Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

03 julio 2010

Puñetero mensaje de error del sistema: "exception processing message c0000a3 parameters"


Ayer me topé con este mensaje de error:

Previamente al combate con este mensaje, provocado por un virus, iremos akl Editor de Registro. Para hacerlo:

A. SILENCIAR EL MENSAJE DE ERROR:

Ponemos en el menú Ejecutar la intrucción Regedit, así:

Al ejecutarlo nos aparecerá una ventana como esta, y deberemos navegar hasta HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Windows:

Cuandio lleguemos, iremos a la sección de la derecha. Escogeremos donde pone ErrorMode y cklicaremos para modificar el valor. Pondremos 1 en lugar de 0. Esto hace que se dejen de mostrar los mensajes de error. ¿Para qué? Para así poder pasar a destruir la causa de este error de memoria conforme viene a continuación explicado.



B. MATANZA DEL VIRUS:

Para cepillarnos el error hay que arrancar en modo seguro y ha
cer un análisis completo del pc, pasando el antivirus actualizado, antiespía como spybot, limpieza de registro con regseek u otro, desfragmentar el disco y terminar con un scandisk completo.
El scandisk, que se encuentra en propiedades del disco C: en herramientas , reparar errores, lo marcas y reinicia el pc.

Si continua igual debemos hacer una restauración del sistema a un día donde todo funcionaba, en accesorios, herramientas del sistema restaurar el sistema.
Que no se puede restaurar el sistema habrá que reparar el sistema con la consola de recuperación o reinstalar el sistema.



C. VOLVER A PERMITIR LA VISUALIZACIÓN DE ERRORES:


Francamete es el mejor paso, porque unok lo hace sabiendo que todo su pc ya está sano. Para ello, hay que hacer lo mismo que en el A, salvo porque aquí hay que poner 0 al ErrorMode.



Que tengan Suerte.....



Para confeccionar este manual me basé en las webs:
GRACIAS.

19 octubre 2009

Los falsos antivirus ahora secuestran e inutilizan el ordenador



PandaLabs ha identificado una tendencia mucho más agresiva de venta de los llamados falsos antivirus o rogueware. Hasta ahora, cuando un PC era afectado por un malware de estas características, se limitaba a enseñar mensajes de alerta de infección invitando al usuario a comprar. Ahora, están combinando estas tecnologías con el secuestro –literal- del ordenador y su inutilización, lo que conocíamos hasta la fecha como ransomware.

Una vez infectado el ordenador, la víctima experimenta una gran frustración al ver cómo al intentar ejecutar cualquier programa, abrir un documento, etc., el ordenador no responde y sólo aparece un mensaje informando al usuario (falsamente) que todos los archivos están infectados y que la única solución es comprar el falso antivirus.

Esta falsa aplicación, llamada Total Security 2009, la venden por 79,95 €. Además ofrecen servicios de soporte técnico premium por 19.95€ adicionales. Una vez pagado, el usuario recibe un número de serie que, al introducirlo en la aplicación, libera todos los ficheros y ejecutables y deja trabajar y recuperar la información. Dicha falsa aplicación, sin embargo, sigue instalada.

Hace un par de meses, PandaLabs publicó un informe sobre el lucrativo negocio que supone la venta de falsos antivirus. “Este movimiento hacia el secuestro del ordenador nos hace pensar que o bien los usuarios han empezado a reconocer estas amenazas o bien que los fabricantes de seguridad estamos cerrando el cerco. Por eso, se ven obligados a ser todavía más agresivos en la forma en que fuerzan a los usuarios a comprar”. Dicho estudio está disponible en: http://www.pandasecurity.com/img/enc/El%20Negocio%20de%20los%20falsos%20antivirus.pdf

Los números de serie así como un vídeo demostrando cómo funciona se pueden encontrar en: http://pandalabs.pandasecurity.com/archive/Rogueware-with-new-Ransomware-Technology_2221_.aspx


La noticia ha sido sacada, literalmente, de http://www.lawebdelprogramador.com/