Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1228 al 1247 
AsuntoAutor
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
VSantivirus No. 21 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1237     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 2185 Año 10, sábado 8 de julio de 20 06
Fecha:Sabado, 8 de Julio, 2006  00:35:03 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 2185 Año 10, sábado 8 de julio de 2006
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Vulnerabilidades en Macromedia Flash Player 8,0
2 - KillFiles.KI. Borra diferentes archivos del disco
3 - TrojanDownloader.Small.CYG. Descarga otros malwares
4 - TrojanDownloader.Dadobra.MA. Descarga otro troyano
5 - TrojanDownloader.Busky. Descarga otros malwares
_____________________________________________________________

1 - Vulnerabilidades en Macromedia Flash Player 8,0
_____________________________________________________________

http://www.vsantivirus.com/vul-flashplayer-050706.htm

Vulnerabilidades en Macromedia Flash Player 8,0

Por Angela Ruiz
angela@videosoft.net.uy

Múltiples vulnerabilidades han sido detectadas en Adobe
Macromedia Flash Player, las cuales pueden permitir a un
atacante que explote exitosamente estos fallos, tomar el
control total del sistema afectado o provocar una condición
de denegación de servicio.

La más grave de estas vulnerabilidades es provocada por un
incorrecto acceso a la memoria cuando se procesa una
animación en flash (SWF), maliciosamente modificada, que
puede ser cargada automáticamente cuando el usuario visita un
sitio web. La vulnerabilidad permite la ejecución remota de
código.

El segundo problema, también explotado al procesarse una
animación especialmente modificada para provocar el error,
puede hacer que el navegador utilizado se congele cuando se
visita una página maliciosa. No se han especificado las
causas de esta vulnerabilidad.

Flash Player es un reproductor gratuito de Macromedia
(empresa adquirida por Adobe), que se instala como plug-in en
la mayoría de los navegadores más utilizados, y que permite
visualizar las animaciones y películas creadas en Flash.


* Solución:

Actualizarse a la versión de Adobe Flash Player 9,0,16,0 o
superior.

Es posible verificar que versión se tiene instalada, si se
abre el siguiente enlace:

http://www.macromedia.com/software/flash/about/

También puede hacerse clic con el botón derecho en una
animación de Flash, seleccionando luego "Acerca de Macromedia
Flash...". Si usted utiliza o tiene instalados varios
navegadores en su computadora, debe repetir esta prueba en
cada uno de ellos.

Para instalar la última versión, seleccione "Player Download
Center" en la página de la prueba, o siga el siguiente enlace
(se recomienda desmarcar la casilla "Yahoo! Toolbar" si no se
desea instalar esta barra de herramientas, la cuál no es
necesaria para el funcionamiento del reproductor):

http://www.macromedia.com/go/getflash


* Software afectado:

- Adobe Macromedia Flash Player 8,0,24,0 y anteriores


* Referencias:

FortiGuard Advisory (FGA-2006-20)
Vulnerability in Macromedia Flash Player Could Allow Remote
Code Execution
http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-20.html

FortiGuard Advisory (FGA-2006-21)
Denial of Service Vulnerability in Macromedia Flash Player
http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-21.html

Adobe Macromedia Flash Player Code Execution and Denial of
Service Vulnerabilities
http://www.frsirt.com/english/advisories/2006/2702


* Créditos:

Haifei Li (Fortinet Security Research team)


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - KillFiles.KI. Borra diferentes archivos del disco
_____________________________________________________________

http://www.vsantivirus.com/killfiles-ki.htm

Nombre: KillFiles.KI
Nombre Nod32: Win32/KillFiles.KI
Tipo: Caballo de Troya
Alias: KillFiles.KI, Trojan.Haradong, Trojan.Haradong.A,
Trojan.Win32.KillFiles.ki, Win32/KillFiles.KI
Fecha: 4/jul/05
Actualizado: 7/jul/06
Plataforma: Windows 32-bit
Tamaño: 28,672 bytes

Pertenece a la familia de troyanos que intenta borrar
archivos críticos del sistema.

Puede presentarse en archivos comprimidos de pocos KB (15 o
17), que una vez descompactados pueden ocupar 200 megas o
más.

Puede ser descargado de algunas redes de intercambio P2P como
una película de animación japonesa (anime).

Cuando se ejecuta, crea los siguientes archivos de texto:

  c:\[caracteres japoneses]!!.txt
  c:\[caracteres japoneses][fecha, hora y dirección IP].txt

Se conecta al siguiente servidor FTP, y envía el segundo de
los archivos anteriores, el cuál contiene la fecha y hora
actual y la dirección IP del PC infectado:

  ftp: // ftp .isweb .info/

Luego, descarga del mismo sitio el siguiente archivo y lo
reproduce con el reproductor de Windows Media:

  harada.avi

Mientras tanto, el troyano borra todos los archivos con las
siguientes extensiones en el directorio actual:

  *.gif
  *.iso
  *.jpeg
  *.jpg
  *.lzh
  *.mkv
  *.mp3
  *.mpeg
  *.mpg
  *.rar
  *.txt
  *.wma
  *.wmv
  *.xml
  *.zip

También borra los archivos de la siguiente lista que estén
presentes dentro de la carpeta [archivos de programa]:

  \Internet Explorer\*.dll
  \Internet Explorer\*.exe
  \Internet Explorer\Connection Wizard\*.dll
  \Internet Explorer\Connection Wizard\*.exe
  \Internet Explorer\Connection Wizard\*.icw
  \Internet Explorer\Connection Wizard\*.ver
  \Mozilla Firefox\*.dll
  \Mozilla Firefox\*.exe
  \Mozilla Firefox\*.ini
  \Mozilla Firefox\*.log
  \Norton AntiVirus\*.def
  \Norton AntiVirus\*.dll
  \Norton AntiVirus\*.exe
  \Norton AntiVirus\*.REG
  \Symantec\*.dll
  \Symantec\*.exe
  \Symantec\*.SYS

La carpeta [archivos de programa] puede variar de acuerdo al
idioma del sistema operativo. Por ejemplo, en español y/o
inglés, este sería su nombre y ubicación (suponiendo el
sistema esté instalado en el disco C):

  C:\Archivos de programa\
  C:\Program Files\


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el troyano, pueden aplicarse cambios en el
sistema no contemplados en esta descripción. Incluso, se
podría requerir la reinstalación de algunos programas.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - TrojanDownloader.Small.CYG. Descarga otros malwares
_____________________________________________________________

http://www.vsantivirus.com/trojandownloader-small-cyg.htm

Nombre: TrojanDownloader.Small.CYG
Nombre NOD32: Win32/TrojanDownloader.Small.CYG
Tipo: Caballo de Troya
Alias: TrojanDownloader.Small.CYG, TR/Dldr.BZub.AA.1.B,
Trj/Downloader.JLD, Troj/Clagger-V, Trojan.DL.Small.CPA,
Trojan.DownLoader.10829, Trojan.Downloader.Small-1663,
Trojan.Yabe.R, TrojanDownloader.Small.cyg, Trojan-
Downloader.Win32.Small.cyg, W32/DLoader.AEGB,
W32/Small.TI!tr.dldr, Win32/Clagger!generic,
Win32/Clagger.2hf!Trojan, Win32/TrojanDownloader.Small.CYG,
Win32:Small-TI
Fecha: 5/jul/06
Plataforma: Windows 32-bit
Tamaño: 8,608 bytes (FSG)

Caballo de Troya que descarga otros malwares. Puede robar
contraseñas de los equipos infectados. No posee capacidad
para propagarse por si mismo.

También podría llegar a nuestro PC al ser copiado manualmente
en el sistema, o al ser descargado intencionalmente o
mediante engaños de algún sitio malicioso, o de redes de
intercambio de archivos P2P.

Un usuario malintencionado, podría enviar el troyano a su
víctima en un mensaje electrónico individual o masivamente
por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.

Cuando ello ocurre, el troyano intenta conectarse a un
servidor remoto vía HTTP y descargar otros archivos.

Los siguientes archivos pueden ser creados en el equipo
infectado:

  c:\1.bat
  c:\windows\new.exe

La siguiente entrada en el registro es creada para eludir la
detección del cortafuego de Windows XP:

  HKLM\SYSTEM\CurrentControlSet\Services
  \SharedAccess\Parameters\FirewallPolicy
  \StandardProfile\AuthorizedApplications\List
  c:\windows\new.exe = c:\windows\new.exe:*:ENABLED:0

El código del troyano, contiene los siguientes textos:

  scotty presscotty [valor]
  Hello MEssssage for yuo present nEW!!
  getbalife life life [valor]
  We are sending out a new message [valor]


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el malware descargado, pueden aplicarse
cambios en el sistema no contemplados en esta descripción
genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services
  \SharedAccess
  \Parameters
  \FirewallPolicy
  \StandardProfile
  \AuthorizedApplications
  \List

3. Haga clic en la carpeta "List" y en el panel de la
derecha, busque y borre la siguiente entrada:

  c:\windows\new.exe = c:\windows\new.exe:*:ENABLED:0

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - TrojanDownloader.Dadobra.MA. Descarga otro troyano
_____________________________________________________________

http://www.vsantivirus.com/trojandownloader-dadobra-ma.htm

Nombre: TrojanDownloader.Dadobra.MA
Nombre NOD32: Win32/TrojanDownloader.Dadobra.MA
Tipo: Caballo de Troya
Alias: Dadobra.MA, Backdoor.Win32.Iroffer.Z, Dloader.P!tr,
Downloader.Dadobra.jn, Downloader.p,
TR/Delphi.Downloader.Gen, Trj/NabLoad.J,
Trojan.Downloader.Banload.QN, Trojan-
Downloader.Win32.Dadobra.ma,
Win32/TrojanDownloader.Dadobra.MA, Win32:Banload-KT
Fecha: 5/jul/06
Plataforma: Windows 32-bit
Tamaño: 45,056 bytes (PECBUNDLE, PECOMPACT)

Caballo de Troya que descarga y ejecuta otro archivo desde
Internet. Al momento de esta descripción, el archivo
descargado es un troyano de la familia de los "Spy.Banker".

El troyano no se propaga por si mismo. Puede llegar a nuestro
PC al ser copiado manualmente en el sistema, o al ser
descargado intencionalmente o mediante engaños de algún sitio
malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.

Cuando se ejecuta, se copia en la carpeta del sistema de
Windows:

  c:\windows\system32\csrs.scr

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Luego, descarga y ejecuta un archivo desde un determinado
sitio de Internet. Este archivo es copiado en la siguiente
ubicación, sobrescribiendo al propio troyano que lo descargó:

  c:\windows\system32\csrs.scr

También crea una de las siguientes entradas en el registro
para autoejecutarse en cada reinicio:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  [valor] = [camino y nombre del ejecutable del troyano]

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  [valor] = [camino y nombre del ejecutable del troyano]


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 3 del ítem
"Antivirus".

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

5. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 5 del ítem
"Antivirus".

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - TrojanDownloader.Busky. Descarga otros malwares
_____________________________________________________________

http://www.vsantivirus.com/trojandownloader-busky.htm

Nombre: TrojanDownloader.Busky
Nombre NOD32: Win32/TrojanDownloader.Busky
Tipo: Caballo de Troya
Alias: Win32/TrojanDownloader.Busky,
Win32/TrojanDownloader.Busky.AG,
Win32/TrojanDownloader.Busky.AH,
Win32/TrojanDownloader.Busky.AI,
Win32/TrojanDownloader.Busky.AJ,
Win32/TrojanDownloader.Busky.AK,
Win32/TrojanDownloader.Busky.AL,
Win32/TrojanDownloader.Busky.AM,
Win32/TrojanDownloader.Busky.AN,
Win32/TrojanDownloader.Busky.AO,
Win32/TrojanDownloader.Busky.AP,
Win32/TrojanDownloader.Busky.H,
Win32/TrojanDownloader.Busky.I,
Win32/TrojanDownloader.Busky.K,
Win32/TrojanDownloader.Busky.L,
Win32/TrojanDownloader.Busky.M,
Win32/TrojanDownloader.Busky.N,
Win32/TrojanDownloader.Busky.O,
Win32/TrojanDownloader.Busky.P,
Win32/TrojanDownloader.Busky.Q,
Win32/TrojanDownloader.Busky.R,
Win32/TrojanDownloader.Busky.S,
Win32/TrojanDownloader.Busky.T,
Win32/TrojanDownloader.Busky.U,
Win32/TrojanDownloader.Busky.W
Fecha: 2/jun/06
Actualizado: 7/jul/06
Plataforma: Windows 32-bit
Tamaño: 20 KB aprox.

Caballo de Troya que descarga otros malwares sin el
conocimiento del usuario.

Si se ejecuta, libera otro archivo que puede abrir una puerta
trasera en el equipo infectado.

También actúa como keylogger, capturando todo lo que el
usuario ingresa a través del teclado. Esto le permite robar
información crítica, como contraseñas, etc.

No posee capacidad para propagarse por si mismo. Podría
llegar a nuestro PC al ser copiado manualmente en el sistema,
o al ser descargado intencionalmente o mediante engaños de
algún sitio malicioso, o de redes de intercambio de archivos
P2P.

Un usuario malintencionado, podría enviar el troyano a su
víctima en un mensaje electrónico individual o masivamente
por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el malware descargado, pueden aplicarse
cambios en el sistema no contemplados en esta descripción
genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 3 del ítem
"Antivirus".

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

5. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 3 del ítem
"Antivirus".

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No. 2185 Año 10, sábado 8 de julio de 2006 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35