Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1274 al 1293 
AsuntoAutor
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1266     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 2214 Año 10, viernes 11 de agosto de 2 006
Fecha:Viernes, 11 de Agosto, 2006  02:38:21 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 2214 Año 10, viernes 11 de agosto de 2006
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Encubrimiento del exploit del Wi-Fi en Black Hat
2 - TrojanDropper.Agent.NCE. Envía información a Internet
3 - Spy.Small.GG. Roba información del usuario
4 - Viking.NAR. Se propaga por redes, infecta ejecutables
5 - TrojanDownloader.Adload.DV. Descarga varios adwares
_____________________________________________________________

1 - Encubrimiento del exploit del Wi-Fi en Black Hat
_____________________________________________________________

http://www.vsantivirus.com/na-11-08-06.htm

Encubrimiento del exploit del Wi-Fi en Black Hat

Por Nela Adans
nela@videosoft.net.uy

Probablemente usted ha escuchado o leído del full-disclosure
o acceso completo a la información, la filosofía de la
seguridad que habla de hacer público todos los detalles de
vulnerabilidades.

Ha sido el tema de discusiones entre investigadores,
vendedores y firmas de seguridad. Pero la historia que
capturó la mayor parte de los títulos en los informes sobre
el Black Hat de Las Vegas la pasada semana, estuvo basada en
un tipo diferente de revelación. Por la carencia de un nombre
mejor, lo llamaremos "falso descubrimiento" (NOTA VSA: en el
original, juego de palabras francés/inglés: "faux
disclosure").

Los investigadores de la seguridad, Dave Maynor de Internet
Security Systems (ISS) y Jon Ellch, demostraron que un
exploit les permitió instalar un rootkit en una computadora
portátil de Apple en menos de un minuto.

Es cierto que ellos mostraron un video de la demostración, y
también destacaron que habían preferido utilizar una tarjeta
Wi-Fi de terceros en la demo del rootkit, antes que la
tarjeta Wi-Fi interna del MacBook (Wi-Fi es un protocolo de
comunicación inalámbrica).

Pero dijeron que el exploit funcionaría si la misma tarjeta
de terceros --que ellos rehusaron identificar--, fuera
insertada en una computadora portátil de Mac, de Windows, o
de Linux.

Un lector de NewsForge.com, ha precisado que ISS
recientemente ha dejado de lado a Maynor y él ahora está en
SecureWorks. De hecho, SecureWorks está anunciando el
"descubrimiento" como el acontecimiento más mencionado en las
noticias, enumerando al menos 29 sitios diferentes que
informan sobre él. Es posible inclusive ver el video en su
sitio
(http://secureworks.com/newsandevents/blackhatcoverage.html).

¿Porqué ésta oscuridad sobre el tema?, ¿Porque nadie aclara
nada?

Si el exploit es real, el mundo entero está en riesgo cada
vez que se utilice la tarjeta no identificada. Pero no dicen
cuál tarjeta, aunque muchas fuentes suponen se basen en el
chipset de Atheros, que Apple emplea.

Peor lo pone Brian Krebs del Washington Post, que fue el
primero que informó sobre el exploit y actualizó su historia
original divulgando que Maynor le habría dicho que "Apple les
habría pedido a ellos", de no hacer de esto, "un tema sobre
los drivers del Mac" --principalmente porque Apple no ha
solucionado aún al problema--. Y como este fallo de seguridad
afecta a varios sistemas operativos, ellos estuvieron de
acuerdo.

Actualmente, éste parece ser el significado de "revelación
completa" (full disclosure), dando al vendedor una
posibilidad de solucionar la vulnerabilidad antes que el
mundo entero conozca sobre la misma.

De esa manera, ellos piensan que los únicos dañados son las
personas directamente afectadas por el exploit, y que al no
hacerlo público, el daño a la imagen del vendedor responsable
se atenúa algo. Y muchos en el negocio de la seguridad
parecen pensar que controlar los daños de imagen es más
importante que cualquier cosa que puedo suceder a los
clientes de estos vendedores.

Muchas grandes empresas parecen no tener en cuenta cualquier
consideración de correcto o incorrecto, o de cualquier cosa
que pudiera desviarlos de su meta final: maximizar
beneficios.

Debido a esto, algunas corporaciones dicen solamente la
verdad cuando ésta conviene a sus intereses. Si no es así,
mienten o mantienen silencio.

Le fueron hechas a Lynn Fox, director de relaciones públicas
de Apple, dos preguntas muy directas.

1. ¿Los usuarios de Apple MacBook están en riesgo utilizando
su capacidad incorporada Wi-Fi?

2. ¿El informe de Krebs del Washington Post sobre que Apple
está ejerciendo presión sobre los investigadores, para no
revelar una vulnerabilidad/exploit de Wi-Fi en MacBook, es
exacto?

No hubo respuestas.

¿Pero por qué los investigadores no divulgan lo que saben? No
son empleados de Apple ni del vendedor de hardware que hace
el componente Wi-Fi.

Una razón posible podría ser la dada por "dead addict", uno
de los organizadores originales de DEFCON, recordando la
exagerada cobertura que se hizo en el Black Hat del año
pasado, cuando Cisco amenazaba con derribar la conferencia en
su totalidad, si la presentación de un exploit que los
afectaba, no era quitada del programa.

Y por una coincidencia extraña, el ISS y uno de sus empleados
también fueron implicados en esa situación. En esa
oportunidad el investigador Michael Lynn, renunció a ISS y
dio la presentación de todos modos.

Así que las razones podrían ser que algunos investigadores
pueden perder sus trabajos, o se "quemen", o sean arrestados.
Y esas son razones bastante buenas para no hablar
públicamente. Son también un testimonio de cómo está corrupto
y putrefacto el sistema, como triunfa la avaricia y la
glotonería corporativa.

Le fue preguntado a Maynor, si era cierto lo escrito por
Krebs sobre que la presión ejercida por Apple, lo guardó de
identificar el hardware de MacBook como el vulnerable al
exploit que él demostró en Black Hat.

Él tampoco contestó --no todos pueden permitirse actuar como
Michael Lynn--.

El tiempo apremia, millones de usuarios finales pueden
utilizar el Wi-Fi, tan inseguro que un atacante podría
instalar un rootkit en su sistema en menos de un minuto. Los
que saben, o por lo menos dicen saber --los investigadores,
Apple, y quizás ISS--, están guardando silencio. De esta
manera, la actual campaña publicitaria de Apple sobre ser más
seguro que Windows, se está manteniendo "segura" de daño.

¿Pero qué sobre los usuarios? ¿Quién habla por ellos?
Recordemos que no estamos hablando de una cuestión de pocos
días. Este exploit se ha anunciado en la prensa por lo menos
desde el 22 de junio, cuando Roberto McMillan informó algo
sobre él y anunció que sería divulgado en el Black Hat.
Probablemente, los investigadores, o el ISS, habrán
notificado, antes de la publicación de esa historia, a los
vendedores responsables.

Si alguna computadora portátil es puesta en peligro como
resultado del "cono de silencio" creado, sería un golpe bajo
a este asunto, sus abogados pueden escoger llamarlo de
cualquier manera diferente a la de "falso descubrimiento".
Quizá algo como depravada indiferencia.

NOTA: Basado en artículo original de Joe Barr de NewsForge


* Relacionados:

Vulnerable a ataques, aún sin conexión a Internet
http://www.vsantivirus.com/04-08-06.htm


* Más información:

The Black Hat Wi-Fi exploit coverup
http://software.newsforge.com/software/06/08/08/1351256.shtml


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - TrojanDropper.Agent.NCE. Envía información a Internet
_____________________________________________________________

http://www.vsantivirus.com/trojandropper-agent-nce.htm

Nombre: TrojanDropper.Agent.NCE
Nombre NOD32: Win32/TrojanDropper.Agent.NCE
Tipo: Caballo de Troya
Alias: TrojanDropper.Agent.NCE, Adware/SuperSpider, BackDoor-
CVT, Dropper.Agent.asl, Dropper.Agent.BNS,
TR/Drop.Agent.asl.1, Trojan.Downloader.Agent.AGM,
Trojan.DR.Agent.DSQ, Trojan.Mezzia, Trojan.Nebuler,
TrojanDropper.Win32.Agent.2F7F, Trojan-
Dropper.Win32.Agent.asl, W32/Agent.ASL!tr, Win32/Nebuler.M,
Win32/TrojanDropper.Agent.NCE, Win32:Small-BEM
Fecha: 10/ago/06
Plataforma: Windows 32-bit
Tamaño: 21,221 bytes

Troyano del tipo "TrojanDropper". Estos troyanos suelen ser
utilizados para instalar otros malwares en el equipo
infectado, sin el conocimiento de los usuarios. El código
malicioso es liberado y luego ejecutado.

El troyano liberado intenta obtener información del sistema y
luego la envía a servidores remotos. También descarga y
ejecuta otros archivos desde Internet.

Podría llegar a nuestro PC al ser copiado manualmente en el
sistema, o al ser descargado intencionalmente o mediante
engaños de algún sitio malicioso, o de redes de intercambio
de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.

Cuando se ejecuta, crea los siguientes archivos:

  [carpeta de usuario]\Local Settings\Temp\cli??.tmp
  c:\windows\system32\win???32.dll

Donde "??" y "???" son caracteres al azar.

NOTA 1: [carpeta de usuario] es una de las siguientes:

* Windows XP, 2000 (español e inglés)

  c:\documents and settings\all users\

  c:\documents and settings\[nombre usuario]\

* Windows 95, 98, Me (español e inglés)

  c:\windows\all users\

  c:\windows\

  c:\windows\profiles\[nombre usuario]\

NOTA 2: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Luego, inyecta el .DLL antes creado, en el proceso del
sistema WINLOGON (Windows utiliza este proceso para validar
la identidad de un usuario tanto al entrar como al salir, y
por lo tanto se ejecuta al comienzo de cada sesión de
Windows).

También crea una instancia del Internet Explorer
(iexplore.exe), y se inyecta en la misma como un hilo remoto.
A partir de allí, puede enviar información capturada en el
sistema infectado, a los siguientes sitios Web:

  content .jdial .biz
  here4search .biz
  smart-security .biz

Además, intentará descargar y ejecutar otros archivos de
dichos servidores.

Crea la siguiente entrada en el registro para almacenar
información del equipo infectado:

  HKLM\SOFTWARE\Microsoft\MSSMGR

También crea la siguiente entrada para autoejecutarse en cada
reinicio de Windows:

  HKLM\SOFTWARE\Microsoft\Windows NT
  \CurrentVersion\Winlogon\Notify\win???32

El troyano puede crear el siguiente mutex para no ejecutarse
más de una vez en memoria:

  m3d5rt10


* Reparación manual

MUY IMPORTANTE: Debido a las acciones y modificaciones que
este troyano realiza en el sistema, la única forma de
quitarlo es ingresando a Windows con la utilización de la
Consola de Recuperación (Windows XP).

Para ello, siga las instrucciones que se dan en "Acerca de la
Consola de Recuperación", y borre manualmente, desde la línea
de comandos del sistema, los archivos relacionados con el
troyano. Luego reinicie el equipo para aplicar el resto de
las instrucciones de limpieza.

NOTA: Para saber el nombre del archivo a borrar, desde el
Editor del registro, busque la siguiente entrada:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Winlogon
  \Notify
  \win???32

Haga clic en la carpeta win???32 (donde "???" son tres
caracteres al azar), y tome nota del nombre del .DLL, que
será algo como lo siguiente:

  c:\windows\system32\win???32.dll


* Acerca de la Consola de Recuperación

Microsoft sólo recomienda este método a los usuarios
avanzados. Se aconseja que usted se familiarice con la
consola de recuperación, mientras su sistema esté sano (NOTA:
Se requiere la contraseña administrativa para ingresar a la
consola).

Para ejecutar la consola de recuperación desde los disquetes
de inicio o desde el CD de Windows XP, siga estos pasos (para
crear los disquetes de inicio, puede utilizar las
herramientas de Microsoft cuyos enlaces podrá encontrar en
http://www.vsantivirus.com/sites.htm):

1. Inserte el disquete de inicio de Windows XP en la unidad
de disquete o inserte el CD-ROM de Windows XP en la unidad de
CD y a continuación reinicie el equipo (en algunos casos,
deberá seleccionar en el BIOS el método de inicio).

Si se le pide, haga clic para seleccionar las opciones
necesarias que se le soliciten para iniciar el equipo desde
la unidad de CD-ROM.

2. Cuando aparezca la pantalla "Programa de instalación",
presione "R" para iniciar la consola de recuperación.

3. Si tiene un equipo con inicio dual o múltiple, seleccione
la instalación a la que debe tener acceso desde la consola de
recuperación.

4. Cuando se le indique, escriba la contraseña de
administrador. Si esta contraseña estuviera en blanco, solo
presione la tecla ENTER.

5. En el símbolo del sistema, escriba los comandos apropiados
para borrar manualmente los archivos relacionados con el
troyano:

  cd c:\windows\system32
  del [nombre obtenido como se explicó antes]

NOTA: Para obtener una lista de los comandos disponibles en
la consola de recuperación, escriba "RECOVERY CONSOLE
COMMANDS" o "HELP" (en todos los casos, sin las comillas), en
el símbolo del sistema y presione la tecla ENTER.

Para obtener más información acerca de un comando específico,
escriba "HELP nombre_del_COMANDO" en el símbolo del sistema y
presione ENTER.

6. Para salir de la consola de recuperación y reiniciar el
equipo, escriba "EXIT" en el símbolo del sistema y presione
ENTER.

Más información sobre el uso de la Consola de Recuperación:
http://support.microsoft.com/default.aspx?scid=kb;es;E307654


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre todos los archivos detectados como infectados.


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \MSSMGR

3. Haga clic en la carpeta "MSSMGR" y bórrela.

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Winlogon
  \Notify
  \win???32

5. Haga clic en la carpeta "win???32" (según nombre obtenido
como se explicó antes) y bórrela.

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Spy.Small.GG. Roba información del usuario
_____________________________________________________________

http://www.vsantivirus.com/spy-small-gg.htm

Nombre: Spy.Small.GG
Nombre NOD32: Win32/Spy.Small.GG
Tipo: Caballo de Troya
Alias: Spy.Small.GG, DR/Banker.GO, Dropped:Trojan.Banker.GO,
Infostealer, Logger.Small.gg, PSW.Generic2.EFN, PWS-
Banker.bm, Trj/Banker.DWW, Troj/Banker-CZC,
Trojan.PWS.Eingabe, Trojan.Spy.Win32.Small,
TrojanSpy.Small.gg, TrojanSpy.Wiedreh.A, Trojan-
Spy.Win32.Small.gg, TrojanSpy:Win32/Wiedreh.A,
W32/Banker.A!phish, W32/Banker.UUQ, W32/Smalltroj.HJB,
Win32/Spy.Small.GG, Win32/Teepyoo.A,
Win32/Telbankspy.5lc!DLL!Trojan
Fecha: 5/ago/06
Actualizado: 10/ago/06
Tamaño: 49,153 bytes

Caballo de Troya que roba información del usuario infectado.

Cuando se ejecuta, monitorea la apertura de un determinado
sitio bancario, para poder mostrar una ventana de diálogo
falsa, donde se le pregunta al usuario por determinados datos
de dicha institución (PIN, etc.).

Esta información es almacenada y enviada periódicamente a un
atacante remoto vía HTTP.

Cuando se ejecuta, crea una copia de si mismo con un nombre
al azar, en el directorio del sistema:

  c:\windows\system32\[nombre al azar]

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

También crea las siguientes entradas en el registro para
autoejecutarse en cada reinicio de Windows, y para su propia
configuración:

  HKCR\CLSID\{E170A3A9-07AE-4AC5-857B-7E240DBE62DD}
  InprocServer32 = [camino y nombre del troyano]

  HKCR\CLSID\{E170A3A9-07AE-4AC5-857B-7E240DBE62DD}
  ThreadingModel = "Apartment"

  HKCU\Software\Microsoft\Internet Explorer\Main
  Enable Browser Extensions = "yes"

  HKCU\Software\Microsoft\Windows\CurrentVersion
  [al azar] = [datos al azar]

El troyano no se propaga por si mismo. Puede llegar a nuestro
PC al ser copiado manualmente en el sistema, o al ser
descargado intencionalmente o mediante engaños de algún sitio
malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT
  \CLSID
  \{E170A3A9-07AE-4AC5-857B-7E240DBE62DD}

3. Haga clic en la carpeta "{E170A3A9-07AE-4AC5-857B-
7E240DBE62DD}" y bórrela.

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Viking.NAR. Se propaga por redes, infecta ejecutables
_____________________________________________________________

http://www.vsantivirus.com/viking-nar.htm

Nombre: Viking.NAR
Nombre NOD32: Win32/Viking.NAR
Tipo: Gusano, caballo de Troya e infector de ejecutables
Alias: Viking.NAR, Dropped:Win32.Worm.Viking.H,
TR/Hijack.Explor.387, W32/HLLP.Philis, W32/HLLP_Philis.AO,
W32/Suspicious_U.gen, Win32.HLLW.Gavir,
Win32/Lineage!generic, Win32/Viking.NAR, Win32:Lineage-234,
Worm.Win32.Viking.p, Worm.Win32.Viking.r, Worm/Delf.JC
Fecha: 10/ago/06
Plataforma: Windows 32-bit
Tamaño: 31,618 bytes (UPack)

Gusano y caballo de Troya que se propaga a través de recursos
compartidos en redes, intenta infectar archivos .EXE, y puede
modificar las configuraciones de seguridad de Windows para
permitir la descarga y ejecución de archivos remotos.

Cuando se ejecuta, crea los siguientes archivos:

  c:\?.txt
  [carpeta actual]\???.exe

Donde "?" y "???" son letras o números al azar.

NOTA: [carpeta actual] es la carpeta donde se ejecuta el
troyano por primera vez.

También creará la siguiente entrada para autoejecutarse en
cada reinicio de Windows:

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  load = "[camino y nombre del troyano]"

El troyano intentará descargar algunos archivos de un sitio
determinado de Internet, los que suplantarán los creados
antes por el troyano.

Buscará luego archivos .EXE en todas las unidades de disco de
la C a la Y inclusive, para infectarlos, agregando su código
al comienzo de los mismos.

Las siguientes carpetas están excluidas de su búsqueda, y sus
archivos no serán infectados:

  Common Files
  ComPlus Applications
  Documents and Settings
  InstallShield Installation Information
  Internet Explorer
  Messenger
  Microsoft Frontpage
  Microsoft Office
  Movie Maker
  MSN
  MSN Gamin Zone
  NetMeeting
  Outlook Express
  Program Files
  Recycled
  system
  System Volume Information
  system32
  windows
  Windows Media Player
  Windows NT
  WindowsUpdate
  winnt

El troyano envía paquetes ICMP a direcciones IP de una
posible red local (192.168.0.30 y 192.168.8.1), y también a
direcciones IP dentro del rango de la IP actual del equipo
infectado.

ICMP (Protocolo de mensajes de control de Internet), es una
extensión del Protocolo de Internet (IP), y permite generar
mensajes de error, paquetes de prueba y mensajes informativos
relacionados con IP. Básicamente, se usa para comprobar la
existencia de la máquina consultada.

Intentará abrir las siguientes carpetas compartidas en otros
equipos dentro del rango de las direcciones que respondan,
siempre que tengan como usuario "administrator" y una
contraseña en blanco (solo Enter):

  \\admin$
  \\ipc$

Si la conexión es exitosa, se copiará en dichas carpetas.

También se copia en todas las carpetas compartidas que tengan
usuario y contraseña en blanco.

Puede infectar los archivos .EXE que encuentre en dichas
carpetas.

El troyano intentará detener el siguiente servicio:

  Kingsoft AntiVirus Service


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

3. Haga clic en la carpeta "Windows" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 3
del ítem "Antivirus".

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Soft

5. Haga clic en la carpeta "Soft" y bórrela.

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - TrojanDownloader.Adload.DV. Descarga varios adwares
_____________________________________________________________

http://www.vsantivirus.com/trojandownloader-adload-dv.htm

Nombre: TrojanDownloader.Adload.DV
Nombre NOD32: Win32/TrojanDownloader.Adload.DV
Tipo: Caballo de Troya
Alias: Adload.DV TrojanDownloader.Adload.DV,
Downloader.Adload.dv, Keylog/SysKL, PSW.Generic2.EOW,
TR/Dldr.Adload.DV, Trojan.Clicker.VB.LI,
Trojan.DownLoader.11969, TrojanDownloader.Win32.Adload.930,
Trojan-Downloader.Win32.Adload.dv, W32/Adload.AKL,
W32/Downloader.AFME, Win32/TrojanDownloader.Adload.DV
Fecha: 10/ago/06
Tamaño: 94,208 bytes

Caballo de Troya que se conecta a Internet para descargar,
instalar y ejecutar software sin notificar al usuario.

Este software suele estar relacionado con avisos
publicitarios del tipo de los proporcionados por
DollarRevenue, un sitio que propone pagar a quienes se
afilien a su servicio a cambio de promesas de convertir "el
tráfico de su sitio web en dinero". El problema es que los
sitios afiliados pueden instalar software no deseado en los
equipos de sus visitantes, sin que estos sean advertidos de
ello.

Los archivos descargados y ejecutados pueden tener diferentes
nombres. Típicamente son los siguientes:

  c:\windows\drsmartload.exe
  c:\windows\drsmartload.dat

También puede ser creada la siguiente entrada en el registro:

  HKCU\Software\Microsoft\drsmartload

Algunos de los programas instalados, crean una entrada para
ser desinstalados desde la opción "Agregar o quitar
programas" del panel de control, pero esto no ocurre en todos
los casos.

La siguiente es una lista de algunos de los nombres de esos
programas:

  Command
  Internet Optimizer
  ISTsvc
  Power Scan
  SideFind
  Surf Accuracy
  TSA
  UCmore - The Search Accelerator
  YourSiteBar


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Desinstalación del malware agregado

Si aparecen algunas de las siguientes entradas en "Agregar o
quitar programas" del panel de control, proceda a
desinstalarlas:

  Command
  Internet Optimizer
  ISTsvc
  Power Scan
  SideFind
  Surf Accuracy
  TSA
  UCmore - The Search Accelerator
  YourSiteBar


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \drsmartload

3. Haga clic en la carpeta "drsmartload" y bórrela.

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No. 2214 Año 10, viernes 11 de agosto de 2006 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35