![]() |
Son muchas las variantes del StarPage, caracterizadas por la instalación de una pagina de inicio no deseada. Para su eliminación, vamos acumulando en nuestras versiones del ELISTARA las rutinas de control de las muestras recibidas al respecto, y que son implementadas día a día para eliminar las nuevas variantes de este malware.
Consulte el Historial de revisiones del ElistarA El ElistarA usa los MD5 de los malwares, en lugar de las rutinas víricas, pero
las técnicas usadas por nuestras utilidades, sin ser virus, puede que las utilicen
algunos virus (es lógico, son igualmente programas de software), y algunos antivirus
fallan al considerar infectado, por este u otro virus, las utilidades que usan ciertas
rutinas, totalmente lícitas y no víricas, sin saber cuales son ni porque lo hacen,
pero el caso es que dan un FALSO POSITIVO. Un falso positivo es cuando un antivirus detecta erroneamente un software legitimo
ser portador de un virus o malware . Las causas mas frecuentes son imitar tener
un comportamiento similar a un virus, aplicaciones que se pueden utilizar con fines
oscuros. SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988,
y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus
español para controlar el primer virus para ordenadores personales compatibles (un
virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual
se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes
13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo
con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar
en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates. Con el paso del tiempo y la llegada de internet, el número de los virus se ha
multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial
en el sector, con una plantilla superior a los 3.800 empleados, presente en más
de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.¿Como asegurar la efectividad del ElistarA y su descarga segura?
¿Como detecta el ElistarA los virus o malware?
¿Que son los "falsos positivos"?
¿Como utilizar el ElistarA en Windows Vista o Windows 7?
¿Quien es SATINFO?
...
Son muchos los downwares que instalan PUP´s (Potentially Unwanted Program) al aceptar instalar Un programa desde otras webs que no son del fabricante del mismo, y aunque pida la aceptación para instalar dichos otros programas, saltando su instalacion (SKYP) o desmarcando las casillas de instalación de los mismos, es frecuente que el usuario no se dé cuenta y acepte sin querer dicha instalación indeseada. Aunque con el ElistarA se van controlando los mas frecuentes como Crossrider, FST_ (Eorezo), Lollipop (Navipromo), MyPC BackUP, Media Player Plus , etc , mediante esta nueva utilidad se ofrecerá su desinstalación completa (de uno en uno) si se detectan instalados, además de ofrecer al SALIR un listado de los programas instalados (buenos y malos) en C:programlog.txt que pueden desinstalarse desde Agregar o Quitar programas, de los cuales, los que consideremos indeseables, iremos incluyendo en actualizaciones de dicha utilidad, pero mientras, se dispondrá de la información de la existencia de los mismos en el ordenador, para poder obrar en consecuencia. Dicha utilidad ELIPUPS ha sido creada dada la progresiva aparición de downwares desde webs de todo el mundo, y que el control de los mismos es el producto de los programas objeto de descarga por el número de webs que ofrecen downwares de los mismos. Un caso práctico que va a ser solucionado con dicha utilidad y que si bien el ElistarA detecta un proxy activo al 127.0.0.1 que ofrece eliminar, pero que persiste su actividad al reiniciar el ordenador, incluso habiendolo hecho en MODO SEGURO, es el SELECTION TOOL, que pasamos a incluir en los programas que detectará ya la primera version 1.0 del ELIPUPS.EXE, ofreciendo su desinstalación si se selecciona y se pulsa el botón de DESINSTALAR. Con el otro botón de SALIR, se generará un listado de todos los programas instalados, buenos y malos, en el fichero C:PROGRAMLOG.TXT para poder analizarlo en busca de nuevos posibles PUP´s los cuales añadir su control o proceder a su desinstalación manual. SATINFO S.L. es una empresa creada por técnicos informáticos que ya en 1988, y dedicándose al sector del hardware, tuvieron que desarrollar el primer antivirus español para controlar el primer virus para ordenadores personales compatibles (un virus de BOOT que hacía aparecer una pelotita en la pantalla, PING), tras lo cual se desarrollaron utilidades para controlar nuevos virus que fueron apareciendo (Viernes 13 ó Jerusalem, Stoned, etc.). Llegaron a un punto en que trabajaban en paralelo con John McAfee, de California, por lo que decidieron unir esfuerzos y trabajar en conjunto. De esta manera, SATINFO pasó a ser Agente en España de McAfee Associates. Con el paso del tiempo y la llegada de internet, el número de los virus se ha multiplicado enormemente y McAfee se ha convertido en una empresa líder mundial en el sector, con una plantilla superior a los 3.800 empleados, presente en más de 60 países y con más de 80 millones de usuarios de sus productos en todo el mundo.¿Quien es SATINFO?
...
Utilidad de investigacion para visualizar procesos y modulos utilizados por los mismos. Genera un fichero en C: llamado SPROCLOG.TXT Pueden detenerse los procesos haciendo doble click sobre el proceso a detener y pulsando en continuar o pulsar en NO y apareceran los moduclos que cuelgan de ese proceso en la columna de la izquierda. Historial de revisiones ---v3.0---(22 de Abril del 2008) (mejoras en el LOG, **O23 en SafeBoot)
---v3.1---(19 de Junio del 2008) (Traslado de HKCU y HKLM...PoliciesExplorerRun de Información Adicional a la Sección O4)
---V3.2-- (10 de Diciembre de 2008) (Nueva deteccion de clave redireccionamientro por ubicacion HOSTS)
---v3.3---(17 de Diciembre del 2008) (mejoras en el LOG, Nombre del Equipo y del Usuario)
---v3.4---( 1 de Abril del 2009) (mejoras en el LOG, Comprueba Parche MS08-067 Servicio Servidor)
WinRAR es un potente programa compresor y descompresor de datos multi-función, una herramienta indispensable para ahorar espacio de almacenamiento y tiempo de transmisión al enviar y recibir archivos a través de Internet o al realizar copias de seguridad.
...
WinRAR es un compresor de archivos técnicamente superior. Permite mayores relaciones de compresión que otras herramientas de compresión para PCs, especialmente en ficheros ejecutables, bibliotecas de objetos y grandes archivos de texto, dispone de un algoritmo de compresión altamente optimizado para datos multimedia así como de compresión sólida.
Protección con contraseña con cifrado Rinjdael (AES-128), firma digital de archivos, bloqueo contra modificaciones, protección avanzada contra daños que permite recuperar ficheros en mal estado, verificación anti-virus configurable y eliminación segura para eliminar datos sensibles.
RAR es el primer compresor que implementa manejo de ficheros de 64 bits, lo que le permite manejar grandes cantidades de ficheros y tamaños muy grandes (solo limitado por el sistema operativo). RAR soporta ficheros y archivos de hasta 9.000 PetaBytes. El número de ficheros archivados es, a efectos prácticos, ilimitado.
Asistente para usuarios noveles, integración con el Explorador de Windows, versiones en castellano, catalán y gallego así como ayuda y soporte en castellano.
Puede crear archivos multi-volumen (partidos) de cualquier tamaño, archivos auto-extraíbles programables y también archivos auto-extraíbles multi-volumen.
Compatible
Programas gratuitos de descompresión de archivos RAR para múltiples plataformas (Windows, OS/2, Mac OSX, BeOS, Linux, FreeBSD, Solaris, BSD Unix, HP_UX, Irix, Pocket PC, ... ) así como soporte completo de archivos ZIP 2.0 y descompresión de archivos CAB, ARJ, LZH, TAR, GZ, ACE, UUE, BZ2, JAR, ISO, Z, 7Z. WinRAR también soporta atributos de seguridad y flujos de datos en ficheros NTFS.
Todas las operaciones de compresión y descompresión pueden automatizarse a través de su completa interface de línea de órdenes, puede almacenar varias versiones de cada fichero y además puede añadir información redundante que permite recuperar datos de ficheros dañados.
Las licencias de uso son validas de por vida y para cualquier versión, para cualquier sistema operativo y para cualquier idioma. Todas las actualizaciones son totalmente gratuitas, una vez comprada la licencia no hay ningún tipo de coste adicional de por vida. Además hay importantes descuentos para compras corporativas, por ejemplo, mientras que una sola licencia cuesta 29,95 euros, al comprar 100 el coste baja a los 9 euros por licencia y sigue bajando a medida que aumenta el número de licencias adquiridas.
Supported formats:7-Zip es un software open source bajo la licencia GNU LGPL. La parte de descompresor esta bajo una licencia mezclada de GNU LGPL + las restricciones de unRAR.
7-zip comprime en formato 7z entre otros aunque recomendable por que 7z es un formato de compresión de datos sin pérdida con tasas muy altas, superando a las de los populares formatos zip y rar. . Puede utilizar diferentes algoritmos de compresión.
Comprime de un 2% a un 10% mas que el mejor de los formatos de compresion de PKZIP y Winzip
Packing / unpacking: 7z, ZIP, GZIP, BZIP2 and TAR
Unpacking only: ARJ, CAB, CHM, CPIO, DEB, DMG, HFS, ISO, LZH, LZMA, MSI, NSIS, RAR, RPM, UDF, WIM, XAR and Z.
...
LSP-Fix intenta corregir los problemas de conexión a Internet originados por fallos, por algún software o por la eliminacion de un malware que borra o manipula incorrectamente el Layered Service Provider (LSP). Cuando ejecutas el LSP-Fix, leerá la lista de módulos LSP desde el registro de Windows y verificará que cada módulo esté presente. Si falta un módulo, es colocado en la lista Remove (Remover) para removerlo. Los usuarios avanzados pueden cancelar los objetos sugeridos para remover en el área Advanced.Cuando el botón Finish es presionado, las entradas no deseadas serán removidas, y las entradas restantes serán reenumeradas para hacerlas consecutivas. El total de módulos contados es actualizado. Finalmente, el programa mostrará un sumario de los cambios que fueron hechos.
CCleaner es un sistema de optimización del registro de windows, limpia la privacidad y una herramienta de limpieza. Elimina los archivos no utilizados de su sistema - que permite a Windows funcionen más rápido y liberar valioso espacio en el disco duro. También limpia rastros de sus actividades en línea tales como su historial de Internet. Pero la mejor parte es que es rápido y NO contiene Spyware o Adware!Caracteristicas principales
...
Archivos temporales, historial, cookies, historial de forma automáticamente, index.dat.
Archivos temporales, historial, cookies, historial de descargas, forma la historia.
Archivos temporales, historial, cookies, historial de descargas, forma la historia.
Archivos temporales, historial, las cookies.
Archivos temporales, historial, cookies, historial forma.
Papelera de reciclaje, documentos recientes, archivos temporales y archivos de registro.
Características avanzadas para eliminar entradas no utilizadas y de edad, incluyendo las extensiones de archivos, controles ActiveX, ClassIDs, ProgIDs, desinstaladores, DLLs compartidas, Fuentes, archivos de ayuda, la aplicación de rutas, iconos, accesos directos inválidos y más ... también viene con una función de copia de seguridad.
Elimina archivos temporales y listas de archivos recientes (MRUs) de muchas de las aplicaciones incluidas Media Player, eMule, Kazaa, Google Toolbar, Netscape, Microsoft Office, Nero, Adobe Acrobat, WinRAR, WinAce, WinZip y muchos más ...
Recuva es una utilidad gratuita de Windows para restaurar los archivos que se han suprimido accidentalmente de tu computadora. Esto incluye los archivos
eliminados de la Papelera de Reciclaje, así como imágenes y otros archivos que han sido suprimidos por error del usuario. Incluso puede recupedar archivos que han sido suprimidos por errores,
accidentes y virus Sencillo de utilizar, realiza la busqueda en la unidad correspondiente,
selecciona los archivos a recuperar y pulsar en recover. Una herramienta inprescindible, por su rapidez, efectividad y su facilidad de usoMedios desde donde recuva recupera
Soporta entre otros...
...
Trend Micro RootkitBuster es una potente herramienta desarrollada por Trend
Micro para encontrar y eliminar archivos y entradas ocultas de rootkits en tu
sistema. Los rootkits es un código es capaz de ‘esconder’ sus componentes a lo largo
de la estructura de carpetas de Windows y el Registro, pasando totalmente
desapercibido por los análisis de los antivirus tradicionales. Trend Micro RootkitBuster es capaz de detectar su presencia en cuestión de
segundos a través de escaneos profundos y minuciosos; registros, entradas,
referencias, procesos, unidades, directorios del sistema, programas, incluso
dispositivos serán analizados completamente. Una vez localizados todos los
rootkits, se procederá a su eliminación definitiva.
Gmer es una herramienta AntiRootkits muy efectiva, su aspecto sencillo y
escueto no le resta nada a su efectividad contra los Rootkits, permite la
detección y la eliminación de dichos malware tan escurridizos. Un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad
esconderse a sí misma y esconder otros programas, procesos, archivos,
directorios, claves de registro, y puertos que permiten al intruso mantener el
acceso a un sistema para remotamente comandar acciones o extraer información
sensible. Existen rootkits para una amplia variedad de sistemas operativos, como
GNU/Linux, Solaris o Microsoft Windows. Fuente: wikipedia También dispone de herramientas especificas:Escaneres de gmer
...