banner de malwarebytes

Tutoriales

Tutoriales útiles sobre varios temas de resolución de problemas de PC. Tutoriales en vídeo.

Cómo reparar el error DNS_PROBE_FINISHED_NXDOMAIN en Google Chrome

0
DNS_PROBE_FINISHED_NXDOMAIN es un error del navegador que impide que los usuarios visiten algunas páginas deseadas en Google Chrome. Tiene rasgos sintomáticos bastante similares a otros problemas de conexión como ERR_NETWORK_ACCESS_DENIED, ERR_CONNECTION_REFUSEDy ERR_INTERNET_DISCONNECTED también. Los usuarios a menudo son recibidos con un mensaje como "No se puede acceder a este sitio" que no ofrece una solución funcional para solucionar el problema. Todos los errores de este tipo no tienen una sola causa de aparición, puede haber una serie de razones diferentes que afectan a cada usuario. Esta lista de razones potenciales generalmente proviene de problemas con el rendimiento del DNS y la dirección IP que se vuelven evidentes cuando se intenta establecer una conexión a un sitio web. Por lo tanto, esto puede deberse a conflictos de software, ajustes de configuración incorrectos y otros contratiempos que provocan problemas con la conexión. Si está seguro de que la dirección URL del sitio web que intenta visitar está escrita correctamente y ninguna solución básica da como resultado el éxito, no dude en seguir nuestro tutorial a continuación para obtener una lista avanzada de métodos de resolución. Hay 8 de ellos en total para intentar y tener éxito en la apertura de sitios web problemáticos eventualmente.

Cómo eliminar Sojusz Ransomware y descifrar archivos .sojusz, .likeoldboobs o .Gachimuchi

0
Sojusz es el nombre de una infección de ransomware. pertenece a la ransomware Makop familia que diseña varios cifrados de archivos diferentes. Sojusz bloquea el acceso a los datos y exige dinero para descifrarlos. La investigación mostró que resalta los archivos cifrados mediante la asignación de una cadena aleatoria de caracteres, ustedesfil@safeswiss.com dirección de correo electrónico y el .sojusz extensión. Las últimas versiones de Sojusz utilizaron las siguientes extensiones: .bec, .nigra, .likeoldboobs, .[BillyHerrington].Gachimuchi, Esto significa un archivo como 1.pdf será cambiado a 1.pdf.[fd4702551a].[ustedesfil@safeswiss.com].sojusz y dejar de ser accesible. Después de que todos los archivos seleccionados terminan encriptados de esta manera, el virus crea un archivo de texto llamado -----README_WARNING-----.txt (versiones posteriores creadas también: !!!HOW_TO_DECRYPT!!!.txt, Horse.txt, README_WARNING_.txt y #HOW_TO_DECRYPT#.txt notas de rescate).

Cómo detener la estafa de correo electrónico de OpenSea

0
Estafa de correo electrónico OpenSea representa una campaña falsa de OpenSea que distribuye intencionalmente cartas de phishing. Inicialmente, OpenSea es un mercado NFT legítimo y de fama mundial que permite a los usuarios comprar/vender sus activos digitales (NFT). Desafortunadamente, hay ciberdelincuentes que se hacen pasar por sus características en tales cartas de correo electrónico fraudulentas. Estos mensajes de correo electrónico a menudo se envían con el asunto "Migre sus listados de Ethereum a partir de hoy" para engañar a los usuarios de OpenSea para que hagan clic en el botón "Comenzar" sugerido. Los desarrolladores de estafas afirman que es necesario extender las listas de Ethereum en un nuevo contrato inteligente a menos que los usuarios quieran pagar tarifas de gas adicionales. De hecho, este botón está destinado a engañar a los usuarios para que revelen sus credenciales de inicio de sesión a los ciberdelincuentes. Como resultado, las víctimas pueden terminar siendo robadas tanto en el mercado de NFT como en las billeteras de criptomonedas. Si usted mismo se convirtió en víctima de este esquema de estafa, le recomendamos encarecidamente que cambie su contraseña y frases secretas para evitar que los estafadores vuelvan a abusar de sus datos. Aún mejor sería crear una cuenta completamente nueva desde cero. Para estar más protegido contra este tipo de ataques de phishing en el futuro, es importante tener cuidado y verificar la información proporcionada. También puede leer nuestra guía a continuación para obtener más consejos útiles sobre cómo mantenerse seguro en Internet.

Cómo detener el spam de correo electrónico "Desafortunadamente, hay malas noticias para usted"

0
"Desafortunadamente, hay malas noticias para ti" es un mensaje de estafa de correo electrónico puro. Está diseñado y promovido por ciberdelincuentes para extorsionar a los usuarios basándose en amenazas a la privacidad. Para elaborar, el mensaje contiene una historia falsa y explícita (tal vez en diferentes idiomas) que afirma que el destinatario fue capturado por una cámara mientras visitaba recursos orientados a adultos. Esto sucedió, dicen los extorsionadores, debido a una infección de malware que atacó el sistema y otorgó a los desarrolladores acceso remoto a las funciones de la PC hace varios meses. A la información le siguen amenazas de difundir el contenido presuntamente grabado a amigos y terceras entidades interesadas en su monetización. Los ciberdelincuentes piden pagar alrededor de $1750 en Bitcoin para evitar la fuga. Como ya mencionamos anteriormente, no hay nada de lo que los usuarios deban preocuparse ya que todos los reclamos escritos son falsos y no representan amenazas reales para los usuarios que los recibieron. Por lo tanto, este o cualquier mensaje similar debe ignorarse y reportarse como spam para evitar su entrega en el futuro. En general, este tipo de estafa se usa con bastante frecuencia: las figuras fraudulentas intentan crear una historia que podría coincidir con lo que los usuarios estaban haciendo en un momento dado. A continuación, hemos creado una guía con consejos útiles sobre cómo evitar tales técnicas de estafa por correo electrónico y reducir la posibilidad de que se entreguen.

Cómo reparar el exploit MSDT "Follina"

0
Recientemente, los piratas informáticos encontraron una nueva vulnerabilidad de Windows para ayudar a la penetración de sistemas con malware. El exploit está intrínsecamente relacionado con MSDT (Herramienta de diagnóstico de soporte de Microsoft) y permite a los ciberdelincuentes realizar varias acciones mediante la implementación de comandos a través de la consola de PowerShell. Por lo tanto, se llamó Follina y se le asignó a este código de seguimiento CVE-2022-30190. Según algunos expertos de renombre que investigaron este problema, el exploit termina con éxito una vez que los usuarios abren archivos de Word maliciosos. Los actores de amenazas utilizan la función de plantilla remota de Word para solicitar un archivo HTML desde un servidor web remoto. Después de esto, los atacantes obtienen acceso para ejecutar comandos de PowerShell para instalar malware, manipular datos almacenados en el sistema y ejecutar otras acciones maliciosas. El exploit también es inmune a cualquier protección antivirus, ignorando todos los protocolos de seguridad y permitiendo que las infecciones pasen desapercibidas. Microsoft trabaja en la solución de explotación y promete implementar una actualización de corrección lo antes posible. Por lo tanto, le recomendamos que revise constantemente su sistema en busca de nuevas actualizaciones y las instale eventualmente. Antes de eso, podemos guiarlo a través del método de resolución oficial sugerido por Microsoft. El método consiste en deshabilitar el protocolo URL de MSDT, lo que evitará que se exploten más riesgos hasta que aparezca una actualización.

Cómo eliminar Rozbeh Ransomware y descifrar sus archivos

0
También conocido como R.Ransomware, Rozbeh es una infección de ransomware que cifra los datos almacenados en el sistema para chantajear a las víctimas para que paguen dinero por su recuperación. Durante el cifrado, resalta los datos bloqueados mediante la asignación de caracteres aleatorios que constan de cuatro símbolos. Por ejemplo, un archivo como 1.pdf puede cambiar a 1.pdf.1ytu, 1.png a 1.png.7ufr, etcétera. Dependiendo de qué versión de Rozbeh Ransomware atacó su sistema, las instrucciones que explican cómo se pueden recuperar los datos se pueden presentar dentro de las notas de texto. read_it.txt, readme.txt, o incluso en una ventana emergente separada. También vale la pena señalar que la infección de rescate más reciente desarrollada por los estafadores de Rozbeh se llama Quax0r. A diferencia de otras versiones, no cambia el nombre de los datos cifrados y también muestra sus pautas de descifrado en el símbolo del sistema. En general, todas las notas de rescate mencionadas anteriormente contienen patrones idénticos para guiar a las víctimas a pagar el rescate: comuníquese con los creadores de malware a través de Discord o, en algunos casos, por correo electrónico y envíe 1 Bitcoin (alrededor de $ 29,000 ahora) a la dirección criptográfica de los ciberdelincuentes. . Una vez realizado el pago, los extorsionadores prometen enviar un descifrador de archivos junto con la clave necesaria para desbloquear los datos cifrados. Desafortunadamente, en la mayoría de los casos, los métodos de cifrado utilizados por los ciberdelincuentes para hacer que los archivos sean inaccesibles son complejos, lo que hace que el descifrado manual sea casi imposible. Puede intentarlo utilizando algunos instrumentos de terceros en nuestro tutorial a continuación, sin embargo, no podemos garantizar que realmente funcionen.

Cómo eliminar ZareuS Ransomware y descifrar .ZareuS archivos

0
ZareuS es el nombre de una infección de ransomware que encripta archivos y extorsiona a las víctimas con una cantidad en criptografía. Durante el cifrado, el virus altera la apariencia del archivo usando el .ZareuS extensión. En otras palabras, si un archivo como 1.pdf termina afectado por la infección, se cambiará a 1.pdf.ZareuS y restablecer su icono original también. A partir de entonces, para guiar a las víctimas a través del proceso de descifrado, los ciberdelincuentes crean un archivo de texto llamado HELP_DECRYPT_YOUR_FILES.txt a cada carpeta con datos ya no accesibles. Dice que el cifrado se produjo con el uso de fuertes algoritmos RSA. Por lo tanto, se indica a las víctimas que compren una clave de descifrado especial, que cuesta 980 $ y el monto debe enviarse a la dirección criptográfica de los ciberdelincuentes. Después de hacerlo, las víctimas deben notificar sobre el pago completo escribiendo a lock-ransom@protonmail.com (dirección de correo electrónico proporcionada por los atacantes). Como medida adicional para incentivar a las víctimas a pagar el rescate, los extorsionadores proponen descifrar 1 archivo de forma gratuita. Las víctimas pueden hacerlo y recibir un archivo completamente desbloqueado para confirmar que el descifrado realmente funciona. Es lamentable decir esto, pero los archivos cifrados por ZareuS Ransomware son casi imposibles de descifrar sin la ayuda de los ciberdelincuentes. Puede ser solo si el ransomware tiene errores, fallas u otros inconvenientes que alivian el descifrado de terceros. Un método mejor y garantizado para recuperar sus datos es recuperarlos mediante copias de seguridad. Si están disponibles en algún almacenamiento externo no infectado, puede sustituirlos fácilmente por sus archivos cifrados.

Cómo reparar el error de actualización de Windows 0x800f020b en Windows 11

0
Código de error 0x800f020b se puede encontrar en los sistemas operativos Windows 11 y Windows 10. Ocurre cuando intenta actualizar su sistema a través del Centro de actualización de Windows. Por lo general, son los propietarios de impresoras como HP (Hewlett Packard) o Xerox los que probablemente reciban el error al instalar las actualizaciones. Lo más probable es que la razón sea una impresora desconectada, lo que impide la instalación de los componentes necesarios para los dispositivos de impresión. Intente volver a conectar su impresora y vea si ayuda a instalar la actualización con éxito. Si hay otros dispositivos externos conectados, haga lo mismo con ellos también. Si el problema sigue sin resolverse, siga el resto de las instrucciones en nuestro artículo a continuación. Hay 7 métodos más que pueden ayudar. Aunque muchos lo consideran ineficaz, las capacidades integradas del solucionador de problemas de Windows a veces pueden solucionar problemas como el error 0x80073712. Troubleshooter es una utilidad nativa de Windows diseñada para encontrar y eliminar problemas existentes en varios segmentos. Puede usarlo para detectar problemas de actualización e intentar solucionarlos eventualmente.