jueves, 24 de octubre de 2013

Como quitar esa molesta publicidad de páginas de Internet

¿Les molestan los anuncios, los banners, que espíen su navegación, roben su identidad y alteren la navegación de los más pequeños del hogar?  

Ahora les indico como quitar "TODA" esa molesta publicidad de "Youtube", Hotmail, Yahoo, etc, etc... (DE TODO INTERNET!  ) y de forma GRATIS!!... Solo tienes que "instalar/agragar" un "Complemento" en tu Firefox, Google Chrome o IExplorer... Así de fácil, y este "Complemento (ADBLOCK PLUS)" SE ENCARGARA DE BLOQUEAR Y QUE NO SEA VISIBLE LA PUBLICIDAD!!!! y de forma totalmente gratis!! (los creadores aceptan donaciones no obligatorias... por si quieren apoyar) 

Les dejo el link del complemento para cada Navegador (solo Firefox y Chrome ya que no utilizo Internet explorer... aunque pongo algo referenciado a este explorador que no es nada de mi agrado jejeje...): 

Firefox: https://addons.mozilla.org/es/firefox/addon/adblock-plus/?src=ss 

Google Chrome: https://chrome.google.com/webstore/detail/adblock-plus/cfhdojbkjhnklbpkdaibdccddilifddb?hl=es 

IE: http://adblock-plus.softonic.com/ (bueno... puede servir para cualquier PC/Navegador) 

Espero les haya sido de gran ayuda contra toda esa molestia... 

Saludos y gracias. 

lunes, 30 de septiembre de 2013

Windows XP USB [versión Portable para Pendrive] [154Mb]

Esto que vas a  es el  operativo  XP pero modificado  que funcione desde un . Es ideal para poder acceder a  en las que el sistema operativo no funciona, booteamos desde el pendrive y podremos acceder a la  de los discos duros y salvarla.

Fué creado con el PE-Builder y  ocupa un poco mas de 150 megabytes, por lo tanto podrás instalarlo incluso si tienes un pendrive de tan solo 256 megabytes.

El proceso de  requiere  el pendrive, por lo tanto si tienes  en el mismo lo mejor sería hacer un backup a la  antes deiniciar la instalación para no perderlos.


Imagen IPB

Instrucciones de instalación Windows XP  Portable:

* Enchufar el pendrive a un  de nuestra 
* Ejecutar la aplicación HPUSBFW.EXE
* Revisar que en File System esté seleccionada FAT y presionar 
* Una vez finalizado el proceso solo debemos copiar todos los  a nuestro pendrive

Para verificar que funciona es muy simple, reiniciamos nuestra computadora con el pendrive enchufado, obviamente antes, en las opciones de SETUP de nuestra computadora en la sección de BOOT, debemos seleccionar como  opción de booteo el puerto USB.

Esta versión USB de Windows XP incluye varias  como por ejemplo: Wordpad, calculadora, Paint, diskcopy, el A43 file manager (un explorador de Windows mejorado),  a  remoto,  snapshot,  varias de red, diskpart (es como el fdisk), checkdisk, línea de comandos y varias más.

Esta herramienta es indispensable en el arsenal de cualquier técnico de computadoras, es la mejor manera y la mas simple de acceder a una computadora que no funciona y repararla o salvar los datos importantes.

LINKS DE DESCARGA:

DEPOSITFILES
http://hides.at/c42d...069900258f17008

PASS: thanks011

Leer más: http://descargadirec...l#ixzz0q1wHorrI 

HDD XBOX 360 SLIM

Crea tu propio  XBOX 360  y ahorrate buenas lukas

Crea tu propio  XBOX 360  y ahorrate buenas lukas


Bueno primero que nada quiero dejar  que este post esta 100% recomendado y comprobado por mi mismo, ademas de ahorra buenas lukas biggrin.gif, ahora vamos al grano.

 

1.-Pendrive
2.-Disco Duro 2.5 250gb Wester  (en mi caso yo ocupe este --->Pc factory

de todas maneras las marcas compatible son:

- WD Scorpio Series BEVS/BEAS 
- WD Scorpio  Series BEVS/BEVT/BPVT 
- WD Scorpio Black Series BEKT/BJKT 
- WD VelociRaptor Series 

(Por recomendación ocupar el  antes señalado ya me quedo excelente con ese, el resto es bajo su responsabilidad)

Imagen IPB

3.-Pc con puertos 
4.-Descargar el siguente  ---->Programas

Empezamos

1.-Insertamos previamente un  
2.-Nos vamos a la carpeta---> crear  usb bootable ---> ejecutamos Bootable USB Drive Creator Tool
3.-Una vez ejecutado el programa automáticamente nos reconocerá el pendrive, la cual debemos tickear como esta en la siguiente  y ubicar el MS-DOS en la carpeta usb driver boot files


Imagen IPB


luego nos saldrá esto y le damos si.


Imagen IPB


4.- De los  descargado nos vamos a la carpeta xbox HDDSS, dentro buscamos la cantidad de nuestro , en este caso seria la carpeta HDDSS 250 , dentro de esta copiamos el  HDDSS.BIN a nuestro pendrive.

5.- Luego dentro de la  nos vamos al HDDHackr v1.25 y copiamos tambien el HDDHACKR.EXE al pendrive.

6.- Apagamos el , conectamos nuestro  duro al sata. (recomendacion desconectar todos los discos duros y dejar  el que vamos a utilizar)

7.- Iniciamos el pc booteando el usb y nos tendria que iniciar como ms-dos, algo asi

Imagen IPB

8.- Luego ingresamos HDDHACKR.EXE y damos enter.

9.- Hay que esperar que reconosca todos los discos duros, y nos guiamos por el modelo que seria un WD que en la foto esta seleccionado como el nº 5, en mi caso fue el 2,  depende de nuestra configuracion de placa , entonces le damos el numero y enter.

Imagen IPB

10.- luego nos preguntara que deseamos hacer, en este caso queremos flashearlo, la cual presionamos la letra F y enter.

11.- Ahora para flashear debemos ingresar el nombre de esta, en este caso seria HDDSS.BIN y enter.

12.- Luego nos va pedir que ingresemos un nombre de respaldo y le damos UNDO.BIN y enter.
(ojo: este respaldo no lo pierda jamas, ya que es tu salvación para recuperar el disco a futuro por si lo quieres formatiar, dejarlo para  o cualquier cosa, ya que si lo pierdes no podrás formatearlo, ni hacer nada, ya que tu pc no lo va reconocer ni a palos xD)

13.-Ahora nos va preguntar si queremos crear el disco para que sea compatible con la xbox y le damos la Y (si/yes) enter.


Imagen IPB

14.- Y por ultimo nos preguntara si queremos que cree las particiones 0,2,3 y la damos Y (si/yes) enter.

Imagen IPB

15.- Una vez que termine el proceso anterior ya tenemos listo nuestro Disco Duro de 250gb por 27 lukas xD, apagamos el pc, sacamos nuestro disco y lo instalamos en nuestra consola biggrin.gif

Imagen IPB

en mi caso le puse un pedazo de papel doblado para que no quede suelto mientras tanto me consigo un case para que quede pro biggrin.gif

clap[1].gif clap[1].gif clap[1].gif Saludo y compatir no tiene limites clap[1].gif clap[1].gif clap[1].gif clap[1].gif 

miércoles, 4 de septiembre de 2013

Fallos en Discos Duros Western Digital "Caviar Green"

Los HDD con LCC con ahorro de energia Sufren desgaste prematuro de las cabezas de lectura/escritura por un adrede diseño del software para provocar que las unidades fallen con poco tiempo, las cabezas se aparcan cada x (depende del hdd) segundos hasta que se estropean y va aumentando el lcc, empiezan a fallar y tambien presentando sectores defectuosos hasta quedar inservible. Mas información aqui en este Link
Sí notas que tu disco duro que abusa mucho de los aparcado de las cabezas esta afectado por este mal diseño endemico. mas abajo de la wiki hay unas posibles soluciones, esta ultima solo para Wester digital, vale para caviar green y caviar blue.
Para evitar el desgaste prematuro del LCC, seguir estos consejos: (gracias a Antonio R)
Unas recomendaciones para discos con este fallo.
  • evitar instalar Sistema operativo
  • evitar a programas que se usen habitualmente el hdd
  • evitar usar ficheros de intercambio de Windows
  • evitar carpetas temporales (navegador, variables de entorno TEMP/TMP, etc...)
Como solucionar el problema de los aparcados de cabezas desde crystal disk info. (solo con HDD con control APM)
Descargate el programa crystal disk info: [1]
Instalalo, ahora abrelo.
Haz lo siguiente en la imagen:
Solucioncrystaldiskinfo.png

Despues haz esto tambien:

Solucioncrystaldiskinfo2.png

Despues de esto dale desactivar, y listo, el disco ya no aparcara las cabezas en exceso, ahora vamos hacer el metodo para no volver a configurarlo, en la imagen del paso 2, en vez de darle a control aam/apm darle adaptacion automatica AAM/APM el CDI cuando arranque aplcara automaticamente el parche. aviso, para que aplique automaticamente el parche, se tiene que ir a Función en CDI, y darle iniciar con windows, porque el CDI no aplica el parche hasta que no se inicie el CDI, ya se que sera molesto que se abra al encender el ordenador, pero es la unica manera de parar el abuso de aparcados y apagados del APM. cada vez que el CDI se abra y aplique el parche se puede cerrar sin problemas, ya queda parcheado hasta su proximo apagado, cuando se hiberna el ordenador el parche no se borra. para que le disco duro no haga tanto ruido hay que desactivar el AAM, hay que seguir el mismo tutorial, pero en vez de darle a desactivar en APM darle en el AAM.
Para la solución para users de linux aquí

Cómo Eliminar Los Molestos Clicks Que Hace El Disco Duro Producidos Por APM en openSUSE, Debian, Ubuntu Y Derivados: http://perseo.desdelinux.net/blog/2012/10/04/como-eliminar-los-molestos-clicks-que-hace-el-disco-duro/

Cómo Eliminar Los Molestos Clicks Que Hace El Disco Duro Producidos Por APM en Archlinux Y Fedora 17:http://perseo.desdelinux.net/blog/2012/10/05/como-eliminar-los-molestos-clicks-que-hace-el-disco-duro-producidos-por-apm-en-archlinux-y-fedora/

Gracias a juanvii por toda la info en linux y en la solución AAM, y a encontrado un sustituto al CDI, la aplicación solo ocupa 60kb, para mas info aquí: [2] Inglés

Cambiar el temporizador mediamente por wdidle
Descargar la utilidad : [3]

Despues utilizar un disquette de arranque de MS-DOS por USB o DIsquette, una vez que habeis hecho el disco de arranque, meter el archivo wdidle3.exe en la unidad donde este el disco de arranque, una vez hecho reiniciar y arrancar desde la unidad del disco de arranque, una vez iniciado hay que poner este comando:

wdidle3.exe /s300 (si no deja probad con /s 300)

Una vez hecho el patch, reiniciar y volver arrancar el disco de arranque, y poner:

wdidle3.exe /r , si marca que esta a los 300s ya se aplico.
Aconsejo no utilizar wdidle /d porque se han dado casos que al desconectar el sistema LCC provoca perdidas de rendimiento y fallos.

sábado, 6 de julio de 2013

Cómo desencriptar archivos encriptados por Ransomware Anti Child Porn Spam Protection en Servidores Windows 2003

Cómo desencriptar archivos encriptados por Ransomware Anti Child Porn Spam Protection en Servidores Windows 2003

Información aplicable a:
Productos -
Panda for File Servers (Windows)
Panda for Exchange
Panda for Domino
Panda for ISA
Panda Cloud Office Protection Advanced

Sistemas operativos
Windows 2003 Server (32 bits)
Síntomas
Después de desinfectar ransomware Anti Child Porn Spam Protection, la mayoría de mis documentos están encriptados con el siguiente formato: nombre de archivo (!! to decrypt email id [infection_ID] to spainsec1@gmail.com !!).exe.



Solución
Panda Security ha desarrollado una herramienta para desencriptar estos archivos.
Siga las siguientes instrucciones:
  1. Descargue la herramienta Panda AntiChild Decrypter.
  2. Tenga en cuenta que los archivos encriptados no se eliminan después de ser desencriptados, así que asegúrese de tener suficiente espacio libre en disco para desencriptar todos los archivos.

    En el caso de no contar con espacio suficiente en la unidad C:\ puede copiar los ficheros encriptados a un disco externo y conectarlo a continuación al servidor Windows 2003 Server donde deberá ejecutar a la herramienta.
  3. Confirme que la carpeta programdata existe en la carpeta raíz del sistema operativo y que no está vacía, por ejemplo, en C:\ProgramData.

    Esta carpeta está oculta por lo que deberá asegurarse de tener la opción Mostrar archivos y carpetas ocultos activada. Para más información visite esta página de Microsoft.
  4. Ejecute la herramienta Panda AntiChild Decrypter en el servidor Windows 2003. Se mostrará una ventana de línea de comandos con el progreso. Este proceso puede tardar varias horas en completarse, así que sea paciente y no cierre esta ventana.
  5. Cuando el proceso haya finalizado, aparecerá un mensaje notificando que los archivos han sido desencriptados. Acepte el mensaje.

Recuerde que los archivos desencriptados no se eliminan después de terminar el proceso de desencriptado, por lo que puede borrarlos si lo considera necesario.

Ransomware "Anti-child Porn Spam Protection 2.0"

Ransomware "Anti-child Porn Spam Protection 2.0" afecta a Latinoamérica

Durante esta semana se han estado recibiendo varios informes provenientes de todo Latinoamérica sobre una amenaza del tipo Ransomware que afecto a varios usuarios. La amenaza se autodenomina "Anti-child Porn Spam Protection 2.0" y se caracteriza por bloquear el equipo y cifrar la información dentro del mismo para luego pedir un rescate de dinero a cambio de la contraseña que descifra los archivos. La amenaza es detectada desde un principio como Win32/FileCoder.NAC o como Win32/FileCoder.NAG (o posibles variantes de ambos) por los productos de ESET.

Una vez que la amenaza ingresa al equipo, el proceso principal de la misma bloquea la pantalla al usuario presentando una falsa pantalla azul de Windows (BSoD) con el siguiente mensaje:
A problem has been detected and Windows has been shut down to prevent damage to your computer.

A process or thread crucial to system operation has unexpectedly exited or been terminated.

If this is the first time you've seen this Stop error screen, restart your computer. If this screen appears again, follow these steps:

Check to make sure any new hardware or software is properly installed. If this is a new installation, ask your hardware or software manufacturer for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware or software. Disable BIOS memory options such as caching or shadowing. If you need to use Safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup Options, and then select Safe Mode.

Technical Information:

*** STOP: 0x000000F4 (0x00000003,0x81BAD8D8,0x81BADA3C,0x80944490)
A diferencia de versiones anteriores, la versión actualmente circulando de este malware genera dos claves totalmente aleatorias compuestas por cadenas complejas que rondan entre los 80 a 114 caracteres, que serán luego utilizadas para el proceso de cifrado de los archivos del sistema afectado.

Ejemplo de las claves generadas aleatoriamente:
9DF19AB897351C2A0A0FE18A6A73722EDM66BSAl3jBe2a3K8L275j34525b3&E=4RDP4-9y8Q1j3zDa9G9u3bD04t4dFuEO7M2%4zFT (104 caracteres)

6B1783B4656C5433B430F2CC28070B4E6^1HDq9JEV1+9L0SFr9(6aDu3rF8Cg6X7gC3F#D07LAxFgAD7&9G1%6S4k4YFzEm7^2g4PF*C%9y2T9 (112 caracteres)


Una vez generadas las claves, el malware también genera un ID de infección, el cual será solicitado más adelante para poder reclamar las claves anteriores, previo pago del rescate .

El ID y las claves generadas aleatoriamente y utilizadas para el cifrado de los archivos son enviadas al autor de la amenaza y luego eliminadas del equipo.

Para cifrar el contenido de los archivos, el malware realiza una copia utilizando el algoritmo AES provisto por la herramienta WinRAR, creando de esta forma archivos ejecutables, cifrados, seguros, con un algortimo AES de 128bits. Luego de realizar este proceso, elimina el archivo original del sistema afectado utilizando la herramienta de Sysinternals Sdelete, la cual utiliza el estándar del departamento de defensa de los Estados Unidos (DoD) DOD 5220.22, el cual establece la eliminación segura de datos, siendo imposible recuperar los mismos una vez eliminados.

Una vez finalizado todo el proceso, los archivos cifrados aparecerán dentro del disco con la siguiente estructura de nombre: 
Nombre_de_archivo_original.Ext.(!! to get password email id 1111111 to XXXrasecinfo@gmail.com !!).exe

En donde:
  • 1111111: es el ID de infección, el cual es necesario para reclamar la clave de descifrado.
  • XXXrasecinfol@gmail: la dirección de mail a donde enviar la información para el recupero de los archivos.
Según diversos análisis, hasta el momento no es posible recuperar los archivos cifrados, debido al método de cifrado y tamaño de clave utilizada por el Ransomware.

Después del pago, el delincuente envia un correo con las contraseñas de descifrado y una herramienta de descifrado que se podría utiliza en caso de que las contraseñas no funcionen. Los datos enviados son los siguientes:
Your Locker password: PASSWORD0
1st Decrypt password: PASSWORD1
2st Decrypt password: PASSWORD2
3st Decrypt password: PASSWORD3

Decryption tool (password to the archive: 123)
Download decryption tool pass 123.zip from Sendspace.com
Download it and unpack to any folder. Also program require administrative rules (use administrator account).

Copy paste 1st Decrypt password, 2st Decrypt password and 3st Decrypt passwords in decrypt tool 3 fields.

If you have not stop our software - use decryption tool, because the tool will stop our software before decrypting the files.

This is very important to stop our software service (and dont delete any files in ProgramData folder before stop) because your decrypted files may will be encrypted again.

Como se esto fuera poco, el delincuente informa de las técnicas de cifrado y eliminación de los archivos, así de porqué es obligatorio el pago. El correo es muy divertido y aquí dejamos una parte del mismo:
Please don't panic and send us angry emails or scare us to send claims in police, fbi or others - this is useless.

Stupid questions like - "I have backup and need only 1-2 files and can pay you only 500,1000,1500$ USD etc., We have a small business, this amount is too high" - will be ignored. Have backup - restore your files from it.

Our minimal price for your files is 4000$ USD. We don't get passwords for free or for 500,1000,1500$ USD etc. We know that you have money.
Information topersons who believe that professionals can decrypt files:

**** Now only WE can get you the true password to decrypt all your files.
You can write to Dr.Web, Eset,Panda and other antivirus and security or datarestore companies,but now this is useless. This "Anti-Child Porn Spam Protection - 2.0 version" you have is from 22.03.2013 - more than 3 month passed and no one helped to get password or decrypt files.
La metodología utilizada por los desarrolladores maliciosos para infectar los equipos y las razones por las cuales los usuarios pueden haber sido afectados son las siguientes:
  • Los usuarios maliciosos intentan acceder al equipo por medio del escritorio remoto de Windows (Puerto 3389) y realizan un ataque de fuerza bruta hasta lograr acceder. Aparentemente estos ataques fueron realizados durante  los fines de semana para evitar sospechas.
  • Luego, de no poseer privilegios de administrador, intentan obtenerlos por medio de la ejecución de exploits que afectan al Escritorio Remoto de Windows (http://support.microsoft.com/kb/2671387 y http://support.microsoft.com/kb/2828223).
  • Una vez logrados los privilegios de administrador, intentan desactivar o desinstalar cualquier solución antivirus que estuviera instalada dentro del equipo. Debido a que disponen de privilegios esto no es un problema.
  • Por último proceden a descargar y ejecutar la amenaza, la cual cifra cualquier archivo que pudiera contener información importante (.doc, .pdf, .mdb, .txt, .xls, .jpg, .png, etc) con una contraseña alfanumérica creada de manera completamente aleatoria y que es enviada automáticamente al desarrollador malicioso vía mail. Luego la amenaza borra de forma segura el archivo que contenía la contraseña de manera que sea irrecuperable utilizando SDelete (http://technet.microsoft.com/en-us/sysinternals/bb897443.aspx) y procede a bloquear el equipo con una pantalla que avisa de la infección y de cómo se debe pagar para recuperar los archivos cifrados.
Si bien la amenaza es detectada por los productos, queremos brindarles una serie de consejos para evitar este tipo de infecciones:
  • Utilizar contraseñas fuertes (alfanuméricas de mínimo 8 caracteres de longitud y que contengan mayúsculas y algún carácter especial) para todos los usuarios.
  • Preferentemente no tener publicado el servicio de escritorio remoto a Internet y de ser necesario que solo sea accesible mediante conexiones de red seguras como son las VPN.
  • Tener actualizado los equipos con todos los parches de seguridad correspondiente (puntualmente aquellos que solucionan los exploits http://support.microsoft.com/kb/2671387 y http://support.microsoft.com/kb/2828223)
  • Poseer una política definida de backups que aloje los mismos dentro de sistemas protegidos.
  • Realizar auditorías de seguridad de manera regular dentro de la red para evaluar la seguridad de los equipos accesibles desde Internet.


Leer más: Segu-Info: Ransomware "Anti-child Porn Spam Protection 2.0" afecta a Latinoamérica http://blog.segu-info.com.ar/2013/07/ransomware-anti-child-porn-spam.html#ixzz2YIeAaHjl 
Under Creative Commons License: Attribution Non-Commercial Share Alike 
Mucho más de Seguridad Informática Segu-Info