lunes, 23 de mayo de 2016

ADOBE avisa a los piratas

ADOBE ha comenzado a lazar un aviso a través de sus aplicaciones instaladas sin licencia, de momento esta afectando al mercado EE.UU. principalmente en Adobe Acrobat X .

Adobe es el propietario de Photoshop, Ilustrator, InDesing, Premier Pro, After Effects, Lightroom, DreamWeaver, Muse, Animate, Fuse, Acrobat Pro, Audition, Bridge, Flash Builder, InCopy, Prelude, Media Encoder, Spark, Scout, SpeedGrade, Story Plus, PhoneGap Build, Prelude Live Logger.

 

sábado, 21 de mayo de 2016

Optimizar Discos Sólidos SSD - TRIM Tool

Los discos sólidos aportan mayor velocidad dado que no tienen elementos mécnicos, también envejecen mejor sin la perdida de redimiento que acusan los discos tradiconales.

Aunque en los SSD no es necesaria realizar la desfragmentación, los discos si que necesitan conocer que los bloques borrados estan disponibles para ser utilizados y para ello necesitamos verificar el estado (Activado-Desactivado) de la herramienta TRIM, para conocerlo abriremos una ventada del sistema con permisos de administrador y ejecutaremos el siguiente comando:

               fsutil behavior query 

Si la información en DisableDeleteNotify=0 significa que TRIM está habilitado, esto es lo correcto, si no es asidejemos ejectuar el siguiente comando para activarlo

              fsutil behavior set DisableDeleteNotify 1

jueves, 25 de febrero de 2016

OUTLOOK 2016 DUPLICA O ELIMINA CORREOS EN CLIENTES POP3

Durante esta semana hemos tenido una nueva incidencia con Outlook 2016, en esta ocasión los correos empezaron a duplicarse en aquellos clientes con cuentas POP3, aunque fueran eliminado estos volvían a reproducirse, más tarde uno de los clientes empezó a borrar los correos del servidor (Exchange Online - Office365) como si estuviera desactivada la casilla "Dejar una copia de los mensajes en el servidor", es aquí cuando empieza el caos dado que los correos no son recibidos por todos los usuarios.



El entorno de trabajo Windows 10 y Office 2016, la versión de Outlook 16.0.6568.2025.

Abierto un caso de soporte con Microsoft todavía no tenemos respuesta, mientras tanto para paliar el entuerto recomendamos esta solución:

En primer lugar desactivar temporalmente las actualizaciones de Office hasta que Microsoft publique el parche pertinente.

En Outlook ir a la opción del menú Archivo->Cuenta de Office-> Desactivar Actualizaciones


Ahora vamos tenemos que devolver a Office a una actualización estable, en este caso la 16.0.6366.2068

Consulta de versiones en el siguiente enlace https://technet.microsoft.com/library/mt592918.aspx?f=255&MSPPError=-2147217396

Abrir la consola de dos, en buscar escribir cmd.exe botón derecho y "Ejecutar como administrador". Dirigirse al siguiente directorio y ejecutar la instrucción

C:\Program Files\Common Files\microsoft shared\ClickToRun>officec2rclient.exe /update user updatetoversion=16.0.6366.2068

Microsoft nos informa que conocen el problema, se trata de un fallo generalizado y que esperan una actualización para su corrección. Su consejo se basa en la misma solución aportada aquí sin tanto detalle. El caso esta cerrado por lo que no esperamos que nos informen de la corrección definitiva, habrá que ir revisando las actualizaciones que publiquen.

miércoles, 22 de octubre de 2014

MALWARE TIPO CRYPTO


Últimamente está habiendo un incremento de recepción de correos con adjuntos de nombre Fax Report XXXXX o “Factura idxxxx” donde las X son números. Estos correos pueden contener archivos con doble extensión tipo pdf.exe o pdf.scr , y aunque el icono del archivo contiene una imagen de pdf, en realidad es un archivo ejecutable que encripta sus ficheros y los que tenga al alcance (unidades de red, usb) con una clave segura, esto equivale a que no podrá acceder a sus archivos por no conocer la clave con la que se ha encriptado, pasando a una segunda fase que consiste en el pago del rescate en un tiempo límite.

 Son fáciles de reconocer ya que como podrá ver, le invita a abrir algo que no ha pedido (un fax, una factura de una compañía que no es suya, etc), aunque esto puede variar y pueden utilizar al nombre conocido por Ud. . Ante la duda, puede remitirnos los ficheros sospechosos para su análisis a nuestro departamento de soporte@aracotic.com

Recomendamos :

-       Si no tiene contratado con nosotros el servicio de antivirus, debe preocuparse de mantener todas las maquinas protegidas y actualizadas. Diariamente se incluyen miles de detecciones de distintas variantes del Criptolocker.

-       En caso de disponer de una protección perimetral, que disponga de content filter (filtrado de contenidos), recomendamos que no permita la recepción de adjuntos con extensión SCR o EXE, a no ser que realmente sea estrictamente necesario para su negocio.

-       Pese a tener el antivirus activo, no abrir este tipo de ficheros que podrían comprometer la integridad de la información almacenada en el ordenador así como las unidades conectadas a él, usb's, unidades de red, etc.

-       Disponer de copias de seguridad de la información sensible pues ya sea por un encriptador o por avería del disco duro, lo único que nos salva de perder todos nuestros datos es disponer de un backup o copia de seguridad relativamente actual y funcional.

-       La copia de seguridad nunca debe guardarse o almacenarse en una unidad USB o de red como único sitio de almacenamiento, pues en muchos casos, la encriptación también podría afectar a estos mismos.


Ante cualquier duda acerca del contenido de este correo, puede ponerse en contacto con nosotros por los medios habituales


Estamos a su disposición.
 

Teléfono 962.985.869 // 606.005.282

 

Soporte Corporativo de ARACOTIC


Fte. Pandalabs

          Enlace a la página de Facebook de El Corte Inglés    Enlace a la página de Twitter de El Corte Inglés   cid:image004.png@01CE5C6E.0FFEAE30

 

 

 

 

 

 

viernes, 17 de octubre de 2014

SAMSUNG GALAXY NO SINCRONIZA CORREO EXCHANGE


CASO: 

En un escenario con Windows Small Business Server 2003 Standar un dispositivo Samsung Galaxy Note II no actualiza el correo mediante la conexión ActiveSync.

Tras verificar el funcionamiento correcto del servidor con otros dispositivos se eliminada la cuenta en el smartphone y se vuelve a crear sin que se aprecie mejoria.

En el registro IIS ubicado en C:\WINDOWS\system32\LogFiles\W3SVC1\xxxxx.log

Se visualizan repetidos mensages como el siguiente:

20XX-XX-XX 14:00:39 W3SVC1 192.168.100.1 GET /exchange-oma/usuario@dominio.es/NON_IPM_SUBTREE/Microsoft-Server-ActiveSync/SAMSUNGGTN7100/SEC1DEBF7898CF20/AutdState.xml - 80 - 192.168.100.1 Microsoft-Server-ActiveSync/6.5.7638.1 401 2 2148074254 2071 322

SOLUCION:

El teléfono no dispone de suficiente memoria para cargar la información, sustituir el terminal por otro de mayor capacidad o ampliar la memoria del actual.

jueves, 30 de enero de 2014

LA SEGURIDAD DE JAVA Y LAS PAGINAS OFICIALES

     El acceso a las páginas de la Administración Pública parecía reservado a Profesionales, pero hoy en día todos necesitamos en algún momento acceder a alguna de ellas, AEAT, Seguridad Social...
Todas ellas para la gestión de envío de ficheros, información o mostrar datos utilizan un complemento de nuestro Sistema Operativo llamado Java.

     Debido a su potencial dado que permite a los programadores que ejecutemos pequeños programas con diferentes finalidades en función de la web, dispone de una seguridad que nos advierte e incluso inutiliza el uso de la rutina programada, evidentemente si necesitamos presentar impuestos, altas de trabajadores, etc. se nos hace necesario que Java libere la seguridad para culminar nuestro trabajo. Para ello accederemos al Panel de Control, una vez allí buscaremos el icono de Java, en la solapa de Seguridad incluiremos las Webs que queremos excluir de los posibles bloqueos.

jueves, 16 de mayo de 2013

EL VIRUS DE LA POLICIA - Trj/Ransom.ab

Síntomas
Al reiniciar mi ordenador, en lugar de aparecer mi escritorio habitual, aparece una pantalla con un mensaje supuestamente de la Policía Nacional que avisa de la detección de actividad ilegal en mi equipo. Además, me solicita pagar una multa para poder recuperar el acceso normal.

Causa
Si experimentas estos síntomas, significa que tu equipo se ha infectado con el troyano Trj/Ransom.ab, popularmente conocido como el virus de la policía.

Solución
Para desinfectar completamente Trj/Ransom.ab, es necesario crear un disco de rescate con el que posteriormente analizar el equipo. Por favor, sigue los pasos que se indican a continuación:

Paso 1 - Descargar PandaRescueDisk.iso
Descarga y guarda, en un equipo libre de virus, la herramienta PandaRescueDisk.

Paso 2 - Arrancar el ordenador infectado con PandaRescueDisk.iso
Existen dos modos de arrancar el PC con PandaRescueDisk.iso, desde CD-ROM y desde un dispositivo USB.
  • Arrancar desde CD-ROM
    1. Una vez has descargado el archivo, abre tu programa de grabación de CD/DVD.
    2. Desde este programa, graba el archivo PandaRescueDisk.iso utilizando la opción Imagen de disco. Ten en cuenta que cada software de grabación tiene sus propias instrucciones de uso.
    3. Una vez has creado el CD, introdúcelo en el lector de CD-ROM y reinicia el ordenador para que el sistema arranque desde esa unidad.

      NOTA: Si tienes problemas para arrancar el ordenador desde el CD-ROM, consulta Cómo arrancar el ordenador desde CD-ROM.
  • Arrancar desde un dispositivo USB
    1. Descarga UNetbootin.
    2. Guarda el archivo en el disco duro. Para ello, puedes crear la carpeta en C:\panda.
    3. Introduce un dispositivo USB vacío en el puerto USB.
    4. Haz doble-clic en el fichero unetbooting-windows-xxx.exe, donde las equis corresponden con la versión de UNetbootin.
    5. Selecciona la opción Diskimage, pulsa el botón ..., selecciona el archivo PandaRescueDisk.iso y pulsa OK.
    6. Espera hasta que finalice el proceso.
    7. Una vez que la unidad de arranque con USB ha sido creada, reinicia el ordenador desde el dispositivo USB.
Paso 3 - Analizar con Panda RescueDisk
  1. Una vez arrancado el sistema desde la unidad de CD/USB, aparece el asistente del programa Panda RescueDisk. Selecciona la opción Live y pulsa Intro para que comience el proceso de análisis y desinfección.
  2. Cuando el proceso haya finalizado, retira el disco y pulsa Intro para reiniciar el equipo.
  3. Abre tu programa antivirus y realiza un análisis completo del ordenador para verificar la total desinfección de Trj/Ransom.ab.
La ejecución de PandaRescueDisk deshabilitará el inicio automático de todos los elementos cargados al inicio de Windows excepto el antivirus. Si desea volver a activar cualquiera de estos elementos, siga estos pasos:
  1. Pulse el botón del menú Inicio de Windows, seleccione Ejecutar, teclee msconfig y pulse Intro.
  2. Seleccione la pestaña Inicio.
  3. Active los programas que desee volver a cargar en el inicio de Windows.
Paso 4 - Prevenir futuras infeccionesEste tipo de virus normalmente explota vulnerabilidades de sistema o de software. Para prevenir futuras infecciones, no te olvides de tomar las siguientes medidas de precaución: