datos. Los sistemas &#8220;Supervisory Control and Data Acquisition (SCADA)&#8221; son programas críticos de producción industrial: toman datos muy sensibles de sensores de una fábrica, por ejemplo, y los envían a un sistema central para ser controlados. Se usan en grandes plantas de tratamiento de aguas, control eléctrico, de tráfico&#8230; Por tanto, se trata de un malware destinado a un perfil muy diferente del usuario &#8220;medio&#8221;. En otras palabras, malware para al espionaje industrial. Se está usando sobre todo en Indonesia, India e Irán.</p>
<h4>Un malware muy profesional</h4>
<p style="text-align: justify;">El troyano se esconde con habilidades de rootkit para pasar desapercibido en los sistemas en los que consigue instalarse. Llama la atención, como se ha mencionado, el uso de una vulnerabilidad desconocida hasta ahora en los accesos directos, lo que da una nueva vuelta de tuerca a la pesadilla del AutoRun para Microsoft. Lejos de usar el tradicional autorun.inf (contra el que ya se puso remedio), se propaga en llaves USB en forma de archivos del tipo ~WTR4132.tmp, por ejemplo. Se parecen mucho a los ficheros temporales de Word que usa Office internamente cuando un fichero está en uso.</p>
<p style="text-align: justify;">Para colmo, el troyano utiliza para su funcionalidad de rootkit unos drivers firmados digitalmente por la famosa empresa china Realtek. Esto significa que, en principio, solo Realtek puede ser responsable de ese código&#8230; excepto que su clave privada haya sido comprometida de alguna forma, cosa que no se ha confirmado todavía. En cualquier caso, Microsoft, muy acertadamente, ha trabajado con Verisign para revocar en sus sistemas los certificados (con el apoyo de Realtek también). Esto quiere decir que los sistemas bien configurados (que no puedan instalar drivers no firmados o firmados con certificados revocados) no sufrirán este problema&#8230; eso sí, tendrán que actualizar su lista de certificados a través de Windows Update</p>
<p style="text-align: justify;">El uso de certificados legítimos es de lo más interesante para un malware, y lo hace una pieza casi única. Otros troyanos han sido firmados antes, pero no nos consta que se haya realizado la firma con un certificado válido de una empresa reconocida.</p>
<h4>¿Y ahora qué?</h4>
<p style="text-align: justify;">El peor de los escenarios se presenta ahora para Microsoft, puesto que se han hecho públicos todos los detalles para aprovechar el fallo y, por tanto, se espera que aparezcan nuevos troyanos aprovechando una peligrosa vulnerabilidad para la que todavía no hay parche. La situación es, por tanto muy grave.</p>
<p>La nueva de ejecutar código en Windows es cuando se inserta un dispositivo extraíble, independientemente de que se hayan tomado todas las medidas oportunas conocidas hasta el momento para impedirlo. El fallo se aprovecha a través de archivos LNK (accesos directos) y supone un duro varapalo para Microsoft, pues los atacantes han conseguido descubrir la manera de eludir todas las medidas que se han tomado contra la ejecución automática en Windows.</p>
<p style="text-align: justify;">Se espera pues un incremento de malware que se propague por dispositivos extraíbles puesto que en estos momentos (y hasta que Microsoft saque un parche), todos los Windows, independientemente de que esté actualizados y bien configurados, podrían llegar a ejecutar un fichero de forma &#8220;silenciosa&#8221; si se inserta un dispositivo extraíble como una llave USB.</p>
<p style="text-align: justify;"><strong>Por ahora, la única forma de que la vulnerabilidad no funcione es realizando el siguiente cambio (aunque se perderá funcionalidad, por lo que es conveniente realizar una copia de seguridad para restaurar el valor cuando el problema esté solucionado):</strong></p>
<p><strong>* Poner en blanco el valor predeterminado (default) de la rama del registro:<br />
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler</strong></p>
<p><strong>* Detener y deshabilitar el servicio &#8220;cliente web&#8221; (WebClient).</strong></p>
<p>No está de más recordar que no se deben usar dispositivos extraíbles de dudosa procedencia. Aun así, se deben tomar las precauciones oportunas incluso contra los dispositivos en los que se confíe.</p>
<p style="text-align: justify;">Lo más probable es que Microsoft publique el parche en cuanto esté disponible, independientemente de su ciclo de actualizaciones. Ahora que el problema es público y puede ser aprovechado por cualquiera, suponemos que muy posiblemente se adelante con respecto a la siguiente tanda de parches (programada para el 10 de agosto) o se retrase levemente con respecto a ésta. Esperamos en cualquier caso que no haya que esperar hasta septiembre para obtener una solución oficial.</p>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/07/nueva-vulnerabilidad-grave-en-windows-lnk/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Antivirus para USB (Memorias Flash)</title>
		<link>http://grupoinformaticos.com.mx/vateos/2010/05/antivirus-para-usb-memorias-flash/</link>
		<comments>http://grupoinformaticos.com.mx/vateos/2010/05/antivirus-para-usb-memorias-flash/#comments</comments>
		<pubDate>Sun, 23 May 2010 21:16:17 +0000</pubDate>
		<dc:creator>Vateos</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Antivirus USB]]></category>
		<category><![CDATA[Desinfectar usb]]></category>
		<category><![CDATA[Eliminar virus memorias usb]]></category>
		<category><![CDATA[MX One]]></category>
		<category><![CDATA[Panda USB Vaccine]]></category>
		<category><![CDATA[USB Disk Security]]></category>
		<category><![CDATA[virus en usb]]></category>

		<guid isPermaLink="false">http://grupoinformaticos.com.mx/vateos/?p=456</guid>
		<description><![CDATA[Existen muchas alternativas antivirus, y la mayoría de ellas analizan las memorias flash o usb en busca de virus o cualquier programa dañino, sin embargo, algunos o la mayoría de los virus con las que suelen infectarse las memorias no son detectados o eliminados eficazmente por los antivirus tradicionales; por ello existen soluciones dedicadas exclusivamente&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Existen muchas alternativas antivirus, y la mayoría de ellas analizan las memorias flash o usb en busca de virus o cualquier programa dañino, sin embargo, algunos o la mayoría de los virus con las que suelen infectarse las memorias no son detectados o eliminados eficazmente por los antivirus tradicionales; por ello existen soluciones dedicadas exclusivamente a este tipo de dispositivos.</p>
<p>A continuación enlisto las principales herramientas, que tal vez no son las únicas ni las mejores, pero son las que he utilizado.</p>
<h3>USB Disk Security</h3>
<p><img class="aligncenter" src="http://img.banjig.net/d/bb/user_uploads/267148/usb_2c1f794d_4b40943d.jpg" alt="" width="450" height="327" /></p>
<p style="text-align: justify;">Esta es una muy completa herramienta que elimina todo clase de virus y malware de las memorias. Al momento de conectar la memoria a la computadora se inicia el análisis, esto debido a que trabaja residente; las amenazas se enumeran y se muestran las acciones a realizar. Además permite eliminar aplicaciones que arrancan con el sistema operativo.</p>
<p>Idioma: Inglés</p>
<p>Licencia: Evaluación (Comercial)</p>
<p>Compatible: Windows 2000, XP, Vista, 7</p>
<p>Descargar aquí: <a href="http://www.zbshareware.com/download.html" target="_blank">http://www.zbshareware.com/download.html</a></p>
<h3>MX One Antivirus</h3>
<p><img class="aligncenter" src="http://imag.malavida.com/mvimgbig/download/mx-one-antivirus-5205-1.jpg" alt="" width="549" height="400" /></p>
<p style="text-align: justify;">Mx One es un antivirus diseñado para protejer los dispositivos de almacenamiento extraíble como memorias usb( también conocidas como pendrives) , iPod™, mp3, mp4, memorias M2, SD , microSD, Entre muchos más dispositivos de una forma eficaz y completamente gratuita.</p>
<p style="text-align: justify;">Idioma: Español</p>
<p style="text-align: justify;">Licencia: Freeware (Gratis)</p>
<p style="text-align: justify;">Compatible: Windows 2000, XP, Vista, 7</p>
<p style="text-align: justify;">Descargar aquí: <a href="http://www.mxone.net/descargas.php" target="_blank">http://www.mxone.net/descargas.php</a></p>
<h3>Panda USB Vaccine</h3>
<p><img class="aligncenter" src="http://download.cnet.com/i/tim/20090305/d0c0cb210a0f8bec3a31b896a8c3ac9a_1usbvaccine_362x301.jpg" alt="" width="362" height="301" /></p>
<p style="text-align: justify;">Panda USB Vaccine es una sencilla herramienta de Panda Security que tiene como objetivo evitar que nuestro ordenador se infecte por culpa de un CD/DVD o USB infectados. Desactiva la opción de autoarranque de un disco óptico o de una memoria USB, opción que usan muchos virus para infectar ordenadores.</p>
<p>Idioma: Inglés</p>
<p>Licencia: Freeware (Gratis)</p>
<p>Compatible: Windows XP, 2003, Vista,  7</p>
<p>Descargar aquí: <a href="http://research.pandasecurity.com/Panda-USB-Vaccine-with-NTFS-Support/" target="_blank">Panda-USB-Vaccine</a></p>
<h3>¿Conoces alguna otra herramienta que te haya funcionado? Compártela en los comentarios.</h3>
]]></content:encoded>
			<wfw:commentRss>http://grupoinformaticos.com.mx/vateos/2010/05/antivirus-para-usb-memorias-flash/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

