<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Blackbishop's Tanker</title>
	<atom:link href="http://blackbishop.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://blackbishop.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Wed, 31 Dec 2008 05:06:38 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blackbishop.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Blackbishop's Tanker</title>
		<link>http://blackbishop.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blackbishop.wordpress.com/osd.xml" title="Blackbishop&#039;s Tanker" />
	<atom:link rel='hub' href='http://blackbishop.wordpress.com/?pushpress=hub'/>
		<item>
		<title>¡¡¡Prueba y error!!!  ¡¡El día de los virus!!</title>
		<link>http://blackbishop.wordpress.com/2008/05/11/%c2%a1%c2%a1%c2%a1prueba-y-error-%c2%a1%c2%a1el-dia-de-los-virus/</link>
		<comments>http://blackbishop.wordpress.com/2008/05/11/%c2%a1%c2%a1%c2%a1prueba-y-error-%c2%a1%c2%a1el-dia-de-los-virus/#comments</comments>
		<pubDate>Sun, 11 May 2008 20:00:37 +0000</pubDate>
		<dc:creator>blackbishop</dc:creator>
				<category><![CDATA[Seguridad Infórmatica]]></category>

		<guid isPermaLink="false">http://blackbishop.wordpress.com/?p=15</guid>
		<description><![CDATA[La información de este artículo concierne al 30 de abril del 2008, pero hasta hoy lo redacté, durante ese día fui parte en la desinfección de varios virus durante todo el día. Bueno, a comenzar&#8230; Por la mañana un amigo me comentó que había recibido un correo &#8220;de Playboy&#8221; referente a que bajara un reproductor [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=15&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La información de este artículo concierne al 30 de abril del 2008, pero hasta hoy lo redacté, durante ese día fui parte en la desinfección de varios virus durante todo el día. Bueno, a comenzar&#8230;<span id="more-15"></span></p>
<p>Por la mañana un amigo me comentó que había recibido un correo &#8220;de Playboy&#8221; referente a que bajara un reproductor de videos de esa empresa. Había un enlace en el cual pedía permiso para descargar un archivo ejecutable, la computadora en cuestión era una laptop, yo estaba presente y mi compañero mencionó el bajarlo y ejecutarlo solo por diversión, obviamente sabíamos que era un virus, pero no había nada mejor que hacer, así que se hizo. Lo único que pasó es que le abrió la pagina oficial de playboy, y por un momento pensamos que no era nada, ya que tenía el NOD32 actualizado en ese momento, pero por si acaso mande el archivo al analizador en linea del kaspersky y lo detectó como virus, le pedí que presionara ctrl+alt+supr y no pudo accesar al administrador de tareas&#8230; estaba infectado.</p>
<p>La desinfección no fue difícil el virus creaba un registro de un archivo WndowsXP.exe (asi es sin la &#8220;i&#8221;), y aparte creaba otro ejecutable temporal, ambos en archivos temporales del usuario en doc. &amp; set. si mal no recuerdo, solo basta entrar al regedit y buscar un registro &#8220;taskmgr&#8221; y cuando los redireccione a uno que diga &#8220;disable&#8221; ese lo borran. Posteriormente usan el adminsitrador de procesos para eliminar el WndowsXP si está corriendo y algún archivo con nombre aleatorio, deberían ser capaces de localizarlos haciendo una búsqueda de archivos creados ese día y el que tenga nombre extraño y esté en el mismo directorio que WndowsXP, ése es. Una vez localizados se elimian los procesos y se borran los archivos, por último se borra el registro de WndowsXP.exe. Un detalle curioso es que el virus cambia su icono dependiendo dependiendo de la ocasión, por así decirlo.</p>
<p>Ese fue el primero, pero de cualquier forma era un riesgo controlado, pero más tardamos en quitarle eso que en infectarse de nuevo, accidentalmente por otro amigo que tenía ese virus, el amvo, pariente lejando del avpo, el cual sigue su mismo patrón, crea un autorun en todas las unidades posibles y su archivo ejecutable, se copia en system32 bajo dos archivos, uno exe y otro dll, y no permite que se muestren los archivos ocultos, para empezar entramos al cmd, y nos dirigimos a system32, los archivos que buscamos son amvo.exe y uno parecido pero dll. si el amvo aparece en el administrador de procesos, eliminelo, y ejecute la siguiente linea en el cmd:</p>
<p>attrib -s -h -r amv*.*</p>
<p>y posteriormente :</p>
<p>del amv*.*</p>
<p>le dará error al intentar borrar el dll, tiene dos opciones, reiniciar al terminar de hacer lo que nos falta, y borrarlo ó bajar/instalar/usar el unlocker (busquenlo en google <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />   ) y borrarlo así.</p>
<p>Después de esto, con el cmd nos dirijimos al directorio raíz y usamos el attrib para desenmascarar a dos archivos:</p>
<p>attrib -s -h -r auto*.*</p>
<p>attrib -s -h -r archivo extraño.bat o archivo.cmd</p>
<p>En este momento no recuerdo el nombre del archivo bat, pero si teclean edit autorun.inf, ahí podrán ver que archivo es el que menciona para borrar. Después de eso escriban del auto*.* y del archivo extraño.bat</p>
<p>Repitase esto por cada unidad infectada y si va a insertar una usb u otro dispositivo externo infectado, presione shift para cancelar el autoarranque, y elimínelo desde cmd, nunca desde el explorador de windows y si el nero le puede brindar esa opción lo puede borrar por ese medio(en el nero se ven los archivos ocultos).</p>
<p>Ahí fue el segundo, para la tarde ya estaba en mi casa y me pregunta ese amigo que si le puedo ayudar a desinfectar un virus que tenía su primo mediante la maravillosa tecnología de logmein, para administrar pc&#8217;s remotamente, y el virus que encontré era uno llamado Clean, el cual mide más de 1mb, es uno de los virus más grandes que había visto. Pero no es tan dificil de quitar, solo elimina el proceso clean de la lista de procesos y en documents and settings busca un archivo llamado clean, probablemente lo encontrará en allusers y lo borra, psoteriormente busca en regedit el registro(s) de clean y lo(s) borra(s). Y ahí se acabo.</p>
<p>Por último ese mismo amigo se le infectó una pc en su trabajo, el sabía como repararlo, pero igual y me invitó para ver el espectáculo, al parecer el virus le corrompió algunos registros de cierta carpeta importante de windows, y efectivamente se recuperó el control para sacar la información apropiada y formatear (el rescate antes del bombazo daa). De igual forma no supimos ni que lo atacó, pero lo que fue era muy agresivo. No le dejaba abrir algunas cosillas y desactivaba dispositivos externos. Bueno, ya es historia.</p>
<p>Y ahí acaba el relato de hoy&#8230; ¿cuál es la moraleja? Algo que no he mencionado, es que la mayoria (si no todas) usaban NOD32, y puesto que no detectó ni menos eliminó algo, se aconseja no usar NOD32, sin embargo, hay &#8220;rumores&#8221; fundados de que algunas versiones &#8220;gratis&#8221; de las que circulan por la red tienen el ntos incluido. Si no saben que es el ntos, este es un virus que se disfrazaba de lista de gasolineras fraudulentas. Si quieren mas información ahí está el google.</p>
<p>Bueno eso es todo. Hasta la próxima.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/blackbishop.wordpress.com/15/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/blackbishop.wordpress.com/15/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blackbishop.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blackbishop.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blackbishop.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blackbishop.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blackbishop.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blackbishop.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blackbishop.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blackbishop.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blackbishop.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blackbishop.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blackbishop.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blackbishop.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blackbishop.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blackbishop.wordpress.com/15/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=15&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blackbishop.wordpress.com/2008/05/11/%c2%a1%c2%a1%c2%a1prueba-y-error-%c2%a1%c2%a1el-dia-de-los-virus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9fd01a2683437d200f572844600fb5e9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blackbishop</media:title>
		</media:content>
	</item>
		<item>
		<title>Lobos vestidos de corderos III &#8211; Códecs (Actualizado al 04/04/2008)</title>
		<link>http://blackbishop.wordpress.com/2008/05/09/lobos-vestidos-de-corderos-iii-codecs-actualizado-al-04042008/</link>
		<comments>http://blackbishop.wordpress.com/2008/05/09/lobos-vestidos-de-corderos-iii-codecs-actualizado-al-04042008/#comments</comments>
		<pubDate>Fri, 09 May 2008 17:16:48 +0000</pubDate>
		<dc:creator>blackbishop</dc:creator>
				<category><![CDATA[Seguridad Infórmatica]]></category>

		<guid isPermaLink="false">http://blackbishop.wordpress.com/?p=14</guid>
		<description><![CDATA[Al parecer existe otra modalidad para distribuir adwares y spywares , y es por medio de códecs ó paquetes de códecs de audio y video. &#8220;La nueva modalidad de infección de los Malwares de la familia PSGuard es por medio de &#8220;Falsos Codecs&#8221; que simulan ser legítimos y son ofrecidos en miles de sitios web [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=14&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Al parecer existe otra modalidad para distribuir adwares y spywares <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> , y es por medio de códecs ó paquetes de códecs de audio y video.<span id="more-14"></span></p>
<p><em>&#8220;La nueva modalidad de infección de los Malwares de la familia <a href="http://www.forospyware.com/t4239.html" target="_blank">PSGuard</a> es por medio de <strong><span style="color:red;">&#8220;Falsos Codecs&#8221; </span></strong> que simulan ser legítimos y son ofrecidos en miles de sitios web para su descarga al intentar ver un video.</em></p>
<p><em>Si se descarga el falso <a rel="nofollow" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=191" target="_blank"><strong>Codec </strong></a> automáticamente su equipo quedara infectado mostrando síntomas clásicos del <a href="http://www.forospyware.com/t4239.html" target="_blank"><strong>Malwares.psguard</strong></a>.&#8221;</em></p>
<p>Bueno&#8230; he aquí la lista:</p>
<p><span style="color:olive;"><strong><span style="text-decoration:underline;">Ultima Actualización: -14 de Abril del 2008 &#8211; <span style="color:red;">82</span> aplicaciones: </span> </strong></span></p>
<ul>
<li> Brain Codec</li>
<li> DirectVideo</li>
<li> Dvd Codec</li>
<li> DVDAccess</li>
<li> EliteCodec</li>
<li> Emcodec</li>
<li> eMedia Codec</li>
<li> FreeVideo</li>
<li> Gold Codec</li>
<li> HifiCodec</li>
<li> HQ Codec</li>
<li> iCodecPack</li>
<li> IECodec</li>
<li> Image ActiveX Access</li>
<li> Image ActiveX Object</li>
<li> IMCodec</li>
<li> iMediaCodec</li>
<li> IntCodec</li>
<li> iVideoCodec</li>
<li> JPEG Encoder</li>
<li> KeyCodec</li>
<li> LightCodec</li>
<li> MedCodec</li>
<li> Media Codec Software</li>
<li> MediaCodec</li>
<li> Media-Codec</li>
<li> MediaCodec2006</li>
<li> MediaTubeCodec</li>
<li> MMediaCodec</li>
<li> Movie Codec</li>
<li> MovieBox</li>
<li> MovieCommander</li>
<li> MPCODEC</li>
<li> NewMediaCodec</li>
<li> Newvidscodec</li>
<li> nvidcodec</li>
<li> Online Image Add-on</li>
<li> Online Video Add-on</li>
<li> PCODEC</li>
<li> Perfect Codec</li>
<li> PlayerCodec</li>
<li> PornMag Pass</li>
<li> PornoPlayer</li>
<li> PornPass Manager</li>
<li> PowerCodec</li>
<li> PrivateVideo</li>
<li> QualityCodec</li>
<li> RichVideoCodec</li>
<li> Silver Codec</li>
<li> SiteEntry</li>
<li> SiteTicket</li>
<li> SoftCodec</li>
<li> strCodec</li>
<li> Super Codec</li>
<li> svideocodec</li>
<li> TrueCodec</li>
<li> TVCodec</li>
<li> VaxObject</li>
<li> Vccodec</li>
<li> v-codec</li>
<li> VCodec2007</li>
<li> VidCodecs</li>
<li> Video Access ActiveX Object</li>
<li> Video ActiveX Access</li>
<li> Video ActiveX Object</li>
<li> Video iCodec</li>
<li> VideoAccessCodec</li>
<li> VideoBox</li>
<li> VideoCach</li>
<li> VideoCompressionCodec</li>
<li> VideoKeyCodec</li>
<li> VideoPlugin</li>
<li> VideosAccess</li>
<li> Videoscash</li>
<li> VideosCodec,</li>
<li> vidscodec</li>
<li> WinMediaCodec</li>
<li> WMcodec</li>
<li> X Password Generator</li>
<li> X Password Manager</li>
<li> Zcodec</li>
<li> ZipCodec</li>
</ul>
<p><em><br />
&#8220;Recuerden que si para ver algún video les exige bajar alguno de estos codecs no lo hagan y en caso de que ya lo hayan hecho y quieran desinfectar su PC pueden usar nuestra herramienta gratuita llamada <a href="http://www.forospyware.com/t4239.html" target="_blank"><strong>DelPSGuard</strong></a><br />
[*] <a href="http://www.forospyware.com/DelPSGuard/" target="_blank"><strong>Ver listado de archivos que detecta y elimina DelPSGuard.</strong></a></em><em>&#8220;</em></p>
<p>Bueno&#8230; eso nos dice el autor de la lista&#8230; mucho ojo!!</p>
<p>Información extraída de:</p>
<p>http://www.forospyware.com/t61051.html</p>
<p>gracias a ElPiedra por la lista.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/blackbishop.wordpress.com/14/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/blackbishop.wordpress.com/14/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blackbishop.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blackbishop.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blackbishop.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blackbishop.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blackbishop.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blackbishop.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blackbishop.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blackbishop.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blackbishop.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blackbishop.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blackbishop.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blackbishop.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blackbishop.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blackbishop.wordpress.com/14/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=14&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blackbishop.wordpress.com/2008/05/09/lobos-vestidos-de-corderos-iii-codecs-actualizado-al-04042008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9fd01a2683437d200f572844600fb5e9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blackbishop</media:title>
		</media:content>
	</item>
		<item>
		<title>Lobos vestidos de corderos II &#8211; Anti-Spywares (25/04/2008)</title>
		<link>http://blackbishop.wordpress.com/2008/05/09/lobos-vestidos-de-corderos-ii25042008/</link>
		<comments>http://blackbishop.wordpress.com/2008/05/09/lobos-vestidos-de-corderos-ii25042008/#comments</comments>
		<pubDate>Fri, 09 May 2008 17:05:36 +0000</pubDate>
		<dc:creator>blackbishop</dc:creator>
				<category><![CDATA[Seguridad Infórmatica]]></category>

		<guid isPermaLink="false">http://blackbishop.wordpress.com/?p=13</guid>
		<description><![CDATA[Separe los post debido a la cantidad de información de cada uno, así será más cómodo. ¿Qué es un falso anti-spyware? En otras palabras, un falso Antispyware es un Anti-Spyware malicioso. Utiliza un montón de avisos publicitarios, mostrando información falsa sobre infecciones la eliminación de falsas infecciones, para asustar a los usuarios e incitarlos a [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=13&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Separe los post debido a la cantidad de información de cada uno, así será más cómodo.</p>
<p>¿Qué es un falso anti-spyware?</p>
<p>En otras palabras, un falso Antispyware es un Anti-Spyware malicioso. Utiliza un montón de avisos publicitarios, mostrando información falsa sobre infecciones la eliminación de falsas infecciones, para asustar a los usuarios e incitarlos a comprar su producto. <span id="more-13"></span></p>
<p>Las versiones de prueba de estos también se pueden instalar mientras realiza búsquedas en Internet y cliqueando avisos publicitarios que dicen que necesita instalar el software para programas espía. Luego de cliquear en el aviso, se instalará un Troyano, se descargará -o peor- instalará una versión de prueba del falso Antispyware que empezara a mostrar molestos avisos publicitarios en forma de pop-ups y cuando trate de escanear su computadora para detectar malwares, todo lo que hace este Falso Antispyware es decirle que compre su copia completa del programa.</p>
<p><strong><span style="color:darkorange;"><span style="text-decoration:underline;">Programas Anti-Spywares sospechosos o NO confiables:</span></span> </strong></p>
<p><span style="color:olive;"><strong><span style="text-decoration:underline;">Ultima Actualización: &#8211; 25 de Abril del 2008 &#8211; <span style="color:red;">689</span> aplicaciones: </span> </strong></span></p>
<ol style="list-style-type:decimal;">
<li>#1 Spyware Killer</li>
<li>1 Click Spy Clean</li>
<li>100 Percent Anti-Spyware</li>
<li>1-2-3 Spyware Free</li>
<li>1stAntiVirus</li>
<li>2004 Adware/Spyware Remover &amp; Blocker</li>
<li>2-AntiSpyware<strong><span style="text-decoration:underline;"><span style="font-size:medium;">A</span></span></strong></li>
<li>about:blank 2005</li>
<li>Ad Butcher</li>
<li>AdArmor</li>
<li>AdDriller</li>
<li>AddwareRemover</li>
<li>Addwere</li>
<li>Ad-Eliminator</li>
<li>AdEradicator</li>
<li>AdFlusher</li>
<li>Ad-Protect</li>
<li>AdProtector</li>
<li>Ad-Purge Adware &amp; Spyware Remover</li>
<li>ADS Adware Remover</li>
<li>Ads Alert</li>
<li>AdScrub</li>
<li>AdStriker</li>
<li>AdsZapper</li>
<li>Advanced Spyware Remover</li>
<li>AdvancedCleaner</li>
<li>Adware &amp; Spyware Firewall</li>
<li>Adware Agent</li>
<li>Adware Bazooka</li>
<li>Adware Butcher</li>
<li>Adware Cops</li>
<li>Adware Filter</li>
<li>Adware Hitman</li>
<li>Adware Punisher</li>
<li>Adware Remover</li>
<li>Adware Remover Gold</li>
<li>Adware Sheriff</li>
<li>AdWare SpyWare Blocker &amp; Removal</li>
<li>Adware Striker</li>
<li>Adware/Spyware Remover</li>
<li>AdwareAlert</li>
<li>AdwareBlaster</li>
<li>AdwareBlocker</li>
<li>AdwareCatch</li>
<li>AdwareCatcher</li>
<li>AdwareCheck</li>
<li>AdwareChecker</li>
<li>AdwareCleaner</li>
<li>AdwareCrusher</li>
<li>AdwareDelete</li>
<li>AdwareDeluxe</li>
<li>AdwareDestroyer</li>
<li>AdwareDetect</li>
<li>AdwareEradicator</li>
<li>AdwareEraser</li>
<li>AdwareFinder</li>
<li>AdwareFlush</li>
<li>AdwareFlusher</li>
<li>AdwareGuard</li>
<li>AdwareGuardian</li>
<li>AdwareHunter</li>
<li>AdwareInspector</li>
<li>Adware-Nuker</li>
<li>AdwarePatrol</li>
<li>AdwarePolice</li>
<li>AdwarePro</li>
<li>AdwarePunisher</li>
<li>AdwareRemover</li>
<li>AdwareSafe</li>
<li>AdwareSafety</li>
<li>AdwareSanitizer</li>
<li>AdwareScanner</li>
<li>AdwareScrub</li>
<li>AdwareScrubber</li>
<li>AdwareSheriff</li>
<li>AdwareShield</li>
<li>AdwareShredder</li>
<li>AdwareSpy</li>
<li>AdwareSquash</li>
<li>AdwareSquasher</li>
<li>AdwareStopper</li>
<li>AdwareStriker</li>
<li>AdwareSweep</li>
<li>AdwareSweeper</li>
<li>AdwareTerminator</li>
<li>AdwareTools</li>
<li>AdwareWasher</li>
<li>AdwareWatch</li>
<li>AdwareWipe</li>
<li>AdwareX</li>
<li>AdwareX Eliminator</li>
<li>AdwareZapper</li>
<li>Ad-Where 2005</li>
<li>Agent Spyware</li>
<li>AgentSpyware</li>
<li>AGuardDog Adware/Spyware Remover</li>
<li>AGuardDog Suite</li>
<li>AlertSpy</li>
<li>AlfaCleaner</li>
<li>Anti Virus Pro</li>
<li>AntieSpiaDorado</li>
<li>AntieSpionsPack</li>
<li>AntiGusanos2008</li>
<li>AntiSpionage</li>
<li>AntiSpionagePro</li>
<li>AntiSpy</li>
<li>AntiSpy Advanced</li>
<li>AntiSpyBoss</li>
<li>AntiSpyGolden</li>
<li>AntiSpyGuard</li>
<li>AntiSpyKit</li>
<li>AntiSpyPro</li>
<li>AntispySpider</li>
<li>AntiSpyStorm</li>
<li>AntiSpyStorm2008</li>
<li>Anti-Spyware Blocker</li>
<li>AntiSpyware Soldier</li>
<li>Antispyware Suite</li>
<li>AntiSpywareBot</li>
<li>AntiSpywareControl</li>
<li>AntiSpywareDeluxe</li>
<li>Antispywareexpert</li>
<li>AntiSpywareMaster</li>
<li><a href="http://www.infospyware.com/blog/managedns404com-antispyware-shield.htm" target="_blank">AntiSpywareShield</a></li>
<li>AntiSpywareSuite</li>
<li>AntiSpywareUpdates</li>
<li>AntiSpyZone</li>
<li>AntiThiefWare</li>
<li>AntiVer2008</li>
<li>AntiVermeans</li>
<li>AntiVermins</li>
<li>AntiVerminser</li>
<li>AntiVirGear</li>
<li><a href="http://www.infospyware.com/blog/antivirprotect-nuevo-rogue-antispyware.htm" target="_blank">AntiVirProtect</a></li>
<li>Anti-Virus and Spyware</li>
<li>Anti-Virus and Trojan</li>
<li>Antivirus Email</li>
<li>AntiVirus Gold</li>
<li>AntiVirus Golden</li>
<li>Antivirus Protection</li>
<li>AntiVirus Protector</li>
<li>Antivirus Solution</li>
<li>AntiVirusAdvance</li>
<li>AntivirusForAll</li>
<li>AntivirusGold</li>
<li>AntiVirusPCSuite</li>
<li>AntiWorm2008</li>
<li>AntiWurm2008</li>
<li>AnyCleaner</li>
<li>ArmorWall</li>
<li>AVSystemCare</li>
<li>Awola<strong><span style="text-decoration:underline;"><span style="font-size:medium;">B</span></span></strong></li>
<li>BazookaBar</li>
<li>BestGuardPlatinum</li>
<li>BestsellerAntivirus</li>
<li>Botsquash</li>
<li>BPS Security Console</li>
<li>BPS Spyware &amp; Adware Remover</li>
<li>BPS Spyware Remover</li>
<li>BraveSentry</li>
<li>BreakSpyware</li>
<li>BugsDestroyer<strong><span style="text-decoration:underline;"><span style="font-size:medium;">C</span></span></strong></li>
<li>CheckFlow CheckSpy &amp; Anti Spyware 2005</li>
<li>CleanerMaster</li>
<li>CleanX</li>
<li>CoffeeCup Spyware Remover</li>
<li>Consumer Identity</li>
<li>ContraVirus</li>
<li>Copperhead AntiSpyware</li>
<li>CryptDrive</li>
<li>CurePcSolutions Anti-Spyware</li>
<li>CyberDefender<strong><span style="text-decoration:underline;"><span style="font-size:medium;">D</span></span></strong></li>
<li>DataHealer</li>
<li>DefenseAntiMalware</li>
<li>Defenza</li>
<li>Deus Cleaner</li>
<li>DIARemover</li>
<li>DioCleaner</li>
<li>DiscErrorFree</li>
<li>DisqudurProtection</li>
<li>Doctor Adware</li>
<li>Doctor Adware Pro</li>
<li>Doctor Alex</li>
<li>DoctorAdwarePro</li>
<li>DoctorCleaner</li>
<li>DoctorVaccine</li>
<li>DrAntispy</li>
<li>Draze Toolbar</li>
<li>DriveCleaner</li>
<li>DriveCleaner 2006</li>
<li>DrProtection<strong><span style="text-decoration:underline;"><span style="font-size:medium;">E</span></span></strong></li>
<li>eAcceleration/Veloz Stop-Sign</li>
<li>EAdwareKiller</li>
<li>EAdwareRemoval</li>
<li>EAdwareRemover</li>
<li>EAntiSpyware</li>
<li>Easy Erase Spyware Remover</li>
<li>Easy SpyRemover</li>
<li>Easy Spyware Killer</li>
<li>Easy Spyware Scanner</li>
<li>EasySprinter</li>
<li>Elimiware</li>
<li>Emco Malware Bouncer</li>
<li>ErrClean</li>
<li>Error Fix</li>
<li>Error Fixer</li>
<li>Error Scan and Fix</li>
<li>ErrorDigger</li>
<li>ErrorDoctor</li>
<li>ErrorInspector</li>
<li>ErrorKiller</li>
<li>ErrorNuker</li>
<li>ErrorProtector</li>
<li>ErrorSafe</li>
<li>ESpywareBlocker</li>
<li>ESpywareDefender</li>
<li>ESpywareKiller</li>
<li>ESpywareRemoval</li>
<li>ESpywareRemover</li>
<li>ESpywareScanner</li>
<li>ETD Security Scanner</li>
<li>Evidence Eliminator</li>
<li>Evidence Eraser Pro</li>
<li>ExpertAntivirus</li>
<li>EZVideo<strong><span style="text-decoration:underline;"><span style="font-size:medium;">F</span></span></strong></li>
<li>FastCleaner</li>
<li>Files Secure 2.2</li>
<li>Filterprogram</li>
<li>FiltroDeTrojan</li>
<li>Fix Registry Errors</li>
<li>FixerAntispy</li>
<li>Fixiter</li>
<li>Flobo Free Anti Spyware Clean</li>
<li>Flobo Spyware Clean</li>
<li>Free Spyware Adware Scanner and Remover</li>
<li>Freeze.com AntiSpyware</li>
<li>Froggie Scan</li>
<li>FullSystemProtection<strong><span style="text-decoration:underline;"><span style="font-size:medium;">G</span></span></strong></li>
<li>GarbageClean</li>
<li>GoldenAntiSpy</li>
<li>GoodbyeSpy</li>
<li>GuardBar</li>
<li>GuardCenter<strong><span style="text-decoration:underline;"><span style="font-size:medium;">H</span></span></strong></li>
<li>HardDiskVakt</li>
<li>HitSpy</li>
<li>HitVirus<strong><span style="text-decoration:underline;"><span style="font-size:medium;">I</span></span></strong></li>
<li>IC Spyware Scanner</li>
<li><a href="http://www.infospyware.com/blog/ieantivirus-32-nuevo-rogue-antispyware.htm" target="_blank">IE AntiVirus</a></li>
<li>IE Defender</li>
<li>IHateAdware</li>
<li>InfeStop</li>
<li>Intelligent Spyware Cleaner</li>
<li>Internet Cleanup</li>
<li>InternetAntiSpy</li>
<li>InternetShield</li>
<li>iSpyKiller<strong><span style="text-decoration:underline;"><span style="font-size:medium;">J</span></span></strong></li>
<li>JC Spyware Remover &amp; Adware Killer<strong><span style="text-decoration:underline;"><span style="font-size:medium;">K</span></span></strong></li>
<li>KaZaaP</li>
<li>Keep Your Privacy</li>
<li>KeineGefahr</li>
<li>KillAllSpyware</li>
<li>KillAndClean</li>
<li>KillSpy</li>
<li>KnowHowProtection<strong><span style="text-decoration:underline;"><span style="font-size:medium;">L</span></span></strong></li>
<li>LastDefender</li>
<li>LiveAntispy</li>
<li>LiveKill</li>
<li>LiveProtect</li>
<li>LiveProtection<strong><span style="text-decoration:underline;"><span style="font-size:medium;">M</span></span></strong></li>
<li>MacroAV</li>
<li>MagicAntispy</li>
<li><a href="http://www.infospyware.com/blog/malware-bell-nuevo-rogue-antispyware.htm" target="_blank">Malware Bell</a></li>
<li>Malware Scanner</li>
<li>Malware Stopper</li>
<li>MalwareAlarm</li>
<li>MalwareBot</li>
<li>MalwareBurn</li>
<li>MalwareCore</li>
<li>MalwareDestructor</li>
<li>MalwarePro</li>
<li>MalwareScanner</li>
<li>MalwareStopper</li>
<li>MalwaresWipeds</li>
<li>MalwareWar</li>
<li>MalwareWipe</li>
<li>MalwareWipe Pro</li>
<li>MalwareWiped</li>
<li>MalwareWiper</li>
<li>Malwarrior</li>
<li>MalWhere</li>
<li>Max Privacy Protector</li>
<li>MaxNetShield (MNS Spyware Remover &amp; History Eraser)</li>
<li>MenaceRescue</li>
<li>MenaceSecure</li>
<li>MicroAntivirus</li>
<li>Mr.AntiSpy</li>
<li>My Privacy</li>
<li>MyBugFreePc</li>
<li>MyNetProtector</li>
<li>MyPCTuneUp</li>
<li>MySpyFreePC</li>
<li>MySPyProtector<strong><span style="text-decoration:underline;"><span style="font-size:medium;">N</span></span></strong></li>
<li>NadadeVirus</li>
<li>NeoSpace</li>
<li>Neospace Internet Security</li>
<li>NetBrowserPro</li>
<li>Netcom3 Cleaner</li>
<li>NetPumper</li>
<li>NetSpyProtector</li>
<li>NoAdware</li>
<li>No-Spy / Sin-Espías ** <strong>(ver nota 1)</strong></li>
<li>NoSpyX</li>
<li>NoWayVirus<strong><span style="text-decoration:underline;"><span style="font-size:medium;">O</span></span></strong></li>
<li>Online Privacy Pro</li>
<li>OnlineGuard</li>
<li>OrantieSpion</li>
<li>OSBOdyGuard</li>
<li>Oxford Spyware Remover<strong><span style="text-decoration:underline;"><span style="font-size:medium;">P</span></span></strong></li>
<li>Page Cannot Be Displayed</li>
<li>PAL Emergency Response</li>
<li>PAL Spyware Remover</li>
<li>PC AdWare SpyWare Removal</li>
<li>PC Error Eliminator</li>
<li>PC Health Plan</li>
<li>Pc-Antispyware</li>
<li>PCArmor</li>
<li>Pc-Cleaner</li>
<li>PCCleaner 2007</li>
<li>pcOrion</li>
<li>PcSecureSystem</li>
<li>PCSleek Error Cleaner</li>
<li>PerfectCleaner</li>
<li>PerformanceOptimizer</li>
<li>PestBot</li>
<li>PestCapture</li>
<li>PestProtector</li>
<li>PestTrap</li>
<li>PestWiper</li>
<li>PornoPlayer</li>
<li>Privacy Champion</li>
<li>Privacy Crusader</li>
<li>Privacy Defender</li>
<li>Privacy Fusion</li>
<li>Privacy Keeper</li>
<li>Privacy Redeemer</li>
<li>Privacy Tools 2004</li>
<li>PrivacyCrusader</li>
<li>PrivacyProtector</li>
<li>PrivacyRedeemer</li>
<li><a href="http://www.infospyware.com/blog/privacywatcher-nuevo-rogue-antispyware.htm" target="_blank">PrivacyWatcher</a></li>
<li>ProAntiSpy</li>
<li>Protect Your Identity</li>
<li>ProtectingTool</li>
<li>PSGuard</li>
<li>PureSafetyHere</li>
<li>PurityScan / PuritySweep<strong><span style="text-decoration:underline;"><span style="font-size:medium;">Q</span></span></strong></li>
<li>QuickCleaner<strong><span style="text-decoration:underline;"><span style="font-size:medium;">R</span></span></strong></li>
<li>RaptorDefence</li>
<li>RazeSpyware</li>
<li>Real AdWareRemoverGold</li>
<li>Real Antivirus</li>
<li>RealAV</li>
<li>RebrandSoft AdwareSpyware Remover</li>
<li>RegFreeze</li>
<li>Registry Cleaner</li>
<li>Registry Doc 2006</li>
<li>Registry Doctor</li>
<li>Registry Fix It</li>
<li>Registry Optimizer 2007</li>
<li>Registry Repair 2006</li>
<li>RegistryCare</li>
<li>RegistryCleanerXP</li>
<li>RegistryCleanFixer</li>
<li>RemedyAntiSpy</li>
<li>RemoveIT Pro</li>
<li>RescateDeAmenazas</li>
<li>Restore My Files<strong><span style="text-decoration:underline;"><span style="font-size:medium;">S</span></span></strong></li>
<li>Safe &amp; Clean (Scan &amp; Clean)</li>
<li>SafeAndClean</li>
<li>SafePcTool</li>
<li>SaferScan</li>
<li>SafeStrip</li>
<li>SafeWebSurfer</li>
<li>SamuraiSpy</li>
<li>Scan &amp; Repair Utilities 2006</li>
<li>Scan and Repair Utilities 2007</li>
<li>ScanSpyware</li>
<li>Scumware-Remover</li>
<li>SearchAndDestroy</li>
<li>SecureMyPC</li>
<li>Security iGuard</li>
<li>SiteTicket</li>
<li>SlimShield</li>
<li>SmartSecurity</li>
<li>Smitfraud</li>
<li>SpamBlockerUtility</li>
<li>SpamBlockerUtility</li>
<li>SpwareRemoval</li>
<li>SpwareRemover</li>
<li>Spy Analyst</li>
<li>Spy Annihilator</li>
<li>Spy Cleaner Platinum</li>
<li>Spy Crusher</li>
<li>Spy Defence</li>
<li>Spy Detector</li>
<li>Spy Emergency 2005</li>
<li>Spy Guardian Pro</li>
<li>Spy iBlock</li>
<li>Spy Officer</li>
<li>Spy Reaper</li>
<li>Spy Shredder</li>
<li>Spy Sniper</li>
<li>Spy Sniper Pro</li>
<li>Spy Sniper Pro</li>
<li>Spy Stalker</li>
<li>Spy-Ad Exterminator Pro</li>
<li>SpyAdvanced</li>
<li>SpyAssassin</li>
<li>SpyAssault</li>
<li>SpyAway</li>
<li>SpyAxe</li>
<li>SpyBan</li>
<li>SpyBeware</li>
<li>SpyBlast</li>
<li>Spy-Block</li>
<li>SpyBlocs/eBlocs.com</li>
<li>SpyBouncer</li>
<li>SpyBurn</li>
<li>SpyBuster</li>
<li>SpyButcher</li>
<li>SpyClean</li>
<li>SpyCleaner</li>
<li>SpyContra</li>
<li>Spy-Control</li>
<li>SpyCrush</li>
<li>SpyCut</li>
<li>SpyDawn</li>
<li>SpyDeface</li>
<li>SpyDeleter</li>
<li>SpyDemolisher</li>
<li>SpyDestroy Pro</li>
<li>SpyDoctor</li>
<li>SpyEliminator</li>
<li>SpyFalcon</li>
<li>SpyFerret</li>
<li>SpyFighter</li>
<li>SpyFighterPro</li>
<li>SpyFirewall</li>
<li>SpyFlusher</li>
<li>SpyGuardian Pro</li>
<li>SpyHazard</li>
<li>SpyHeal</li>
<li>SpyHunter</li>
<li>SpyiBlock</li>
<li>SpyiKiller</li>
<li>Spyinator</li>
<li>Spy-Kill</li>
<li>SpyKiller</li>
<li>SpyKiller 2005</li>
<li>SpyKillerPro</li>
<li>SpyLax</li>
<li>SpyLocked</li>
<li>SpyMarshal</li>
<li>SpyMaxx</li>
<li>SpyNoMore</li>
<li>SpyOfficer</li>
<li>SpyOnThis</li>
<li>SpyOnThis</li>
<li>Spy-Out</li>
<li>SpyPry</li>
<li>SpyReaper</li>
<li>SpyRemover</li>
<li>Spy-Rid</li>
<li>SpySanitizer</li>
<li>SpySheriff</li>
<li>SpyShield</li>
<li>Spy-SHield</li>
<li>SpyShredder</li>
<li>SpySnipe</li>
<li>SpySoap</li>
<li>SpySoldier</li>
<li>SpySpotter</li>
<li>SpySquash</li>
<li>SpyStriker</li>
<li>SpyToaster</li>
<li>SpyTrooper</li>
<li>SpyVampire</li>
<li>SpyVest</li>
<li>SpyViper</li>
<li>Spyware &amp; Adware Removal</li>
<li>Spyware &amp; Pest Remover</li>
<li>Spyware &amp; Pop-Up Utility</li>
<li>Spyware Annihilator</li>
<li>Spyware Annihilator Pro</li>
<li>Spyware B1aster</li>
<li>Spyware Bomber</li>
<li>Spyware C.O.P.</li>
<li>Spyware Catch</li>
<li>Spyware Cleaner</li>
<li>Spyware Cleaner &amp; Pop-Up Blocker</li>
<li>Spyware Cops</li>
<li>Spyware Defense</li>
<li>Spyware Destroyer</li>
<li>Spyware Detector</li>
<li>Spyware Disinfector</li>
<li>Spyware Hospital</li>
<li>Spyware Immobilizer</li>
<li>Spyware IT</li>
<li>SpyWare Killer</li>
<li>Spyware Knight</li>
<li>Spyware Medic</li>
<li>Spyware Nuker</li>
<li>Spyware Nuker XT</li>
<li>Spyware Protection Pro</li>
<li>Spyware Quake</li>
<li>Spyware Removal Wizard</li>
<li>Spyware Remover (alwaysfreealways.com)</li>
<li>Spyware Remover (SpyAdvanced)</li>
<li>Spyware Scrapper</li>
<li>SpyWare Secure</li>
<li>Spyware Seizer</li>
<li>Spyware Sheriff</li>
<li>Spyware Shield</li>
<li>Spyware Slayer</li>
<li>Spyware Sledgehammer</li>
<li>Spyware Snooper</li>
<li>Spyware Soft Stop</li>
<li>Spyware Stormer</li>
<li>Spyware Striker Pro</li>
<li>Spyware Suite 2005</li>
<li>Spyware Terminator 4 (de Invender.nl)</li>
<li>Spyware Vanisher</li>
<li>Spyware Wizard</li>
<li>SpywareAnnihilatorPro</li>
<li>SpywareAssassin</li>
<li>SpywareAvenger</li>
<li>SpywareBeGone</li>
<li>SpywareBomb</li>
<li>SpywareBot</li>
<li>SpywareButcher</li>
<li>SpywareCleaner</li>
<li>SpywareCrusher</li>
<li>SpywareDetector</li>
<li>SpywareFlusher</li>
<li>SpywareHound</li>
<li>SpywareIsolator</li>
<li>SpywareKill</li>
<li>SpywareKilla</li>
<li>SpywareKnight</li>
<li>SpywareLocked</li>
<li>SpywareLocker</li>
<li>SpywareNo!</li>
<li>SpywarePolice</li>
<li>SpywarePro</li>
<li>SPYwareRemover</li>
<li>SpywareScrub</li>
<li>Spyware-Secure</li>
<li>SpywareSeeker</li>
<li>SpywareShield</li>
<li>SpywareSoftStop</li>
<li>SpywareSquash</li>
<li>SpywareSterilizer</li>
<li>SpywareStop</li>
<li>Spyware-Stop</li>
<li>SpywareStrike</li>
<li>Spyware-Sweeper</li>
<li>SpywareSweeperPro</li>
<li>SpywareTek / Spyware Removal System</li>
<li>SpywareThis</li>
<li>SpywareWipe</li>
<li>SpywareXP</li>
<li>SpywareZapper</li>
<li>SpyWatchE</li>
<li>SpyWiper</li>
<li>StartGuard</li>
<li>StopGuard</li>
<li>StopingSpy</li>
<li>StopItBlockIt 2005</li>
<li>StorageProtector</li>
<li>SunShine Spy</li>
<li>SunShineSpy</li>
<li>Super Spyware Remover</li>
<li>SuperSpywareKiller</li>
<li>SwiftCleaner</li>
<li>SysKontroller</li>
<li>SysProtect</li>
<li>System Detective</li>
<li>System doctor</li>
<li>System Live Protect</li>
<li>SystemDefender</li>
<li>SystemDoctor 2006</li>
<li>SystemErrorFixer</li>
<li>SystemGuard</li>
<li>SystemStable<strong><span style="text-decoration:underline;"><span style="font-size:medium;">T</span></span></strong></li>
<li>TeoSoft Anti-Spyware</li>
<li>Terminexor</li>
<li>The Adware Hunter</li>
<li>The SpyGuard</li>
<li>The Spyware Detective</li>
<li>The Spyware Shield</li>
<li>The Ultimate Spyware Adware Remover</li>
<li>The Web Shield</li>
<li>TheSpyBot</li>
<li>TheSpywareKiller</li>
<li>Titan AntiSpyware</li>
<li>TitanShield AntiSpyware</li>
<li>Top10Reviews SpyScan</li>
<li>Trojan Guarder Gold</li>
<li>TrojanerFilter</li>
<li>TrojansFilter</li>
<li>TrojansFiltre</li>
<li>TrojansKiller</li>
<li>True Sword</li>
<li>TrueWatch</li>
<li>Trust Cleaner</li>
<li>TrustedAntivirus</li>
<li>TrustedProtection</li>
<li>TrustSoft AntiSpyware</li>
<li>TZ Spyware Adware Remover</li>
<li>TZ Spyware Remover<strong><span style="text-decoration:underline;"><span style="font-size:medium;">U</span></span></strong></li>
<li>UControl</li>
<li>Ultimate Cleaner</li>
<li>Ultimate Defender</li>
<li>Ultimate Fixer 2007</li>
<li>UltimateCleaner</li>
<li>UltimateCleaner 2007</li>
<li>Ultimatefixer2007</li>
<li>Ultimate-Spyware Adware Remover</li>
<li>Unigray</li>
<li>UnSpyPC<strong><span style="text-decoration:underline;"><span style="font-size:medium;">V</span></span></strong></li>
<li>VBouncer/AdDestroyer</li>
<li>VIPAntiSpyware</li>
<li>VirusBlast</li>
<li>VirusBlaster</li>
<li>VirusBlasters</li>
<li>VirusBurst</li>
<li>VirusBursters</li>
<li>VirusEffaceur</li>
<li>VirusGuard</li>
<li>VirusHeal</li>
<li>Virus-Kill</li>
<li>VirusLocker</li>
<li>VirusProtect</li>
<li>VirusProtectPro 3.3, 3.4, 3.5, 3.6 3.7</li>
<li>VirusRanger</li>
<li>VirusRay</li>
<li>VirusRescue</li>
<li>VirusRescue</li>
<li>Virusschlacht<strong><span style="text-decoration:underline;"><span style="font-size:medium;">W</span></span></strong></li>
<li>WareOut Spyware Remover</li>
<li>WebSafe Spyware Secure</li>
<li>WebSpyShield</li>
<li>WinAntiSpyware 2005 / 2006 / 2007 / 2008</li>
<li>WinAntivirus 2005 / 2006 / 2007 / 2008</li>
<li>WinAntiVirus Pro 2006</li>
<li>Winantivirus pro 2007</li>
<li>Wincleaner AntiSpyware</li>
<li>WinFix Master</li>
<li>WinFixer</li>
<li>WinFixer 2005</li>
<li>WinFixMaster / WinFix Master</li>
<li>Winhound Spyware Remover</li>
<li>Winkeeper</li>
<li>WinPerformance</li>
<li>Winreanimator</li>
<li>winsecureav</li>
<li>WinSecureAv</li>
<li>WinSecureDisc</li>
<li><a href="http://www.infospyware.com/blog/winspywareprotect-nuevo-rogue-antispyware.htm" target="_blank">WinSpywareProtect</a></li>
<li>WinSOS</li>
<li>WinSpyControl</li>
<li>WinSpyKiller</li>
<li>WinXDefender</li>
<li>Winxprotector</li>
<li>WorldAntiSpy<strong><span style="text-decoration:underline;"><span style="font-size:medium;">X</span></span></strong></li>
<li>XpCleanerPro</li>
<li>X-Con Spyware Destroyer</li>
<li>Xmembytes AntiSpyware</li>
<li>XP Antivirus 2008</li>
<li>XPAntivirus</li>
<li>XpAntiVirus</li>
<li>XpCleanerPro</li>
<li>X-Spyware</li>
<li>Xspyware</li>
<li>XSRemover</li>
<li>XXXAccess<strong><span style="text-decoration:underline;"><span style="font-size:medium;">Y</span></span></strong></li>
<li>YourPrivacyGuard<strong><span style="text-decoration:underline;"><span style="font-size:medium;">Z</span></span></strong></li>
<li>ZeroSpyware</li>
<li>ZoneProtect AntiSpyware</li>
</ol>
<p><span style="color:darkred;">**Nota 1**</span> Sin-Espías/No-Spy &#8211; Se encuentra en el listado debido a <a href="http://www.forospyware.com/t1237.html" target="_blank">falsos positivos</a>. En abril del 2005, una nueva versión de Sin-Espías fue lanzada, seguido por nuevas definiciones. Las pruebas con esta nueva versión indica que los problemas de falsos positivos se han resuelto satisfactoriamente. Así que el Sin-Espías ya no es mas considerado un antispywares sospechoso.<br />
Información extraída de:</p>
<p>http://www.forospyware.com/t5.html</p>
<p>Se agradece a ElPiedra por esta lista.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/blackbishop.wordpress.com/13/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/blackbishop.wordpress.com/13/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blackbishop.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blackbishop.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blackbishop.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blackbishop.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blackbishop.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blackbishop.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blackbishop.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blackbishop.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blackbishop.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blackbishop.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blackbishop.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blackbishop.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blackbishop.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blackbishop.wordpress.com/13/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=13&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blackbishop.wordpress.com/2008/05/09/lobos-vestidos-de-corderos-ii25042008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9fd01a2683437d200f572844600fb5e9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blackbishop</media:title>
		</media:content>
	</item>
		<item>
		<title>Where Eagles Dare!!!</title>
		<link>http://blackbishop.wordpress.com/2007/10/18/where-eagles-dare/</link>
		<comments>http://blackbishop.wordpress.com/2007/10/18/where-eagles-dare/#comments</comments>
		<pubDate>Thu, 18 Oct 2007 06:09:15 +0000</pubDate>
		<dc:creator>blackbishop</dc:creator>
				<category><![CDATA[Seguridad Infórmatica]]></category>

		<guid isPermaLink="false">http://blackbishop.wordpress.com/2007/10/18/where-eagles-dare/</guid>
		<description><![CDATA[Ni hablar 11:18 p.m. descargando un archivo de 215mb en la lap y &#8220;desinstalando&#8221; un virus en la pc&#8230; Asi se resume lo de este post&#8230; Entrando en detalles, justo cuando iba a copiar algo de la USB a mi PC que sorpresa me lleve, no apareció ninguna pantalla de autoarranque de windows, me dije: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=12&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ni hablar 11:18 p.m. descargando un archivo de 215mb en la lap y &#8220;desinstalando&#8221; un virus en la pc&#8230; Asi se resume lo de este post&#8230;<span id="more-12"></span></p>
<p>Entrando en detalles, justo cuando iba a copiar algo de la USB a mi PC que sorpresa me lleve, no apareció ninguna pantalla de autoarranque de windows, me dije: &#8220;que extraño&#8221;, sin embargo dije, puede suceder&#8230; pero vi que el led de la flash no se apagaba, y dije&#8230; &#8220;Virus&#8221;, solo restaba ver cual de todas las variedades del tipo USB era, resulto ser la del sxs.exe, segun el Kaspersky es el <strong><font color="#ff0000"> <a href="http://www.viruslist.com/en/find?words=Packed.Win32.NSAnti.a" target="_blank">Packed.Win32.NSAnti.a</a> </font></strong>se me hace conocido <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> . Ahora bien vamos al grano&#8230; como eliminarlo:</p>
<p>1- Cierra el Proceso SVOHOST.EXE</p>
<p>2-Tenemos que ir a la fuente&#8230; la USB(se debe entrar por ejecutar=&gt;cmd&gt;unidad origen infectada) y eliminar el autorun.inf y el sxs.exe (se debe usar attrib -s -r -h nombredearchivo) que vienen de polizones; para eliminar es del nombredearchivo.</p>
<p>2-Ejecutamos Regedit y en el menu Editar &gt; Buscar, el objetivo es svohost o soundmam cualquiera de los 2 bastará. Y lo eliminan.</p>
<p>3-Regresamos a trabajar desde adentro y nos dirigimos al directorio donde se instalo windows y de ahi a system32, claro todo esto desde cmd, usamos el comando attrib igual que en el paso anterior pero para los archivos winscok.dll y svohost.exe; posteriormente se eliminan con el comando del nombredearchivo, pero antes de eso, cuando quieran borrar el winscok.dll les dira que no se puede. Para borrarlo hay 2 opciones:</p>
<p>a)Reinician y entran en modo a prueba de fallos y lo eliminan manualmente ó</p>
<p>b)Se bajan el <a href="http://unlocker.softonic.com/" title="unlocker" target="_blank">unlocker</a> y lo instalan y a la hora de borrarlo detectara que programa esta manteniendo ocupado el winscok.dll(por cierto eso hace el unlocker ayuda a terminar procesos &#8220;rebeldes&#8221; que no se dejan terminar) ya que les salga la ventana del unlocker le dan desbloquear y lo eliminan como gusten <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p>Tienen que hacer todo esto para cada unidad extra que tengan, si tienen varios discos esclavos, se tiene que hacer el paso 1 para cada uno, igual para las USB u otros dispositivos extraibles como ipods, etc. presionando shift cuando se inserte para que no se ejecute el autorun y tambien haciendo el paso 1. El autorun nunca se copia en el disco duro donde se &#8220;adhiere&#8221; el svohost.</p>
<p>Llegando a la ultima parte este es una version parecida al de mi post #2, pero guarda sus diferencias y similitudes: deshabilita los archivos ocultos y del sistema, al ser otra versión afecta otra parte del registro de windows, batalle un poquillo en encontrar esto y casi me friego el registro de Hidden <img src='http://s0.wp.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  .</p>
<p>1- Abre regedit y busca en la ruta:</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr  entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL</p>
<p>una entrada llamada CheckValue su tipo es alfanumerico, esta la sobreescribe el virus, debes borrarla y crear una nueva con el mismo nombre pero tipo DWORD y le das valor &#8220;1&#8243; (sin las comillas claro) ; tambien se debe buscar en:</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr  entVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN</p>
<p>se debe revisar antes que sea del tipo DWORD y que valga &#8220;2&#8243;, de lo contrario se hace un proceso similar al anterior.</p>
<p>2-Para los archivos del sistema es en</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr  entVersion\Explorer\Advanced\Folder\SuperHidden</p>
<p>y ahi le cambias el CheckValue, debe ser DWORD con valor &#8220;0&#8243;(cero).</p>
<p>Ojo se puede usar la solución del post #2 para esto por lo menos para los archivos de sistema, pero es importante hacer el paso 1 de este &#8220;disque tutorial para desbloquear archivos ocultos&#8221; para los archivos normales, ya que afecta el registro a un nivel mas profundo <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Eso es todo por hoy, que tengo que ir a dormir&#8230;</p>
<p>Adjunto copia del <a href="http://blackbishop.files.wordpress.com/2007/10/sxs.jpg" title="Virus!!!">virus</a>.</p>
<p>Se agradece el aporte a vaniso y a la web http://www.forospyware.com/t53822.html</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/blackbishop.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/blackbishop.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blackbishop.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blackbishop.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blackbishop.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blackbishop.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blackbishop.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blackbishop.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blackbishop.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blackbishop.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blackbishop.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blackbishop.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blackbishop.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blackbishop.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blackbishop.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blackbishop.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=12&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blackbishop.wordpress.com/2007/10/18/where-eagles-dare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9fd01a2683437d200f572844600fb5e9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blackbishop</media:title>
		</media:content>
	</item>
		<item>
		<title>Lobos vestidos de corderos I &#8211; P2P (Actualizado al 02/02/2008)</title>
		<link>http://blackbishop.wordpress.com/2007/10/04/lobos-vestidos-de-corderos/</link>
		<comments>http://blackbishop.wordpress.com/2007/10/04/lobos-vestidos-de-corderos/#comments</comments>
		<pubDate>Thu, 04 Oct 2007 02:10:36 +0000</pubDate>
		<dc:creator>blackbishop</dc:creator>
				<category><![CDATA[Seguridad Infórmatica]]></category>

		<guid isPermaLink="false">http://blackbishop.wordpress.com/2007/10/04/lobos-vestidos-de-corderos/</guid>
		<description><![CDATA[Aqui les traigo una lista que me encontre sobre los programas p2p que instalan su propia basura en vez de combatirla (Spywares y Adwares). ¿Qué significa una red P2P? Esta es la sigla que se le da a los programas Peer-To-Peer (P2P), los cuales usan una red común (por lo general diferente para cada programa), [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=10&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Aqui les traigo una lista que me encontre sobre los programas p2p que instalan su propia basura en vez de combatirla (Spywares y Adwares).<span id="more-10"></span></p>
<p>¿Qué significa una red P2P?<br />
Esta es la sigla que se le da a los programas Peer-To-Peer (P2P), los cuales usan una red común (por lo general diferente para cada programa), para comunicar entre si las computadoras de sus usuarios, los que comparten ciertos directorios, donde se encuentran los archivos a intercambiar.</p>
<p>Si bien este tipo de programas y redes son cada dia mas común para el intercambio de programas ilegalmente al igual que música y otro tipo de archivos tiene dos grandes riesgos.</p>
<p><strong>1-</strong> El intercambio de archivos que están camuflados y que realmente se trata de virus, gusanos o troyanos. Existen decenas de ejemplos, y es una de las más importantes fuentes de propagación e infección hoy día.</p>
<p><strong>2-</strong> Muchos de estos programas que usamos para hacer los intercambios en redes P2P al instalarlos nos instalan silenciosamente programas no deseados Spywares o Adwares que son usados por los patrocinadores de estos productos para recabar informacion de los usuarios.</p>
<p>Ahora bien aqui estan las listas:</p>
<p><strong><span style="text-decoration:underline;">Listado actualizado al 02 de Febrero del 2008</span></strong></p>
<ul>
<li><strong><span style="color:red;"><span style="text-decoration:underline;">Programas P2P que instalan Adware/Spyware:</span> </span></strong> <img class="inlineimg" src="http://www.forospyware.com/images/smilies/dedosabajo.gif" border="0" alt="" /></li>
<li>Audiogalaxy (obsoleto)</li>
<li>Bearshare (la versión gratuita)</li>
<li>BitDownload</li>
<li>Bitgrabber</li>
<li>Bitroll</li>
<li>BitTorrent (varios clientes)</li>
<li>BitTorrent Ultra</li>
<li>Bittorrent Ultra</li>
<li>Blubster</li>
<li>Blubster 2.x (Piolet)</li>
<li>Computwin (FileNavigator)</li>
<li>E-Donkey (Overnet) (la versión gratuita)</li>
<li>Exeem</li>
<li>File Pipe P2P</li>
<li>FileCroc</li>
<li>FreeWire</li>
<li>Grokster (la versión gratuita)</li>
<li>Imesh (la versión gratuita)</li>
<li>KaZaa (la versión gratuita)</li>
<li>Kiwi Alpha</li>
<li>Limewire (versiones antiguas)</li>
<li>MediaSeek</li>
<li>Morpheus</li>
<li>NeoNapster</li>
<li>Netpumper</li>
<li>OneMX</li>
<li>Piolet</li>
<li>RockItNet</li>
<li>Torrent101</li>
<li>Torrentq</li>
<li>Warez P2P</li>
<li>Xolox</li>
</ul>
<ul>
<li><strong><span style="color:olive;"><span style="text-decoration:underline;">Programas P2P libres de Spyware:</span> </span> </strong> <img class="inlineimg" src="http://www.forospyware.com/images/smilies/dedosarriba.gif" border="0" alt="" /></li>
<li>µTorrent</li>
<li>ABC Bittorrent Client</li>
<li>Ares 1.9.1 (Las versiones anteriores tenían adwares)</li>
<li>Ares Lite</li>
<li>AudioGnome</li>
<li>Azureus</li>
<li>Azureus</li>
<li>BadBlue (no agrega spyware pero requiere registrarse)</li>
<li>BitComet</li>
<li>BitComet</li>
<li>BitSpirit</li>
<li>BitTornado</li>
<li>BitTorrent</li>
<li>Blubster 1.2.3 (las versiones más nuevas incluyen Adware)</li>
<li>Burst! BitTorrent Client</li>
<li>CQ_EX</li>
<li>DC++</li>
<li>Deepnet Explorer</li>
<li>Direct Connect</li>
<li>EarthStation5</li>
<li>E-Mule</li>
<li>Filecroc</li>
<li>Filetopia</li>
<li>Frostwire</li>
<li>Gnucleus</li>
<li>Halite</li>
<li>KCEasy</li>
<li>Limewire (versiones actuales están limpias, las antiguas no)</li>
<li>MediaSeek Lite (otro de la misma compañía, agrega adware)</li>
<li>mldonkey</li>
<li>Mute</li>
<li>Phex</li>
<li>Qnext</li>
<li>Shareaza</li>
<li>Soulseek</li>
<li>Torrent Search</li>
<li>TorrentStorm</li>
<li>Waste</li>
<li>WinMX (Actualmente, este software ya no está funcionando, las redes WinMX fueron clausuradas a raíz de problemas con la RIAA)</li>
<li>Zultrax (no tiene desinstalador)</li>
</ul>
<p>Que tengan buen día&#8230;  esto fue extraido de la pagina:</p>
<p>http://www.forospyware.com/t7.html</p>
<p>Se agradece a ElPiedra por su aporte&#8230; <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/blackbishop.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/blackbishop.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blackbishop.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blackbishop.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blackbishop.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blackbishop.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blackbishop.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blackbishop.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blackbishop.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blackbishop.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blackbishop.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blackbishop.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blackbishop.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blackbishop.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blackbishop.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blackbishop.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=10&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blackbishop.wordpress.com/2007/10/04/lobos-vestidos-de-corderos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9fd01a2683437d200f572844600fb5e9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blackbishop</media:title>
		</media:content>

		<media:content url="http://www.forospyware.com/images/smilies/dedosabajo.gif" medium="image" />

		<media:content url="http://www.forospyware.com/images/smilies/dedosarriba.gif" medium="image" />
	</item>
		<item>
		<title>Africa Korps v.s. Desert Rats &#8211; 3 de Octubre</title>
		<link>http://blackbishop.wordpress.com/2007/10/03/africa-corps-vs-desert-rats-3-de-octubre/</link>
		<comments>http://blackbishop.wordpress.com/2007/10/03/africa-corps-vs-desert-rats-3-de-octubre/#comments</comments>
		<pubDate>Wed, 03 Oct 2007 14:52:03 +0000</pubDate>
		<dc:creator>blackbishop</dc:creator>
				<category><![CDATA[Seguridad Infórmatica]]></category>

		<guid isPermaLink="false">http://blackbishop.wordpress.com/2007/10/03/africa-corps-vs-desert-rats-3-de-octubre/</guid>
		<description><![CDATA[Bueno, casi no escribo salvo que tenga algo interesante que escribir, desde mi punto de vista, ¬_¬, hoy tuve un encuentro con uno de esos virus de usb, segun el Kaspersky, se llama Packed.Win32.NSAnti.r, sus síntomas&#8230; bueno realmente ninguno en especial, yo diría que es un virus del tipo stealth, posiblemente se daria uno cuenta [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=7&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bueno, casi no escribo salvo que tenga algo interesante que escribir, desde mi punto de vista, ¬_¬, hoy tuve un encuentro con uno de esos virus  de usb, segun el Kaspersky, se llama <b><font color="#ff0000"> <a href="http://www.viruslist.com/sp/find?words=Packed.Win32.NSAnti.r" target="_blank">Packed.Win32.NSAnti.r</a></font></b>,<b><font color="#ff0000"> </font></b>sus síntomas&#8230; <span id="more-7"></span>bueno realmente ninguno en especial, yo diría que es un virus del tipo stealth, posiblemente se daria uno cuenta por que probablemente se ralentiza la computadora, no puedes ver archivos ocultos, aparte de que hay molestos autoruns en unidades alternas. Adjunto copia del <a href="http://blackbishop.files.wordpress.com/2007/10/ntde1ect.jpg" title="virus" target="_blank">virus</a> por si acaso, segun un amigo habia eliminado el virus de mi usb con el nod pero igual dejo este sobreviviente, :p. Los pasos para eliminarlo son los siguientes(manualmente claro, seria tonto dar un consejo como: &#8220;descargate este antivirus&#8221;, &#8220;haz una corrida de antivirus&#8221; ya que se supone que eso ya lo hicieron o por lo menos lo intentaron).</p>
<p>Busca y elimina en Regedit cualquier registro de avpo y de ntde1ect (ojo es &#8220;ntde1ect&#8221;, el ntdetect es un proceso geniuno de windows).</p>
<p>Despues ejecuta el cmd y ve al directorio raiz y procedemos a eliminar un par de archivos maliciosos, 1)Autorun.inf y 2)Ntde1ect.com; yo utilize:</p>
<p>attrib -r -s -h nombredearchivo</p>
<p>procederemos a eliminarlos con el comando</p>
<p>del nombredearchivo</p>
<p>Después nos dirigimos a windows\system32 (o segun sea el directorio donde instaló el Sistema Operativo) y hacemos lo mismo del attrib, en system32 hay otros 2 archvios:  1)avpo.exe y 2)avpo0.dll, usamos de esta forma el attrib:</p>
<p>attrib -r -s -h avp*.*</p>
<p>despues:</p>
<p>del avp*.*</p>
<p>si algun archivo no se deja, reinicie y entre en modo a prueba de fallos presionando F8,  y elimina desde el cmd. Ahora bien para habilitar de nuevo la vista de arhcivos ocultos y/o del sistema.</p>
<p>Se debe entrar ahi desde Regedit</p>
<p>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\<br />
Advanced</p>
<p>en la parte derecha busca la clave Hidden del tipo DWORD y cambia su valor, &#8220;1&#8243; para mostrar los archivos ocultos y &#8220;2&#8243; para ocultarlos. Esto para los archivos ocultos, ahora bien para los archivos de sistema.</p>
<p>En donde mismo buscar la clave ShowSupperHidden del mismo tipo y cambiar su valor, &#8220;1&#8243; para mostrar los archivos del sistema y &#8220;0&#8243; para ocultarlos. Ya después de esto podras activar estas opciones en herramientas=&gt;opciones de carpeta.</p>
<p>Eso es todo, se agradece la aportacion a ole1105  en trucoswindows.net por las claves de registro.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/blackbishop.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/blackbishop.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blackbishop.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blackbishop.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blackbishop.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blackbishop.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blackbishop.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blackbishop.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blackbishop.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blackbishop.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blackbishop.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blackbishop.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blackbishop.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blackbishop.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blackbishop.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blackbishop.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=7&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blackbishop.wordpress.com/2007/10/03/africa-corps-vs-desert-rats-3-de-octubre/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9fd01a2683437d200f572844600fb5e9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blackbishop</media:title>
		</media:content>
	</item>
		<item>
		<title>Panzerkampfwagen!!!! Virus a las 3 p.m.</title>
		<link>http://blackbishop.wordpress.com/2007/09/12/panzerkampfwagen-virus-a-las-3-pm/</link>
		<comments>http://blackbishop.wordpress.com/2007/09/12/panzerkampfwagen-virus-a-las-3-pm/#comments</comments>
		<pubDate>Wed, 12 Sep 2007 22:53:09 +0000</pubDate>
		<dc:creator>blackbishop</dc:creator>
				<category><![CDATA[Seguridad Infórmatica]]></category>

		<guid isPermaLink="false">http://blackbishop.wordpress.com/2007/09/12/panzerkampfwagen-virus-a-las-3-pm/</guid>
		<description><![CDATA[Virus!!!September 12... 1º Day... Estos batos...

Bueno mi primer post mi primer blog... hace rato un compañero me dijo que estaba batallando con un virus y yo tuve que lidiar con una version debilitada de otro gracias a mi hermana ¬_¬.
<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=3&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Virus!!! September 12&#8230; 1º Day&#8230;  Estos batos&#8230;</p>
<p>Bueno mi primer post mi primer blog&#8230; hace rato un compañero me dijo que estaba  batallando con un virus y yo tuve que lidiar con una version debilitada de otro gracias a mi hermana ¬_¬.<span id="more-3"></span></p>
<p>El virus de mi compañero, el email-worm.win32.runouce.b, parece que su alimento favorito son archivos ejecutables, sepa como lo obtuvo, aunque por lo que me dijo debió ser el mismo que tenía otro compañero (Luque, Luque, uh uh). Parece que la receta secreta para darle cuello es eliminar su registro, en regedit, buscando cualquier rastro de renouce o runouce y eliminarlo, para despues eliminar de los procesos y posteriormente de system32 este parásito. Desafortunadamente no hubo prisioneros xD.</p>
<p>Pasando al virus que me toco quitar a mi, era un <b><font color="#ff0000"><a href="http://www.viruslist.com/en/find?words=Backdoor.Win32.SdBot.bxr" target="_blank">Backdoor.Win32.SdBot.bxr</a></font></b>, el cual mi hermana acepto inocentemente, ya que se lo habian enviado por el msn un amigo, pero se dio cuenta de que lo tenia por que se le trabó el msn y tuvo que cerrarlo, y al volver le dijeron sus contactos que les habia enviado un archivo lo cual obviamente explica por que se trabo la pc, sobre todo por los tantos contactos que tiene en el msn la mayoria que juegan yugioh, fuchi. Lo que esta cosa hacia era copiarse en system y hacerse pasar por el lsass, asi que pienso que es algun clon del sasser, si no es el mismo, y todo estuvo bajo control gracias a que tenia el xp actualizado<img src="http://i187.photobucket.com/albums/x246/blackbishop86/jaja.gif" alt="jaja" align="bottom" height="49" width="51" />.</p>
<p>Bueno es todo por hoy no creo que haya problema sobre como eliminar el segundo virus. Por cierto adjunto copia de este <a href="http://blackbishop.files.wordpress.com/2007/10/img-0012.jpg" title="Virus!!!" target="_blank"><img src="http://blackbishop.files.wordpress.com/2007/09/img-0012.jpg?w=450" alt="Virus!!!" /></a>, por lo que vi, es un archivo zip, que no se debe abrir directamente, ya que esto libera el virus. Para lo que no sepan lo que hace ahi está el <a href="http://www.google.com.mx" title="google" target="_blank">google</a>. Yo lo quite en un mano a mano, como lo haría Zaraki Kenpachi<img src="http://i187.photobucket.com/albums/x246/blackbishop86/jaja.gif" alt="jaja" align="bottom" height="49" width="51" />.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/blackbishop.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/blackbishop.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blackbishop.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blackbishop.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blackbishop.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blackbishop.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blackbishop.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blackbishop.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blackbishop.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blackbishop.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blackbishop.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blackbishop.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blackbishop.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blackbishop.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blackbishop.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blackbishop.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blackbishop.wordpress.com&amp;blog=1707857&amp;post=3&amp;subd=blackbishop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blackbishop.wordpress.com/2007/09/12/panzerkampfwagen-virus-a-las-3-pm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9fd01a2683437d200f572844600fb5e9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blackbishop</media:title>
		</media:content>

		<media:content url="http://i187.photobucket.com/albums/x246/blackbishop86/jaja.gif" medium="image">
			<media:title type="html">jaja</media:title>
		</media:content>

		<media:content url="http://blackbishop.files.wordpress.com/2007/09/img-0012.jpg" medium="image">
			<media:title type="html">Virus!!!</media:title>
		</media:content>

		<media:content url="http://i187.photobucket.com/albums/x246/blackbishop86/jaja.gif" medium="image">
			<media:title type="html">jaja</media:title>
		</media:content>
	</item>
	</channel>
</rss>
