<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Know-How&#187; antivirus</title>
	<atom:link href="http://know-how.com.es/tag/antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://know-how.com.es</link>
	<description>KnowHow: Blog sobre know-how, Internet, tecnología, SEO, música y temas generales...</description>
	<lastBuildDate>Mon, 06 Feb 2012 09:01:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>¿Otro posible intento de ataque a Knowhow?</title>
		<link>http://know-how.com.es/otro-posible-intento-de-ataque-a-knowhow/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=otro-posible-intento-de-ataque-a-knowhow</link>
		<comments>http://know-how.com.es/otro-posible-intento-de-ataque-a-knowhow/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 17:52:52 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ESET NOD32]]></category>
		<category><![CDATA[Forospyware]]></category>
		<category><![CDATA[jquery.js]]></category>
		<category><![CDATA[JS/Agent.NDM Troyano]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=5695</guid>
		<description><![CDATA[Valencia, 29/11/2011, G.B.
Hoy me he encontrado con un aviso del antivitus EST NOD32 indicándome que uno de los archivos de Wordpress estaba infectado por un troyano, en concreto el archivo query.js. La amenaza era la siguiente: JS/Agent.NDM Troyano...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: justify;"><strong><em>Ante la duda, he tomado las medidas oportunas&#8230; ¿El posible malware?: JS/Agent.NDM Troyano</em></strong></p>
<p style="text-align: justify;">Valencia, 29/11/2011, G.B.<br />
Hoy me he encontrado con un aviso del <strong>antivitus <a title="EST NOD32" href="http://www.eset.es/" target="_blank">ESET NOD32</a></strong> indicándome que uno de los archivos de <strong>WordPress </strong>estaba infectado por un troyano, en concreto el <strong>archivo query.js</strong>. La amenaza era la siguiente: <strong>JS/Agent.NDM Troyano</strong> y la ruta del archivo infectado <strong>wp-includes/js/jquery/js=?vers=1.4.2</strong>. Lógicamente he supuesto que era el archivo antes mencionado, el jquery.js, un archivo bastante importante, por cierto&#8230;</p>
<p style="text-align: justify;">He buscado en <a href="http://www.forospyware.com/t401267.html"><strong>forospyware</strong></a> (excelente web de recursos, por cierto) y no he encontrado nada determinante, aunque sí una solución general en caso de infección. Tengo que seguir investigando al respecto.</p>
<p style="text-align: justify;">En cuanto a cómo afecta la falta del archivo jquery.js, comentaros que ahora mismo estoy escribiendo esto en modo HTML en vez del Visual, ya que se han desactivado bastantes características que te hacen la vida más fácil y cómoda a la hora de escribir un post. pero no quiero arriesgarme a que Knowhow caiga otra vez, como ya lo hice en su día. Lo que he tenido que hacer (mientras escribía este post) ha sido descargarme la última versión de jquery.js del sitio oficial (<strong>jquery.com</strong>) y subirla a su sitio, eliminado el antiguo archivo jquery.js (tras haber hecho las comprobaciones oportunas). ahora vuelve a funcionar todo como toca. Los permisos del nuevo archivo jquery.js son más restrictivos ahora y la versión es la 1.7.1. Voy a ver si con esto lo tengo todo solucionado. Esperaré unos días a ver cómo se comporta el blog. Reportaré.</p>
<p style="text-align: justify;">Todavía no sé si la amenaza del tal JS/Agent.NDM Troyano es real o simplemente una &#8216;exageración&#8217; del antivirus ESET NOD32. Eso sí, ante la duda, he tomado las medidas oportunas, un tanto drásticas lo sé, pero creo que acertadas, al menos hasta que descubra realmente si la amenaza es real o no y cómo afecta. YA TENGO ALGUNAS MALAS EXPERIENCIAS AL RESPECTO!</p>
<p>Informaré al respecto si logro averiguarlo.</p>
<p><strong>Enlaces:</strong><br />
<a href="http://code.jquery.com/jquery-1.7.1.js">Descargar archivo jquery.js</a> (sin comprimir, versión 1.7.1).<br />
<a href="http://jquery.com/">JQuery.com</a></p>
<div class="shr-publisher-5902"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/otro-posible-intento-de-ataque-a-knowhow/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Eliminar el troyano copyex.exe</title>
		<link>http://know-how.com.es/eliminar-el-troyano-copyex-exe/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=eliminar-el-troyano-copyex-exe</link>
		<comments>http://know-how.com.es/eliminar-el-troyano-copyex-exe/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 23:04:04 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus gratuito]]></category>
		<category><![CDATA[Avast Antivirus]]></category>
		<category><![CDATA[copyex]]></category>
		<category><![CDATA[eliminar copyex.exe]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[registro Windows]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=2219</guid>
		<description><![CDATA[Valencia, 19/02/2010, G.B.
Hoy ha habido un pequeño 'festival' en mi departamento: se ha encontrado en todos los ordenadores el troyano copyex.exe. En pricipio parecía que la solución era sencilla: seguir las instrucciones del siguiente post del foro de INTECO: http://foros.inteco.es/seguridad/posts/list/66774.page...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img class="alignleft size-full wp-image-2226" style="margin-left: 8px; margin-right: 8px;" title="troyano" src="http://know-how.com.es/wp-content/uploads/troyano.jpg" alt="" width="194" height="294" /><strong>Para Windows, claro&#8230;</strong></p>
<p>Valencia, 19/02/2010, G.B.<br />
Hoy ha habido un pequeño &#8216;festival&#8217; en mi departamento: se ha encontrado en todos los ordenadores el <strong>troyano copyex.exe</strong>. En primera instancia parecía que la solución era sencilla: seguir las instrucciones del siguiente post del <strong><a href="http://foros.inteco.es/seguridad/posts/list/66774.page" target="_blank">foro de INTECO</a></strong><strong>.</strong></p>
<p>Lo malo ha sido que tras ejecutar dichas instrucciones al pie de la letra, al iniciar el PC el problema persistía, es decir, al visualizar las tareas en ejecución de <strong>Windows XP SP3 </strong>(Service Pack 3 en este caso con antivirus actualizado, firewall activo y todas las actualizaciones automáticas al día, entre otras medidas de seguridad), seguía estando el <strong>proceso copyex</strong> en marcha.</p>
<p>En principio (sólo en principo), parece que lo único que hace es consumir recursos del sistema, pero como todo <strong>troyano</strong>, existe la muy plausible posibilidad de que abra &#8216;puertas&#8217; a otros tipos de <strong>malware</strong> mucho más agresivos. ¿La solución? Ejecutar las instrucciones en cada uno de los usuarios activos del sistema. Paso a detallarlas:</p>
<blockquote><p>- Desconectar el cable de Red o deshabilitar la conexión inalámbrica<br />
- Iniciar el PC en modo Prueba de fallos (pulsando la tecla F8 mientras arrancas el sistema)-&gt; Elije <strong>Modo seguro</strong> (sin funciones de red)<br />
- En el icono <strong>Mi PC</strong>, botón derecho,  pestaña <strong>Restaurar sistema</strong>-&gt; <strong>deshabilita la opción</strong><br />
- Elimina todos los archivos temporales de windows (c:/Windows/temp<br />
- Ejecuta el comando  regedit -&gt; botón Inicio -&gt; escribe <strong>regedit</strong><br />
- Accederás al <strong>registro de Windows</strong> (hasta aquí son tareas comunes para eliminar cualquier troyano)<br />
- Busca la clave copyex y elimina todas las entradas. Lo encontrarás en las zonas del registro de Windows<strong> HKEY LOCAL MACHINE</strong> y <strong>HKEY LOCAL USER</strong><br />
- En la carpeta system32 -&gt; Recycled, elimina el programa copyex.exe<br />
- Descárgate cualquiera de las utilidades que te proporciona la página de <strong>INTECO</strong> y ejecútalas<strong>(*)</strong>. Puedes hacerlo antes de eliminar las claves del malware en el registro de Windows, pero es mucho mejor hacerlo después de haber realizado los passo anteriores<br />
- Por seguridad, vuelve a visualizar las tareas de Windows: teclas <strong>control + Alt + suprimir</strong>. No debe aparecerte ya el proceso copyex<br />
- Reinicia el PC y comprueba si la tarea copyex persiste. Si has seguido todos los pasos, no debiera visualizarse<br />
- Repite esta operación en cada uno de los usuarios que tengas activos en tu sistema<br />
- Consejo: navega con sensatez y no descargues cualquier cosa que te encuentres. Con sentido común te ahorrarás muchos problemas. En el último párrafo, justo antes de los enlaces, te doy otra solución, aunque este consejo se aplicaría igualmente&#8230;</p></blockquote>
<p>Recuerda que para seguir estos pasos debes tener permiso de administrador y visualizar todos los archivos ocultos y de sistema.</p>
<p>¿Para que no te vuelva a suceder esto? Ten mucho cuidado con lo que te descargas de Internet; asegúrate de que los pendrives que insertas en tu PC estén límpios de malware; mantén actualizado en todo momento tu sistema con las actualizaciones de seguridad pertinentes; ten un firewall o cortafuegos activo; utiliza un antivirus que se actualice diáriamente&#8230; ¿Otra opción? Utiliza otro sistema operativo&#8230;</p>
<p><strong>Enlaces:</strong><br />
- <a href="http://es.wikipedia.org/wiki/Troyano_%28inform%C3%A1tica%29" target="_blank">Sobre los troyanos</a><br />
- <a href="http://www.inteco.es/Seguridad" target="_blank">Red Alerta Antivirus</a><br />
- <a href="http://www.avast.com/es-ww/free-antivirus-download" target="_blank">Avast Antivirus Personal Edition</a> (antivirus gratuíto)<br />
- <a href="http://www.update.microsoft.com" target="_blank">Windows Update</a><br />
- <a href="http://support.microsoft.com/kb/256986/es" target="_blank">El registro de Windows</a><br />
- <a href="http://es.blogia.eu/troyano/" target="_blank">Blog sobre troyano</a></p>
<p><strong>(*) </strong><strong>Programas para eliminar el troyano </strong>(Fuente: Foros INTECO)<br />
Descarga e instala <strong>Malwarebytes-AntiMalware</strong>: <a rel="nofollow" href="http://www.malwarebytes.org/mbam.php" target="_blank">http://www.malwarebytes.org/mbam.php</a><br />
Descarga e instala <strong>Ccleaner</strong>: <a rel="nofollow" href="http://www.ccleaner.com/download/downloading" target="_blank">http://www.ccleaner.com/download/downloading</a><br />
Descarga, si fuera necesario, <strong>KillBox</strong>: <a rel="nofollow" href="http://www.downloads.subratam.org/KillBox.exe" target="_blank">http://www.downloads.subratam.org/KillBox.exe</a><br />
Descarga Flash Disinfector, utilidad para evitar o limpiar infecciones a través de pendrives  : <a rel="nofollow" href="http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe" target="_blank">http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe</a></p>
<div class="shr-publisher-2219"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/eliminar-el-troyano-copyex-exe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lanzan la versión beta de Panda Cloud Antivirus</title>
		<link>http://know-how.com.es/lanzan-la-version-beta-de-panda-cloud-antivirus/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lanzan-la-version-beta-de-panda-cloud-antivirus</link>
		<comments>http://know-how.com.es/lanzan-la-version-beta-de-panda-cloud-antivirus/#comments</comments>
		<pubDate>Sun, 03 May 2009 18:09:49 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Enlaces recomendados]]></category>
		<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus ligero]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[noticias internet]]></category>
		<category><![CDATA[noticias tecnología]]></category>
		<category><![CDATA[panda cloud antivirus]]></category>
		<category><![CDATA[panda software]]></category>
		<category><![CDATA[tecnología thin-client]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=310</guid>
		<description><![CDATA[Un nuevo antivirus ligero, seguro y sencillo, según afirma la compañía. Valencia, 03/05/2009, G.B. La companía de seguridad informática Panda Software acaba de lanzar un nuevo antivirus basado en tecnología Thin-Client, el cual es capaz de procesar y bloquear malware de forma más eficaz que los tradicionales antivirus y con un consumo de procesamiento del PC mucho menor, [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><strong>Un nuevo antivirus ligero, seguro y sencillo, según afirma la compañía.</strong></p>
<div><strong></strong></div>
<p><strong></strong></p>
<p><strong></strong></p>
<p><strong></p>
<div class="wp-caption alignnone" style="width: 560px"><a href="http://www.cloudantivirus.com/default.aspx?lang=spa"><img src="http://media.know-how.com.es/images/panda-cloud-antivirus.png" alt="El nuevo Panda Cloud Antivirus" width="550" height="332" /></a><p class="wp-caption-text">El nuevo Panda Cloud Antivirus</p></div>
<p><span style="font-weight: normal;">Valencia, 03/05/2009, G.B.<br />
<strong><span style="font-weight: normal; ">La companía de seguridad informática<strong> Panda Software </strong>acaba de lanzar un <strong>nuevo antivirus</strong> basado en <strong><a href="http://es.wikipedia.org/wiki/Cliente_liviano" target="_blank">tecnología Thin-Client</a>, </strong>el cual es capaz de procesar y </span><span style="font-weight: normal; ">bloquear malware</span><span style="font-weight: normal; "> de forma más eficaz que los tradicionales antivirus y con un consumo de procesamiento del PC mucho menor, según constata Panda.</span></strong></span></p>
<p></strong></p>
<p>El nuevo antivirus traslada todo el proceso de análisis e identificación del malware a la denominada <strong>&#8216;nube</strong>&#8216; , aplicando <strong>técnicas</strong> de interceptación <strong>no intrusivas</strong>. El análisis y bloqueo de malware se realiza en el servidor de forma eficiente y transparente para el usuario, por lo que apenas se consume recursos del PC. &#8220;<em>Es el primer y único antivirus ligero (Thin-Client) basado en la nube con un <strong>50% menos de impacto en el rendimiento del PC que la media de la industria</strong>&#8220;</em>&#8230; , afirma la empresa.</p>
<p>La página web de <a href="http://www.cloudantivirus.com/" target="_blank"><strong>Panda Cloud Antivirus</strong></a> está disponible en inglés, alemán  y español, desde donde se puede descargar la versión beta del nuevo antivirus:<a href=" http://www.cloudantivirus.com/default.aspx?lang=spa" target="_blank"> http://www.cloudantivirus.com/default.aspx?lang=spa</a></p>
<div class="shr-publisher-310"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/lanzan-la-version-beta-de-panda-cloud-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: know-how.com.es @ 2012-02-07 14:07:22 -->
