Juegos Olimpicos de Verano

jueves, 8 de marzo de 2012

Hioles.C

Nuevos virus – 04/03/2012


Hioles.C


Troyano que instala un proxy que intercepta la comunicación entre el equipo afectado y webs de correo electrónico como Hotmail, Yahoo! y Gmail.


Detalles técnicos


Nombre completo del virus: Trojan.Multi/Hioles.C@Otros




Capacidad de residencia permanente: Sí. Se ejecuta automáticamente en cada reinicio del sistema


Alias:



Propagación


Carece de rutina propia de propagación. Puede llegar al sistema de las siguientes maneras:


Descargado por otro código malicioso o descargado sin el conocimiento del usuario al visitar una página Web infectada.


Descargarlo de algún programa de compartición de ficheros (P2P).


Infección/Efectos


Cuando Hioles.C se ejecuta, realiza las siguientes acciones:


Claves y entradas del registro

1.    
Modifica la entrada del registro para ejecutar la DLL maliciosa al arrancar el sistema


Clave: HKLM\System\CurrentControlSet\Control\SecurityProviders


Valor: SecurityProviders ="[otros nombres de ficheros], [DLL maliciosa]"

2.    
Crea la siguiente entrada del registro para ejecutar la DLL maliciosa al arrancar el sistema


Clave: HKCU\Software\Microsoft\Windows\CurrentVersion\Run


Valor: "Windows Time" ="rundll32.exe [DLL maliciosa], Entrypoint"


Realiza una copia del componente DLL malicioso con un nombre aleatorio a alguna de las siguientes carpetas:


%Windir%\System32\


%AppData%


Nota: %Windir% es una variable que hace referencia al directorio de instalación de Windows.
Por defecto es C:\Winnt (Windows NT/2000) o C:\Windows (XP/Vista y 7).


Nota:%AppData% es una variable que hace referencia a la carpeta de Datos de Aplicación.C:\WINNT\Profiles\{nombre de usuario}\Application Data (Windows NT), o C:\Documents and Settings\{nombre de usuario}\Local Settings\Application Data (Windows 2000/XP/Server 2003) o C:\usuarios\{nombre de usuario}\AppData (Windows Vista y 7)


El código del proxy es inyectado en uno de los siguientes procesos:


Task Manager (taskmgr.exe)


Windows Explorer (explorer.exe)


El troyano intercepta las comunicaciones con las siguientes servicios que ofrecen correo electrónico a través de la web:

·        
hotmail.com

·        
gmail.com

·        
yahoo.com


Contramedidas


Desinfección

·        
Si utiliza Windows Me, XP o Vista, y sabe cuándo se produjo la infección, puede usar la característica de “Restauración del Sistema” para eliminar el virus volviendo a un punto de restauración anterior a la infección (tenga en cuenta que se desharán los cambios de configuración de Windows y se eliminarán todos los archivos ejecutables que haya creado o descargado desde la fecha del punto de restauración). Si tiene alguna duda o problema sobre el funcionamiento de esta opción puede consultar nuestras guías sobre la Restauración en Windows XP o la Restauración en Windows Vista.

·        
En caso de que no pueda volver a un punto de Restauración anterior o no le funcione, es recomendable que desactive temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus. Si necesita ayuda vea Deshabilitar restauración del sistema en Vista, XP y Me. A continuación siga estos pasos para la eliminación del virus:

1.    
Reinicie su ordenador en Modo Seguro o Modo a Prueba de Fallos. Si no sabe cómo se hace siga las instrucciones que se indican en este manual de Cómo iniciar su computadora en Modo a prueba de fallos.

2.    
Con un antivirus actualizado, localice todas las copias del virus en el disco duro de su PC. Si no dispone de antivirus, visite nuestra página de Antivirus gratuitos.Borre la DLL maliciosa, puede averiguar su nombre consultando la siguiente entrada del registro:

3.    
Clave: HKCU\Software\Microsoft\Windows\CurrentVersion\Run


Valor: "Windows Time" = "rundll32.exe [DLL maliciosa], Entrypoint"


Nota:A Menudo los antivirus informan de que ‘no puede reparar un fichero’ en el caso de gusanos o troyanos debido a que no hay nada que reparar, simplemente hay que borrar el fichero.

4.    
Si no se puede reparar la infección o borrar los ficheros, puede ser debido a que el fichero está en uso por estar el virus en ejecución (residente en memoria).
En el caso de que no se pueda eliminar el fichero del virus, debe terminar manualmente el proceso en ejecución del virus. Abra el Administrador de Tareas (presione Control+Mayúsculas+Esc). En Windows 98/Me seleccione el nombre del proceso y deténgalo. En Windows 2000/XP/Vista, en la pestaña ‘Procesos’ pulse con el botón derecho en el proceso y seleccione ‘Terminar Proceso’. A continuación vuelva a intentar el borrado o reparación de los ficheros que se han creado por la acción del virus. Puede obtener más información en la sección “Administrador de Tareas”, de la página
Eliminar librerías .DLL o .EXE.

5.    
A continuación hay que editar el registro para deshacer los cambios realizados por el virus. Si necesita información sobre cómo editar el registro puede ver esta guía de edición del registro. Sea extremadamente cuidadoso al manipular el registro. Si modifica ciertas claves de manera incorrecta puede dejar el sistema inutilizable.Restaure la siguiente entrada del registro a partir de una copia de seguridad:

6.    
Clave: HKLM\System\CurrentControlSet\Control\SecurityProviders


Valor: "SecurityProviders" = "[otros nombres de ficheros], [DLL maliciosa]"


Elimine la siguiente entrada del registro:


Clave: HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Valor: "Windows Time" = "rundll32.exe [DLL maliciosa], Entrypoint"

7.    
Elimine todos los archivos temporales del ordenador, incluidos los archivos temporales del navegador, vacíe también la Papelera de reciclaje.

8.    
Reinicie su ordenador y explore todo el disco duro con un antivirus para asegurarse de la eliminación del virus. Si desactivó la restauración del sistema, recuerde volver a activarla. Cree un punto de restauración, le resultará útil para recurrir a él en caso de posibles infecciones o problemas en el futuro.


miércoles, 29 de febrero de 2012

Problema HP dv2000; dv6000; v3000; f500

http://ghipeli.blogspot.com/2009/02/blog-post.html
Problema HP dv2000/dv6000/dv3000/dv9000/f500

Problema HP dv2000/dv6000/... /v3000 /F500
German Herrera


hola amigos, por razones que todos desconocemos dentro de un empresa tan prestigiosa como HP han dejado en el mercado una gran cantidad de laptops de diferentes modelos con una falla de fabrica muy pero muy grave, por la cual Hp misma amplio en un año mas de garantía por este tipo de error en el cual nuestro laptop presenta una serie de fallas progresivas en algunos casos hasta llegar el fatídico final en que solo encienden los leds azules y nuestro pc ya no enciende mas.




HP te brinda esta pagina donde puedes determinar cuales son los síntomas de tu laptop y si esta dentro de la garantía según unos pasos que tienes que seguir.(http://h10025.www1.hp.com/ewfrf/wc/document?lc=es&cc=mx&docname=c01318754&dlc=es)




Claro que los mas bonito de todo este cuento es que la mayoría de las laptops se dañan después de esta garantía o son traídas de EU y tendrían que ser enviadas hasta allá para poder hacer valida la garantía.




¿PERO CUAL ES EL PROBLEMA? El problema de estos laptops se debe al mal diseño que presentan las board con un sistema de refrigeración incapaz de mantener una buena temperatura causando que el chip nvidia falle , y NO es que se dañe en la gran mayoria de los casos es que las soldaduras que lo unen a la board (minúsculas) se desprenden o no hacen buen contacto.




Bueno llegando al punto que muchos de nosotros hemos llegado donde tenemos un laptop que nos sirve únicamente como pisa papel, recurrimos a las personas encargadas de estos temas que son los centro de reparación en los cuales nos puede salir este arreglo aquí en Colombia por unos $220,000(100 Dolares) o mas según donde lo lleves, y que te lo garantizan como por unos tres meses. Este problema lo tuve con un F506la de un familiar y lo mande a reparación, pero cual fue mi sorpresa cuando mi laptop DV6120la presento ese mismo problema a los 6 meses .




Me puse en la tarea de investigar y encontré la pagina de HP donde me informaron que estaba por fuera de garantía que me tocaba llevarlo a reparar. En mi búsqueda por una solución llegue a uno de los mejores foros que he podido encontrar (http://freelogs.wordpress.com/2008/04/12/problema-hp-pavilion-series-dv2000dv6000dv9000-y-compaq-presario-series-v3000v6000/) donde muchas personas con el mismo problema dieron a conocer sus experiencias y otras tantas colaboraron de tal forma que me llevaron a encontrar el culpable de este daño (“calentamiento del chip nvidia”). Pero hay no termino todo un paisano colombiano realizo el mismo el procedimiento de reparar su laptop con la gran fortuna de salir victorioso y brindarnos la asesoría a varios en el foro para realizar la respectiva reparación la cual en mi caso fue exitosa y tengo mi laptop funcionando.




Gracias a esta información la solución a nuestro problema con el chip nvidia es recalentarlo a elevada temperatura para luego hacerle presión y así reafirmar las soldaduras sueltas o deterioradas , pero también hay que cambiarle una espuma al chip nvidia que no nos provee buena disipación por una pieza de cobre o aluminio para que el contacto con el disipador sea mejor. Pero que mejor es que ver paso a paso el procedimiento que se realiza.




Por eso me tome el tiempo para montar este blog donde esta paso a paso y con fotos detalladas como se hizo el desarme del laptop y posterior reparación del chip, ademas para esto necesitaras algunas herramientas y partes que en mi caso no me costaron mas de $4000 (2 Dolares) pues ya poseía o me prestaron algunas de ellas. Aquí te dejo la lista y mas adelante una foto para que te guíes mejor con lo que necesitas y mejor comencemos con lo que nos interesa el tuto jejeje suerte.






Destornillador de estrella pequeñito.

Pinzas.

Pistola de calor industrial.

Grasa disipadora de calor .

Pieza de aluminio de (1 cm X 1cm) de ancho max (2 mm).





COMENCEMOS




Bueno como primero que todo necesitamos a nuestro enfermito jeje.


Estas son las herramientas que utilice solo me falta la pistola de calor que no era mia pero les dejo una foto que encontré en la web de la que utilice.





Desmontamos la batería, el disco duro, las tabletas de RAM,control remoto para los modelos que lo tienen.


Desconectamos la pequeña pila interna para que no tengamos inconvenientes y los cablesitos gris y negro.


Retiramos el tornillito que sostiene la unidad de cd


Y proseguimos a sacarla.


Retiramos estos tres tornillitos.


Ahora si con mucho cuidado retiramos todos los tornillos que tiene nuestro laptop por debajo teniendo presente que encontraremos de diferentes tipos y a la hora de armar tener en cuenta donde iban .


Bueno con las pinzas y con mucho pero mucho cuidado giramos hasta soltar estos dos tornillos.


Con un destornillador y suavemente levantamos la tapa.


Para soltar los cables de datos ya que son tan delicados procura con un destornillador pequeño soltar primero los seguros y luego ellos salen libremente. Aquí tienes que soltar (3)tres cables y listo sale la primera tapa.


Retiramos el teclado teniendo cuidado con su cable de datos.


Al igual que los cables de arriba manejan el mismo tipo de seguros.


Suelta estos dos cables el que va para abajo es el del touchpad el de arriba va al monitor.


Luego con mucho cuidado saca el cable café de sus ranuras y realiza el mismo procedimiento con los cables gris y negro para poder soltar el monitor mas adelante .


Mas o menos quedaría así.


Al lado izquierdo soltamos el cable de datos que va al monitor


y quitamos los cuatro tornillos que sostienen la pantalla dos a cada lado


Y listo sale el monitor sin ningún problema.


Procedemos a soltar este tornillo para poder liberar esta tapa.


Quedaría así


retiramos cuatros tornillos


y podemos retirar la cubierta principal ,sale sin ningún problema.


Bueno en estos momentos tendríamos nuestra laptop así.


Seguimos nuestra tarea soltando estos cuatro tornillos.


Y luego de forma suave retiramos este dispositivo que es el que contiene el control del laptop para este modelo.


Retirando este ultimo tornillo tendríamos libre nuestra board excepto por (3)tres cables que tenemos que soltar.


Los dos primeros cables serian estos dos .


Y el ultimo de los cables es el que que nos conecta con las entradas de audio y bluetooth.


Después de esto nuestra board estará libre y la podremos trabajar.


Bueno la soltamos y la ponemos con el disipador así arriba.


Retiramos los (5) cinco tornillos que sostienen el disipador.


Lo retiramos y sorpresa encontramos al causante de nuestro dolor .


Aquí podemos ver lo relativamente juntos que se encuentra el procesador del chip nvidia. Ademas observamos una espuma que es la que hace contacto contra el disipador y según el ingeniero que me colaboro con el calentamiento del chip esa cosita no sirve para nada.


Sacamos el procesador para no tener inconvenientes, removiendo el seguro de derecha a izquierda con un destornillador.


Luego lo retiramos con mucho cuidado.


Bueno después de tanto trabajo este es el chip, el cual tenemos que calentar.



Aquí les pido disculpas por no tener la foto del calentamiento del chip pero la cámara se me quedo... y ya estábamos listos para hacerle el trabajito pero le dejo un bosquejo de como fue el procedimiento que realizamos.
Bueno teniendo en cuenta que la pistola de calor que utilizamos es industrial, genera temperaturas hasta de 500° y eso muy caliente, tenemos que tener cuidado; nosotros no la dejamos mas de 30 seg en tres intentos pero claro que esta parte si les queda a decisión propia.



NOTA :Bueno pues creo que por los comentarios de la gente se presentan dudas con respecto al proceso de calentamiento del chip. Y para ampliarles la información les comento que la pistola que utilizamos la dejamos calentar un minuto como máximo y luego como se muestra en la figura le aplicamos encima del chip y como a cinco centímetros por no mas de 30 segundos un chorro directo de aire caliente.
Pero claro que yo quede con mis dudas y nuevamente en dos oportunidades mas le aplique un chorro de aire caliente solo por encima del chip y en ambos intentos no duro mas de 30 seg cada uno , porque les cuento cuando fui a colocar el procesador un minuto después de calentar todo ese sector del chip y el procesador estaba que ardía en calor y me toco esperar a que se refrigerara un poco.
Pues con nuestro amigo Jose Alfaro por lo que tengo entendido el le coloco la pistola por debajo.

Inmediatamente por un pequeño instante realizamos presión firmemente con el mango de un destornillador para ajustar las soldaduras y reafirmar los contactos.

El paso siguiente consiste en ponerle grasa disipadora de calor al procesador y al chip pero a este únicamente sobre la pequeña superficie oscura sin utilizar las manos con la boquilla del tubito o con otra herramienta.

La solución planteada por nuestro amigo (Jose Alfaro) fue colocar una moneda de cobre entre el chip nvidia y el disipador de calor remplazando la espuma. Y la verdad muy buena solución , el problema es que no conseguí la moneda, entonces la remplace con un pedazo de aluminio (1cm x 1cm) teniendo en cuenta que el grosor sea un poquitico mayor al espacio entre el chip nvidia y el disipador.
Colocamos el pedazo de aluminio sobre el chip con grasa disipadora y le ponemos grasa encima al pedazo de aluminio y listo le montamos el disipador .

De aquí en adelante el proceso para armar nuestro laptop es el inverso al que realizamos al desmontar y podemos seguir las imágenes de abajo hacia arriba para ir siguiendo el orden en que retiramos las piezas para poder armarlo.

Como recomendación final para alargar la vida de tu laptop ya que el problema de recalentamiento es problema de la board seria bueno que actualizaras la bios a la ultima versión de tu modelo pues esto permite que el ventilador este encendido todo el tiempo a menores revoluciones y le compres una base de refrigeración para portátiles (“yo le compre una de tres ventiladores y cuatro puertos usb ”) la cual te ayudaría con el tema de temperatura e instalaras el SpeedFan que te permite mirar la temperatura de los dispositivos de tu laptop.





Bueno amigos espero que este mi primer blog y tutorial , les pueda servir de mucho que sus laptop regresen a la vida pues son nuestra mano derecha y no todos tenemos para estar comprándonos otra; cualquier inquietud, comentario que tengas o ayuda que necesites no dudes en postear y con mucho gusto les ayudare en lo que pueda.