Archivos en la Categoría: Technology

Para empezar este virus si que es bastante perjudicial y molesto, tiene como caracteristica volver a estar en proceso luego de eliminarlo, asi que para neutralizar este virus vamo a teber un poco de paciencia.

El winhelp32.exe lo podran encontrar en el directorio de windows y podran ver que no tiene firma de microsoft, este a a veces es aompañado con winlogon.exe dentro del direcotorio windows ques otra aplicacion no firmada por Microsoft.

Malware aplication

No hay que confunfir con el winhlp32.exe que es la verdadera aplicacion de ayuda.

En mi caso, la pc esta muy lenta. Asi que vamos primero abrir el Administrador de tareas [Ctrl + Alt + Supr] y matar el proceso del explorer.exe Asi redusco el consumo de memoria.
Para los amantes del Ms-Dos, podemos abrir el Dos [tecla windows + r: cmd] y usar comando taskkill /f /im explore.exe

Asi que vamos a reconocer primero a winhelp32.exe los que tienen el administrador de Tareas deben de observarlo, o los que usan Dos podran con el comando tasklist, si quieren pueden comprobar a eliminar y veran que vuelve a ejecutarse. Asi que primero vamos a eliminar sus rastros del registro.

Desde el administrador de Tareas, Seleccionaremos el menu Archivo/Nueva Tarea y tendremos una pequeña ventana parecida al ejecutar. Ahi escribiremos simplemente regedit. En mi caso el regedit estaba desabilitado asi que tuve que usar un pequeño programa para lograr usar el regedit, luego publico el Tip.
winhelp32x4
Buscamos la cadena de a infeccion de winhelp32.exe:
HCU\Software\Microsoft\Search Assistant\ACMru\5603
HCU\Software\Microsoft\Search Assistant\ACMru\5604
HCU\Software\Microsoft\Search Assistant\ACMru\5647

HCU\software\microsoft\windows\shellnoroam\muicache\dword =”winhepl32″

Eliminados las entradas anteriores, y tedremos que usar rapidamente el Ms-Dos, Desde el administrador de tareas seleccionamos menu Archivo\Nueva tarea tipeamos: cmd.
Ingresamos a los temporales: cd %temp%

Tipeamos attrib para ver que programas ayudan a ejecutarse: attrib
winhelp32x5

En mi caso tenemos el 324.exe y el 951.exe que son de ayuda para ejecutarse n-veces
Eliminamos todo los posible del temporales: del *.*

winhelpx5
Ahora eliminaremos winhelp32.exe con un pequeño script en batch:

@echo off
echo Eliminando winhelp32.exe
echo.
cd %homedrive%
cd %windir%
taskkill /f /im winhelp32.exe
del /f /q /s /a winhelp32.exe
echo presione una tecla para finalizar
pause > null
del null
exit

guardenlo como .bat y ejecutenlo, algunos tal vez aparesca acceso denegado.

Asi que pueden reiniciar la Pc, y ahora si notaran un poco mas ligero la PC.
En mi caso voy hacer un analisis rapido con la herramienta MalwareBytes, como veran figura el winlogon como infeccion eso es correcto por que winlogon de microsoft esta en system32.
winhelp32last

Por ultimo usan el antivirus de su preferencia.

Para una completa limpieza de la infecion pueden ver este link ahi dan detalles mas profundos de la infeccion.

Saludos

Desde el lunes 10 de noviembre Microsoft ha llegado a un acuerdo con Sun, ahora todos los usuarios que descarguen la plataforma de Java tambien tendran la opcion de descargar la barra herramientas de Microsoft Live.

Tambien recordar que en enero de este año Microsoft llego a un acuerdo con Hewlett-Packard viendose reflejada en cada uno de sus nuevas computadoras, entre otros acuerdos figura Lenovo, para cada nueva laptop  venga cargada con la herramienta de Microsoft Live.

Para Microsoft este fue un golpe simbolico, ante la sorpresa en el 2005 al llegar un acuerdo entre Sun y Google. Brad Golberg, director general del grupo de busqueda empresarial de Microsoft dice: el acuerdo con Sun es parte de la estrategia para incrementar la distribucion de Live Search.

Un acuerdo por separado — bajo el cual Sun aun sigue publicitando la barra de google en su suite StarOffice — que tambien expiro el Lunes, aunque las dos compañias siguen teniedo otras relaciones financieras.

Despues de todo este acuerdo si que no tiene nada en comun, recordar que tanto Sun como StarOffice, Open office es codigo abierto , incluso Java fue liberado libremente hace unos meses.

Un acuerdo entre el codigo cerrado & el codigo abierto; suena muy gracioso :D

En los laboratorios de Investigacion de Intel se han abierto las puertas esta semana para un tour de la fascinante investigacion haciendo de los gestos naturales un futuro tecnologico para las interfaces de juegos creados como una novedosa aplicacion de tecnicas de rastreo en paralelo. La demostracion se realizo con una interfaz del juego Testris, donde los jugadores usan todo el cuerpo con gestos para el control del movimiento de cada una de las piezas. Tipicamente diferente a la propuesta de accesorios para la deteccion de gestos, especialmente ropas/marcadores (sistemas de captura para el movimiento) o un entorno de control tales como una patalla azul.
Intel esta diseñando el trabajo en entornos comunes y no es necesario que los usuarios sean segmentos de algun contexto. Aunque las tecnicas computacionalmente es cara, los investigadores han conseguido velocidad de interactividad por la vision del algoritmo en paralelo en un grupo de maquinas que minimizan la latencia.

En los nucleos de cada sistema operativo los archivos de sistema proveen lectura/escritura de acceso a los datos. Desde 2001, Ext3 es el archivo de sistema por excelencia en Linux. Pero actualmente un proyecto llamado BTRFS (better FS) a cargo del Ing. de Oracle Chris Mason. Con el soporte de Intel, Red Hat, HP, IBM, que promete ser los archivos de sistema de la siguiente generacion para Linux.

fuente: a better system files for linux?

Desde Youtube del dia de hoy martes se ha visto bastante interesante de los que es capaz de hacer un GPU frente a un CPU, Es asi que en la presentación de Nvidias NVISION, los responsables de Mythbusters Adam & Jamie subieron al escenario para ilustrar la diferencia entre un procesador de 1 núcleo, y un procesador de núcleos múltiples. La intención era mostrar de manera espectacular las diferencias entre las actuales tecnologías CPU y GPU.

Un joven estadounidense invento la novia virtual que duerme junto a el, se adapta a su posicion, ronronea… El unico problema: es en dos dimensiones.

Drew Burrows vive una vida muy ocupada, estresante y cuando llega a su casa no tiene una compañera que duerma a su lado. En fin, tuvo que programar (literalmente) una solucion. Y la presentó en el Show Interactivo de Telecomunicaciones de la Universidad de Nueva York.

Ella es muy callada y duerme al lado de su propietario. Si le das la espalda, se curva detrás tuyo como si te fuera abrazar. La joven esta siempre vestida, pero Burrows tiene planes para crear varios tipos de compañera.

La novia virtual es una proyección de luz infrarroja que es sensible y reacciona a los estímulos del movimiento de su pareja humana.

Cuando se le pregunto cuanto tiempo hacia que estaba soltero, Burrows contesta: “Lo suficiente como para haber tenido esta idea”.