viernes, 27 de febrero de 2009

Eliminación del virus cfxer.exe

El virus cfxer.exe que recientemente lo pude ver en acción en una computadora infectada por el mismo la verdad es bastante molesto y complicado de remover. De lo que he podido averiguar es que se llama Troj/Bdoor-ASJ y es un backdoor Trojan para Windows.

Al momento de arrancar el virus se carga con el sistema operativo, el virus se encuentra en C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfxer.exe como archivo oculto. Es posible que el nombre del directorio cambie por lo cual deberían hacer una búsqueda muy a fondo.

Entre las acciones que realiza se encuentran las siguientes intenta realizar una comunicación con la siguiente dirección:

http://zonetech.info/

e intenta descargar el siguiente software ver.exe. Además crea entradas en el registro, pero una vez removido el virus con el CCleaner los podremos arreglar.

Pero como hacemos para remover este troyano, en el caso de que sean unos buenos usuarios y utilicen y siempre ingresen como un usuario normal y no un administrador de windows la opción es cerrar sus sesión de usuario e iniciar una de administrador. Pero si resulta que son unos usuarios que ingresan a su equipo como administradores, lo cual por cierto no es aconsejable, deberán crearse una cuenta de administrador temporal, una vez hecho esto cerraran su sesión actual e iniciaran sesión con la cuenta recién creada luego solo deberán irse hasta donde se encuentra ubicado el virus y borrarlo, una explicación rápida de como hacerlo por pantalla de comandos es la siguiente:
Ejecutar-> cmd /d

cd \
cd RECYCLER
cd S-1-5-21-1482476501-1644491937-682003330-1013
del cfxer.exe /a:h /f

Con esto lograremos borrar este molesto virus, y para evitar que vuelva a aparecer podemos crear una carpeta con el nombre del virus.

mkdir cfxer.exe

Con estos sencillos pasos podemos remover este molesto problema.

miércoles, 11 de febrero de 2009

Linux invade oficinas gubernamentales

El gobierno ecuatoriano esta realizando una actualización en su equipo informático, lo cual en si mismo no es una gran novedad, pero lo novedoso en este momento es que al parecer esta comenzando una migración al sistema operativo Linux particularmente en su distribución de UBUNTU.

Según información obtenida al parecer los nuevos equipos que llegaran a las instalaciones del SINAB vendrán con un sistema de arranque dual el cual poseerá Windows XP y UBUNTU como sistemas operativos de arranque, pero en el caso de windows solo viene el sistema operativo, no posee el Microsoft Office, Adobe, Winzip, etc. y la instalación de otros programas será de responsabilidad de la persona a cargo, cuidando la debida legalidad de los mismos, como quien dice nada de programas crakeados, por ello se pide que se utilice Linux como SO de trabajo, debido a que es libre y viene con todos los programas que se necesitan para el trabajo de oficina, y además no necesitan pagar la licencia.

De mi parte no me queda más que aplaudir esta acción ya que de esta manera se permite a los usuarios poder utilizar una alternativa a windows y luego decidir cual es el sistema operativo que más se adapte a sus necesidades, espero que este cambio venga acompañado de una muy buena capacitación para el personal ya que de otra forma lo único que se lograría es que las personas se enojen y confundan cuando intentan encontrar su carpeta de mis documentos y no aparezca por ningún lado ó no encuentren el messenger, parece de risa verdad. Pero se ha dado casos en los que la inadecuada preparación del personal puede hacer fracasar una migración, haciendo que al final las personas vuelvan a sus costumbres de antes ya que no pueden desenvolverse libremente en el nuevo ambiente de trabajo.