Publicado el 7 abril 2016 ¬ 15:02 pmh.mscComentarios desactivados en Nueva version 9.0 de nuestra utilidad SPROCES.EXE, con mejoras sensibles
A partir de la versión 9.0 del SPROCES.EXE, se añadirá en el informe que genera (SPROCLOG.TXT), el MD5 de los ficheros que se lancen en las claves O4 RUN , para poder saber con propiedad si son conocidos como malwares por el VIRUSTOTAL, sea cual fuere su nombre, de manera que adelantaremos el tiempo de pedir […]
Leer el resto de esta entrada »
Publicado el 24 febrero 2016 ¬ 17:17 pmh.mscComentarios desactivados en NUEVA VERSION DE NUESTRO SPROCES.EXE CORRIGE EL FALSO DATO INDICADO POR MICROSOFT EN EL INTERNET EXPLORER 11
Avisados por un usuario de que el dato indicado por el SPROCES sobre la versión del navegador IEXPLORE.EXE no era el que realmente tenia instalado (se indicaba tener instalado IE 9.11 mientras que realmente tenñia el IE 11) se ha cambiado el método de obtencion de dicho dato, con lo que a partir de la […]
Leer el resto de esta entrada »
Publicado el 9 abril 2014 ¬ 9:29 amh.mscComentarios desactivados en NUEVA VERSION DE UTILIDAD SPROCES, AHORA TAMBIEN PARA SISTEMAS DE 64 BITS
Para nuevas variantes viricas segun muestras recibidas, hemos desarrollado las nuevas versiones de: SPROCES —v7.4—( 9 de Abril del 2014) (para sistemas de 64 bits, poder ver ficheros en windows\system32, en lugar de la redireccion del 64 a carpeta syswow64) Ya se han subido a esta web exclusivamente para descargas de usuarios con contrato […]
Leer el resto de esta entrada »
Publicado el 3 diciembre 2013 ¬ 16:45 pmh.mscComentarios desactivados en MEJORAS DE NUESTRAS UTILIDADES CONTRA EL VIRUS DE “LA POLICÍA”
Como sea que es de los virus que está persistiendo y “mejorando”, de forma que entre la cantidad de variantes y los diferentes métodos usados, además de que el bloqueo del ordenador al presentar la dichosa pantalla del mensaje de “la policía”, imposibilita el escanear, analizar, detectar y eliminar dicho virus, hemos creado mejoras para […]
Leer el resto de esta entrada »
Publicado el 4 noviembre 2011 ¬ 15:38 pmh.mscComentarios desactivados en Sobre las ultimas novedades del SIREFEF y su deteccion y control con las nuevas versiones de SPROCES / ELISTARA / ELISIREF
Llegandonos cada día nuevas variantes del SIREFEF (ZERO ACCESS) , A CUAL PEOR, si bien hasta ahora lo identificabamos con el proceso del junction sobre fichero de cero bytes en C:\windows, con otro en carpeta inaccesible simulando la de una desinstalacion de parches de Microsoft, que con el SPROCES veiamos algo similar a Proceso extraño […]
Leer el resto de esta entrada »
Publicado el 29 septiembre 2011 ¬ 15:20 pmh.mscComentarios desactivados en Nueva variante de MALWARE que ha precisado obtener la muestra con el ELIMOVER, para poder analizarlo
ELIMOVER,SPROCES,Win32/Winwebsec ,Win32/Kryptik.TIJ trojan,ELISTARA 23.98 de hoy, que estará disponible en nuestra web a partir de las 19 h CEST de hoy saludos ms, 29-9-2011
Leer el resto de esta entrada »
Publicado el 9 junio 2011 ¬ 11:46 amh.mscComentarios desactivados en NOTA DE AYUDA sobre uso de las utilidades de SATINFO (ELISTARA, SPROCES, ELIPEN, COPYMBR, etc)
Siempre el VirusScan debe estar residente y actualizado (a diario se actualiza) de forma que detecte y elimine todos los malwares conocidos. Cuando hay alguna detección, conviene ARRANCAR EN MODO SEGURO y analizar con un ANÁLISIS BAJO DEMANDA la unidad en la que se ha detectado la anomalía, para evitar que Windows impida eliminar el […]
Leer el resto de esta entrada »
Publicado el 29 marzo 2011 ¬ 15:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE BOAXXE de dificil deteccion y eliminacion
Uno de los regalitos del WORM VBNA son los BOAXXES, que cuando están en memoria son de dificil deteccion y eliminaicon. Con el SPROCES hemos visto la presencia de uno de ellos y pedido para analizar, lo pasamos a controlar con el ELISTARA 22.91 de hoy, pero siempre y cuando no esté en memoria, esto […]
Leer el resto de esta entrada »
Publicado el 24 marzo 2011 ¬ 13:15 pmh.mscComentarios desactivados en BOAXXE descargado del VBNA que se instala como un servicio
Dificil de eliminar (puede requerir hacerlo desde la consola de recuperacion) Como puede verse aun pocos antivirus lo controlan actualmente (12 de 41) File name: zsvcpyxk.dll Submission date: 2011-03-24 11:58:30 (UTC) Result: 12/ 41 (29.3%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.24.01 2011.03.24 – AntiVir […]
Leer el resto de esta entrada »
Publicado el 3 marzo 2011 ¬ 9:26 amh.mscComentarios desactivados en Nueva version del SPROCES 5.1 que controla claves de lanzamiento de ficheros desconocidas hasta ahora y no visibles tampoco con el HJT
Gracias a la exploracion a fondo del troyano AUTORUN FRAPS, descubierto hace dos días, segun informamos en el artículo al respecto, hemos visto que ademas de lanzarse en claves habituales, se lanza en otra nueva que nunca había sido utilizada por los malwares, y que permite su relanzamiento aun despues de eliminar las conocidas, por […]
Leer el resto de esta entrada »
Publicado el 23 febrero 2011 ¬ 20:01 pmh.mscComentarios desactivados en INFORMACION DE UTILIDADES DEL SATUPDATER
Si bien los que disponen del contrato del SATUPDATER (actualizaciones automaticas de las utilidades de SATINFO) ya lo tienen en la carpeta de Utilidades, ofrecemos un extracto del fichero de resumen de dichas utilidades con comentario respecto cada una: Información sobre las utilidades SATINFO ofrecidas en SATUPDATER Este pack de utilidades contempla la instalación y […]
Leer el resto de esta entrada »
NoticiasBUSCAREG, COMPROBADOR, CONFGDNS, DESINST, ELIBAGLA, ELIDEBUG, ELIFRAME, ELIGEDZA, ELIMD5, ELIMOVER, ELINETSA, ELINOTIF, ELIPALEV, ELIPATEA, ELIPEGEL, elipen, ELIRESTR, ELISERV, ELISHELL, ELISOBER, ELISOBIG, elistara, ELITEMPO, ELITRIIP, ELIUSER, ELIVBNA, ELIWBOY, ELIWYX, ELRSTRUI, PROTBOOT, SATUPDATER, SCOPY, SNEUTRO, SPROCES, SRESTORE, USB445, UTILIDADES DE SATINFO
Publicado el 5 enero 2011 ¬ 12:18 pmh.msc
Hoy se ha enviado un mail anunciando las nuevas prestaciones de la nueva version 5.0 del SPROCES, ya disponible en nuestra web, y que permite, ademas de generar informes, eliminar, corregir y restaurar claves de registro que se indiquen con conocimiento de causa: __________ Noticias de SATINFO 05-01-2011 Nueva versión de Sproces Hemos publicado la […]
Leer el resto de esta entrada »