jueves, 25 de febrero de 2016

OUTLOOK 2016 DUPLICA O ELIMINA CORREOS EN CLIENTES POP3

Durante esta semana hemos tenido una nueva incidencia con Outlook 2016, en esta ocasión los correos empezaron a duplicarse en aquellos clientes con cuentas POP3, aunque fueran eliminado estos volvían a reproducirse, más tarde uno de los clientes empezó a borrar los correos del servidor (Exchange Online - Office365) como si estuviera desactivada la casilla "Dejar una copia de los mensajes en el servidor", es aquí cuando empieza el caos dado que los correos no son recibidos por todos los usuarios.



El entorno de trabajo Windows 10 y Office 2016, la versión de Outlook 16.0.6568.2025.

Abierto un caso de soporte con Microsoft todavía no tenemos respuesta, mientras tanto para paliar el entuerto recomendamos esta solución:

En primer lugar desactivar temporalmente las actualizaciones de Office hasta que Microsoft publique el parche pertinente.

En Outlook ir a la opción del menú Archivo->Cuenta de Office-> Desactivar Actualizaciones


Ahora vamos tenemos que devolver a Office a una actualización estable, en este caso la 16.0.6366.2068

Consulta de versiones en el siguiente enlace https://technet.microsoft.com/library/mt592918.aspx?f=255&MSPPError=-2147217396

Abrir la consola de dos, en buscar escribir cmd.exe botón derecho y "Ejecutar como administrador". Dirigirse al siguiente directorio y ejecutar la instrucción

C:\Program Files\Common Files\microsoft shared\ClickToRun>officec2rclient.exe /update user updatetoversion=16.0.6366.2068

Microsoft nos informa que conocen el problema, se trata de un fallo generalizado y que esperan una actualización para su corrección. Su consejo se basa en la misma solución aportada aquí sin tanto detalle. El caso esta cerrado por lo que no esperamos que nos informen de la corrección definitiva, habrá que ir revisando las actualizaciones que publiquen.

miércoles, 22 de octubre de 2014

MALWARE TIPO CRYPTO


Últimamente está habiendo un incremento de recepción de correos con adjuntos de nombre Fax Report XXXXX o “Factura idxxxx” donde las X son números. Estos correos pueden contener archivos con doble extensión tipo pdf.exe o pdf.scr , y aunque el icono del archivo contiene una imagen de pdf, en realidad es un archivo ejecutable que encripta sus ficheros y los que tenga al alcance (unidades de red, usb) con una clave segura, esto equivale a que no podrá acceder a sus archivos por no conocer la clave con la que se ha encriptado, pasando a una segunda fase que consiste en el pago del rescate en un tiempo límite.

 Son fáciles de reconocer ya que como podrá ver, le invita a abrir algo que no ha pedido (un fax, una factura de una compañía que no es suya, etc), aunque esto puede variar y pueden utilizar al nombre conocido por Ud. . Ante la duda, puede remitirnos los ficheros sospechosos para su análisis a nuestro departamento de soporte@aracotic.com

Recomendamos :

-       Si no tiene contratado con nosotros el servicio de antivirus, debe preocuparse de mantener todas las maquinas protegidas y actualizadas. Diariamente se incluyen miles de detecciones de distintas variantes del Criptolocker.

-       En caso de disponer de una protección perimetral, que disponga de content filter (filtrado de contenidos), recomendamos que no permita la recepción de adjuntos con extensión SCR o EXE, a no ser que realmente sea estrictamente necesario para su negocio.

-       Pese a tener el antivirus activo, no abrir este tipo de ficheros que podrían comprometer la integridad de la información almacenada en el ordenador así como las unidades conectadas a él, usb's, unidades de red, etc.

-       Disponer de copias de seguridad de la información sensible pues ya sea por un encriptador o por avería del disco duro, lo único que nos salva de perder todos nuestros datos es disponer de un backup o copia de seguridad relativamente actual y funcional.

-       La copia de seguridad nunca debe guardarse o almacenarse en una unidad USB o de red como único sitio de almacenamiento, pues en muchos casos, la encriptación también podría afectar a estos mismos.


Ante cualquier duda acerca del contenido de este correo, puede ponerse en contacto con nosotros por los medios habituales


Estamos a su disposición.
 

Teléfono 962.985.869 // 606.005.282

 

Soporte Corporativo de ARACOTIC


Fte. Pandalabs

          Enlace a la página de Facebook de El Corte Inglés    Enlace a la página de Twitter de El Corte Inglés   cid:image004.png@01CE5C6E.0FFEAE30

 

 

 

 

 

 

viernes, 17 de octubre de 2014

SAMSUNG GALAXY NO SINCRONIZA CORREO EXCHANGE


CASO: 

En un escenario con Windows Small Business Server 2003 Standar un dispositivo Samsung Galaxy Note II no actualiza el correo mediante la conexión ActiveSync.

Tras verificar el funcionamiento correcto del servidor con otros dispositivos se eliminada la cuenta en el smartphone y se vuelve a crear sin que se aprecie mejoria.

En el registro IIS ubicado en C:\WINDOWS\system32\LogFiles\W3SVC1\xxxxx.log

Se visualizan repetidos mensages como el siguiente:

20XX-XX-XX 14:00:39 W3SVC1 192.168.100.1 GET /exchange-oma/usuario@dominio.es/NON_IPM_SUBTREE/Microsoft-Server-ActiveSync/SAMSUNGGTN7100/SEC1DEBF7898CF20/AutdState.xml - 80 - 192.168.100.1 Microsoft-Server-ActiveSync/6.5.7638.1 401 2 2148074254 2071 322

SOLUCION:

El teléfono no dispone de suficiente memoria para cargar la información, sustituir el terminal por otro de mayor capacidad o ampliar la memoria del actual.

jueves, 30 de enero de 2014

LA SEGURIDAD DE JAVA Y LAS PAGINAS OFICIALES

     El acceso a las páginas de la Administración Pública parecía reservado a Profesionales, pero hoy en día todos necesitamos en algún momento acceder a alguna de ellas, AEAT, Seguridad Social...
Todas ellas para la gestión de envío de ficheros, información o mostrar datos utilizan un complemento de nuestro Sistema Operativo llamado Java.

     Debido a su potencial dado que permite a los programadores que ejecutemos pequeños programas con diferentes finalidades en función de la web, dispone de una seguridad que nos advierte e incluso inutiliza el uso de la rutina programada, evidentemente si necesitamos presentar impuestos, altas de trabajadores, etc. se nos hace necesario que Java libere la seguridad para culminar nuestro trabajo. Para ello accederemos al Panel de Control, una vez allí buscaremos el icono de Java, en la solapa de Seguridad incluiremos las Webs que queremos excluir de los posibles bloqueos.

jueves, 16 de mayo de 2013

EL VIRUS DE LA POLICIA - Trj/Ransom.ab

Síntomas
Al reiniciar mi ordenador, en lugar de aparecer mi escritorio habitual, aparece una pantalla con un mensaje supuestamente de la Policía Nacional que avisa de la detección de actividad ilegal en mi equipo. Además, me solicita pagar una multa para poder recuperar el acceso normal.

Causa
Si experimentas estos síntomas, significa que tu equipo se ha infectado con el troyano Trj/Ransom.ab, popularmente conocido como el virus de la policía.

Solución
Para desinfectar completamente Trj/Ransom.ab, es necesario crear un disco de rescate con el que posteriormente analizar el equipo. Por favor, sigue los pasos que se indican a continuación:

Paso 1 - Descargar PandaRescueDisk.iso
Descarga y guarda, en un equipo libre de virus, la herramienta PandaRescueDisk.

Paso 2 - Arrancar el ordenador infectado con PandaRescueDisk.iso
Existen dos modos de arrancar el PC con PandaRescueDisk.iso, desde CD-ROM y desde un dispositivo USB.
  • Arrancar desde CD-ROM
    1. Una vez has descargado el archivo, abre tu programa de grabación de CD/DVD.
    2. Desde este programa, graba el archivo PandaRescueDisk.iso utilizando la opción Imagen de disco. Ten en cuenta que cada software de grabación tiene sus propias instrucciones de uso.
    3. Una vez has creado el CD, introdúcelo en el lector de CD-ROM y reinicia el ordenador para que el sistema arranque desde esa unidad.

      NOTA: Si tienes problemas para arrancar el ordenador desde el CD-ROM, consulta Cómo arrancar el ordenador desde CD-ROM.
  • Arrancar desde un dispositivo USB
    1. Descarga UNetbootin.
    2. Guarda el archivo en el disco duro. Para ello, puedes crear la carpeta en C:\panda.
    3. Introduce un dispositivo USB vacío en el puerto USB.
    4. Haz doble-clic en el fichero unetbooting-windows-xxx.exe, donde las equis corresponden con la versión de UNetbootin.
    5. Selecciona la opción Diskimage, pulsa el botón ..., selecciona el archivo PandaRescueDisk.iso y pulsa OK.
    6. Espera hasta que finalice el proceso.
    7. Una vez que la unidad de arranque con USB ha sido creada, reinicia el ordenador desde el dispositivo USB.
Paso 3 - Analizar con Panda RescueDisk
  1. Una vez arrancado el sistema desde la unidad de CD/USB, aparece el asistente del programa Panda RescueDisk. Selecciona la opción Live y pulsa Intro para que comience el proceso de análisis y desinfección.
  2. Cuando el proceso haya finalizado, retira el disco y pulsa Intro para reiniciar el equipo.
  3. Abre tu programa antivirus y realiza un análisis completo del ordenador para verificar la total desinfección de Trj/Ransom.ab.
La ejecución de PandaRescueDisk deshabilitará el inicio automático de todos los elementos cargados al inicio de Windows excepto el antivirus. Si desea volver a activar cualquiera de estos elementos, siga estos pasos:
  1. Pulse el botón del menú Inicio de Windows, seleccione Ejecutar, teclee msconfig y pulse Intro.
  2. Seleccione la pestaña Inicio.
  3. Active los programas que desee volver a cargar en el inicio de Windows.
Paso 4 - Prevenir futuras infeccionesEste tipo de virus normalmente explota vulnerabilidades de sistema o de software. Para prevenir futuras infecciones, no te olvides de tomar las siguientes medidas de precaución:

jueves, 21 de febrero de 2013

WINDOWS 7 DESPUES DE UNA RESTAURACIÓN PIERDE LA CONFIANZA EN EL DOMINIO

En alguna ocasión en una máquina con Windows 7 después de restaurar el sistema a un punto anterior, al iniciar de nuevo el sistema después de la restauración nos podemos encontrat el siguiente mensaje "Error en la relacion de confianza enre el dominio principal y el dominio en el que se confia" y por lo tanto no podemos iniciar sesión en el sistema.

SOLUCIÓN:

1) Conocer el nombre y la contraseña del usuario local con el que instalamos Windows, sacar el equipo del dominio y volverlo a unir.

2) Desenchufar el cable de Red y acceder al sistema con nuestro usuario y contraseña del dominio, una vez dentro asegurarse de conocer el Adminitrador Local y su contraseña, sacar el equipo del dominio y volverlo a unir.

lunes, 4 de febrero de 2013

PANDA SECURITY - Fichero de Firmas con fecha errónea

El día 2 de febrero del 2013 todos los Servidores y Estaciones de Trabajo que supervisamos y tienen instaladas las protecciones de Panda Adminsecure, comenzaron a enviarnos alarmas "Servicios Caducados", "Base de datos de virus tiene 2556 días", esto es debido a que un fichero de firmas se ha distribuido con la fecha 02/02/2020.

La solución pasa por entrar en la consola de administración y eliminar este fichero de firmas, para ello abrir la consola de Adminsecure, acceder al Menú-> Herramientas->Actualizaciones y repositorios->Archivos de Identificadores, colocar el puntero encima del archivo con fecha 02/02/2020 y esperar a que los chicos de soporte de Panda distribuyan la versión correcta.