martes, 19 de septiembre de 2017

SonicWall SOHO volver a los valores de fabrica (Reset)

Si necesitas volver a los valores de fabrica en un dispositivo SonicWall SOHO, en primer lugar una vez que el dispositivo esta encendido y con la luz de Power en Azul, presionar con un clip durante 8 segundos el microbotón trasero, entonces la luz Test Led, aparecera en color naranja intermitente. En este momento y conectando tu PC a la Toma X0-Lan, abre un navegador web e introduce la ip 192.168.168.168, utiliza como usuario admin y contraseña password. Recuerda que tu PC debe tener la tarjeta de red configurada en el mismo segmento de red por ejemplo IP Dirección IPv4=192.168.168.200  Máscara de subred IPv4=255.255.255.0


Elige la opción Boot Current Firmware with Factory Default Settings, esto borrara totalmente el dispositivo, ¡¡CUIDADO!! se perdera toda la configuración, si deseas continuar con la configuración anterior debes de hacer antes un backup.

Después de reiniciado y con la luz azul del Power LED acceder al Firewall con la misma configuración de red anterior.

domingo, 29 de mayo de 2016

VIRUS - MÉTODOS DE INFECCIÓN "Comprobante de Transferencia"


La ingenieria social sigue siendo uno de los métodos preferidos por los ciberdelincuentes para propagar sus infecciones, lejos de pensar en sofisticadas técnicas para hacerse con el control de nuestos ordenadores, lo más sencillo es ganarse la confianza de la víctima.

Eres una empresa o profesional y frecuentemente estas recibiendo avisos de tus clientes del pago mediante transferencia, o simplemente eres un particular ávido y esperanzado en recibir un dinero extra, de repente una mañana nos encontramos un correo electrónico en perfecto español que nos adjunta un comprobante del pago pendiente, evidentemente el documento adjunto esta manipulado bien en si mismo o simplemnte como el caso real de la imagen, se trata de una página web la que se encargara de introducir en nuestro ordenador el malware.

Manteneros cautelosos de los mensajes con ficheros adjuntos  o con enlaces incrustados en el cuerpo del mensaje y evitar la impulsividad en el click para poder ampliar la información que el mensaje no nos ha aportado.

*Mensaje real recibido.

viernes, 27 de mayo de 2016

WINDOWS 7 y como mejorar su rendimiento

Es muy frecuente encontrarse con equipos Windows 7 con algunos años a sus espaldas cuyo hardware es bastante justito. Existe una solución para mejorar el rendimiento en detrimento del aspecto visual , esta opción a veces se pasa por alto y antes se recurre a programas milagrosos en los que se delega toda la responsabilidad si conocer el alcance de sus acciones.

Nuestra propuesta es desactivar las mejoras visuales, para ello hay que ir al Panel de Control->Sistema y Seguridad->Sistema->Configuración avanza del sistema








lunes, 23 de mayo de 2016

ADOBE avisa a los piratas

ADOBE ha comenzado a lazar un aviso a través de sus aplicaciones instaladas sin licencia, de momento esta afectando al mercado EE.UU. principalmente en Adobe Acrobat X .

Adobe es el propietario de Photoshop, Ilustrator, InDesing, Premier Pro, After Effects, Lightroom, DreamWeaver, Muse, Animate, Fuse, Acrobat Pro, Audition, Bridge, Flash Builder, InCopy, Prelude, Media Encoder, Spark, Scout, SpeedGrade, Story Plus, PhoneGap Build, Prelude Live Logger.

 

sábado, 21 de mayo de 2016

Optimizar Discos Sólidos SSD - TRIM Tool

Los discos sólidos aportan mayor velocidad dado que no tienen elementos mécnicos, también envejecen mejor sin la perdida de redimiento que acusan los discos tradiconales.

Aunque en los SSD no es necesaria realizar la desfragmentación, los discos si que necesitan conocer que los bloques borrados estan disponibles para ser utilizados y para ello necesitamos verificar el estado (Activado-Desactivado) de la herramienta TRIM, para conocerlo abriremos una ventada del sistema con permisos de administrador y ejecutaremos el siguiente comando:

               fsutil behavior query 

Si la información en DisableDeleteNotify=0 significa que TRIM está habilitado, esto es lo correcto, si no es asidejemos ejectuar el siguiente comando para activarlo

              fsutil behavior set DisableDeleteNotify 1

jueves, 25 de febrero de 2016

OUTLOOK 2016 DUPLICA O ELIMINA CORREOS EN CLIENTES POP3

Durante esta semana hemos tenido una nueva incidencia con Outlook 2016, en esta ocasión los correos empezaron a duplicarse en aquellos clientes con cuentas POP3, aunque fueran eliminado estos volvían a reproducirse, más tarde uno de los clientes empezó a borrar los correos del servidor (Exchange Online - Office365) como si estuviera desactivada la casilla "Dejar una copia de los mensajes en el servidor", es aquí cuando empieza el caos dado que los correos no son recibidos por todos los usuarios.



El entorno de trabajo Windows 10 y Office 2016, la versión de Outlook 16.0.6568.2025.

Abierto un caso de soporte con Microsoft todavía no tenemos respuesta, mientras tanto para paliar el entuerto recomendamos esta solución:

En primer lugar desactivar temporalmente las actualizaciones de Office hasta que Microsoft publique el parche pertinente.

En Outlook ir a la opción del menú Archivo->Cuenta de Office-> Desactivar Actualizaciones


Ahora vamos tenemos que devolver a Office a una actualización estable, en este caso la 16.0.6366.2068

Consulta de versiones en el siguiente enlace https://technet.microsoft.com/library/mt592918.aspx?f=255&MSPPError=-2147217396

Abrir la consola de dos, en buscar escribir cmd.exe botón derecho y "Ejecutar como administrador". Dirigirse al siguiente directorio y ejecutar la instrucción

C:\Program Files\Common Files\microsoft shared\ClickToRun>officec2rclient.exe /update user updatetoversion=16.0.6366.2068

Microsoft nos informa que conocen el problema, se trata de un fallo generalizado y que esperan una actualización para su corrección. Su consejo se basa en la misma solución aportada aquí sin tanto detalle. El caso esta cerrado por lo que no esperamos que nos informen de la corrección definitiva, habrá que ir revisando las actualizaciones que publiquen.

miércoles, 22 de octubre de 2014

MALWARE TIPO CRYPTO


Últimamente está habiendo un incremento de recepción de correos con adjuntos de nombre Fax Report XXXXX o “Factura idxxxx” donde las X son números. Estos correos pueden contener archivos con doble extensión tipo pdf.exe o pdf.scr , y aunque el icono del archivo contiene una imagen de pdf, en realidad es un archivo ejecutable que encripta sus ficheros y los que tenga al alcance (unidades de red, usb) con una clave segura, esto equivale a que no podrá acceder a sus archivos por no conocer la clave con la que se ha encriptado, pasando a una segunda fase que consiste en el pago del rescate en un tiempo límite.

 Son fáciles de reconocer ya que como podrá ver, le invita a abrir algo que no ha pedido (un fax, una factura de una compañía que no es suya, etc), aunque esto puede variar y pueden utilizar al nombre conocido por Ud. . Ante la duda, puede remitirnos los ficheros sospechosos para su análisis a nuestro departamento de soporte@aracotic.com

Recomendamos :

-       Si no tiene contratado con nosotros el servicio de antivirus, debe preocuparse de mantener todas las maquinas protegidas y actualizadas. Diariamente se incluyen miles de detecciones de distintas variantes del Criptolocker.

-       En caso de disponer de una protección perimetral, que disponga de content filter (filtrado de contenidos), recomendamos que no permita la recepción de adjuntos con extensión SCR o EXE, a no ser que realmente sea estrictamente necesario para su negocio.

-       Pese a tener el antivirus activo, no abrir este tipo de ficheros que podrían comprometer la integridad de la información almacenada en el ordenador así como las unidades conectadas a él, usb's, unidades de red, etc.

-       Disponer de copias de seguridad de la información sensible pues ya sea por un encriptador o por avería del disco duro, lo único que nos salva de perder todos nuestros datos es disponer de un backup o copia de seguridad relativamente actual y funcional.

-       La copia de seguridad nunca debe guardarse o almacenarse en una unidad USB o de red como único sitio de almacenamiento, pues en muchos casos, la encriptación también podría afectar a estos mismos.


Ante cualquier duda acerca del contenido de este correo, puede ponerse en contacto con nosotros por los medios habituales


Estamos a su disposición.
 

Teléfono 962.985.869 // 606.005.282

 

Soporte Corporativo de ARACOTIC


Fte. Pandalabs

          Enlace a la página de Facebook de El Corte Inglés    Enlace a la página de Twitter de El Corte Inglés   cid:image004.png@01CE5C6E.0FFEAE30