lunes, noviembre 19, 2007

IEDefender: El troyano zlob



Me he pasado la mitad larga del fin de semana batallando con un troyano cual homérico personaje. La cosa empezó con una sugerente llamada de auxilio de Cris:
Popeye, Popeye, sálvame Lek, tienes que venir a mi casa, tenemos un troyano.
No sé cómo entró, aunque me huelo que alguna instalación de algo, junto a la ejecución de un crack, pueden tener algo que ver. Ni el AVG (¿por fin tienen página en español?) ni ninguno de los demás sistemas habían dicho esta boca es mía, así que el bicho se encontraba como en casa... y decidió presentarse a la familia:
Su ordenador parece estar infectado por el zlob.X, descárguese el IEDefender blablabla
Yo, que soy muy burro, lo he hecho por el método largo. Busqué Zlob.X y llegué a una pregunta de Yahoo! Answers donde le dicen al tío que se baje el spynomore... descargo, instalo y me detecta el fichero regscan.exe. A la hora de limpiar, ajajá, talegada o te lo comes. Bien... paso el fichero a VirusTotal y lo detectan 8 de 32 motores antivirus, ninguno de los cuales es de los que podemos llamar principales.

Segundo intento. Escáner online de Kaspersky. Encuentra un segundo fichero, PowerVideo.dll, y pide una nueva talegada. Este fichero no lo reconoce casi ninguno. Paso el escáner online de Panda, que me encuentra un montón de basura, ignora al virus y pide una nueva talegada para desinfectar.

Así que siguiendo las directrices lógicas marcadas por VirusTotal, descargo, instalo y escaneo con el Antivir y a la primera encuentra, destruye y pisotea la amenaza. Por último pasé el RegSeeker para dejar el registro como una patena.

Como las cosas se saben mejor una vez que ya han pasado, si alguna vez os encontráis en la misma tesitura también podéis probar con lo que dicen en los foros de Lavasoft.

En concluyendo, que para un defensor acérrimo del AVG como yo ha sido un fin de semana muy duro :( Y como esto se alarga, pondré en otro post, y otro momento, mis opiniones sobre la forma de actuar de esos trileros de la seguridad...

Etiquetas: , ,

lunes, junio 04, 2007

Actualizando el firewall

Aunque a la hora de instalar un firewall a gente novata en internet (mi novia, mi hermana, mi perro...) suelo tirar por el Zone Alarm por su sencillez, en mi ordenador tenía el Outpost. Recientemente en Kriptópolis han hecho un test de fugas del que se pueden sacar 2 conclusiones básicas:

1- Los firewall de las casas antivirus son, salvo honrosas excepciones, una puta mierda
2- El firewall en concreto de Panda está a la altura de su antivirus: Igual que no tener nada

Además, me he decidido a probar el primero de la lista, que además es gratuito: Comodo Firewall. Es bastante menos de juguete que los 2 comentados al comienzo del post y de momento no me ha dado ningún problema. Lo que más me ha gustado, sin embargo, es la filosofía de la compañía. En la sección "¿Por qué gratis?" dicen lo siguiente (traducción cutresalchichera):
Debes estar preguntándote cómo podemos mantener el negocio dando gratuitamente herramientas cualificadas que todos los otros fabricantes de soft venden. Es simple, las principales ganancias de Comodo vienen de autentificar negocios web con certificados SSL (...) Cuántos más consumidores estén a gusto estándo online y comprando online, más negocios se crearán que requieras de nuestros servicios
Una filosofía simple, que funciona a las mil maravillas... y que está costando que cierta gente anclada en el siglo XX empiece a comprender: El negocio son los servicios, no las licencias.

Etiquetas: , ,