Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1287 al 1306 
AsuntoAutor
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1292     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 2240 Año 10, lunes 11 de setiembre de 2006
Fecha:Lunes, 11 de Septiembre, 2006  00:03:20 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 2240 Año 10, lunes 11 de setiembre de 2006
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - ¿Confiar en sitios confiables?
2 - Zapchast.NAE. Permite acceso remoto al PC infectado
3 - TrojanClicker.Xone.A. Envía información a Internet
4 - Spy.Goldun.NAM. Roba cuentas de usuarios de E-gold
5 - Viking.AA. Se propaga por redes, infecta ejecutables
_____________________________________________________________

1 - ¿Confiar en sitios confiables?
_____________________________________________________________

http://www.vsantivirus.com/eb-11-09-06.htm

¿Confiar en sitios confiables?

Por Emilio Baby
emilio@videosoft.net.uy

El sitio de Samsung Electronics en los EE.UU., contenía un
caballo de Troya que captura el teclado, desactiva programas
de antivirus, y roba códigos de acceso a redes bancarias,
según reveló la firma de seguridad Websense.

"Actualmente, no hay ningún exploit en el sitio que accione
una descarga automática, se requiere la intervención del
usuario para que esto ocurra," afirma la alerta de Websense.
"El sitio está hospedando, y probablemente distribuyendo
software malicioso a usuarios que son engañados con enlaces
directos en correos no solicitados (spam), o mensajes
instantáneos."

Joel Camissar, de Websense, informó que Samsung había sido
alertado acerca de este tema, pero que aún no había eliminado
los archivos involucrados. "Hasta esta mañana [viernes 8 de
setiembre], el código malicioso aún estaba en el sitio y
continuaba activo," dijo Camissar.

De acuerdo con la advertencia publicada por Websense, "ha
estado hospedando un número de directorios y de archivos que,
cuando son descargados y ejecutados, instalan código malévolo
en las máquinas de los usuarios finales. El servidor aparece
haber sido comprometido, y ha estado recibiendo una variedad
de archivos desde hace algún tiempo."

Camissar reconoció que era posible para los piratas que
comprometieron el servidor de Samsung, modificar el sitio de
la compañía de tal modo que los visitantes que usaran un
navegador vulnerable se infectaran automáticamente con el
software malicioso.

"¿Por que no hackear un sitio que la gente visita porque
supone confiable? La confianza es lo más importante estos
días. La prédica actual de los bancos, es que la gente no
acepte enlaces no confiables (en mensajes electrónicos no
solicitados), eso es algo que las personas están comenzando a
aceptar. Pero si el usuario ingresa a un sitio en el que
confía, entonces es más fácil para un delincuente informático
comprometerlo," dice Camissar.

Expertos como Dave Cole, de la empresa de seguridad Symantec,
advirtió esta misma semana, que los piratas estén explotando
tecnologías Web, tales como Ajax y Javascript para
comprometer sitios "confiables" con software malévolo. Según
Cole, esta clase de ataques todavía está en sus comienzos.

El mes pasado, una importante institución universitaria
australiana, la School of Media, Film and Theater, de la New
South Wales University de Sydney, reconoció que uno de sus
servidores Mac, había sido comprometido y utilizado para
hospedar un archivo potencialmente maléfico, que fue
disfrazado como un parche de seguridad de Microsoft.


* Relacionados:

Hasta donde es responsable su banco de protegerlo
http://www.vsantivirus.com/ru-banco-keyloggers.htm

Aumenta la amenaza de los zombis en Internet
http://www.vsantivirus.com/ml-01-09-06.htm

Los zombis sacan provecho de los Wikis
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=666

Banco reintegrará las perdidas de
sus clientes victimas de phishing
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=664

Las redes sociales pueden ser el mayor riesgo al navegar
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=655

Google detecta sitios peligrosos
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=653

Scammers despliegan bots para manipular eBay
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=649

School of Media, Film and Theatre
http://media.arts.unsw.edu.au/


* Fuente:

Malicious Web Site / Malicious Code:
Samsung Telecom Site hosting Crimeware
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=604

Security firm: Samsung site hosts Trojan
http://news.com.com/Security+firm+Samsung+site+hosts+Trojan/2100-7350_3-6113611.html


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Zapchast.NAE. Permite acceso remoto al PC infectado
_____________________________________________________________

http://www.vsantivirus.com/zapchast-nae.htm

Nombre: Zapchast.NAE
Nombre NOD32: Win32/Zapchast.NAE
Tipo: Caballo de Troya
Alias: Zapchast.NAE, Adware/SuperSpider, BackDoor-CVT,
DR/Shelled.Gen, Dropper.Generic.GRE, Dropper.Pakes,
Trojan.DR.Small.DQF, Trojan.Mezzia, Trojan.Pakes-118,
Trojan.Spy.Agent.AB, Trojan-Dropper.Win32.Pakes,
TrojanDropper.Win32.Pakes.F660, W32/Pakes.CVT!tr,
W32/Pakes.WH, Win32/Nebuler!Trojan, Win32/Nebuler.O,
Win32/Zapchast.NAE, Win32:Small-BEM
Fecha: 8/set/06
Plataforma: Windows 32-bit
Tamaño: 21,234 bytes

Este caballo de Troya, programado en Microsoft Visual C++, es
liberado por otros troyanos en el sistema infectado.

No se propaga por si mismo y puede llegar a nuestro PC al ser
copiado manualmente en el sistema, o al ser descargado
intencionalmente o mediante engaños de algún sitio malicioso,
o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.

Cuando se ejecuta, crea los siguientes archivos:

  [carpeta de usuario]\Local Settings\Temp\cli??.tmp
  c:\windows\system32\win???32.dll

Donde "??" y "???" son caracteres al azar.

NOTA 1: [carpeta de usuario] es una de las siguientes:

* Windows XP, 2000 (español e inglés)

  c:\documents and settings\all users\

  c:\documents and settings\[nombre usuario]\

* Windows 95, 98, Me (español e inglés)

  c:\windows\all users\

  c:\windows\

  c:\windows\profiles\[nombre usuario]\

NOTA 2: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Luego, inyecta el .DLL antes creado, en el proceso del
sistema WINLOGON (Windows utiliza este proceso para validar
la identidad de un usuario tanto al entrar como al salir, y
por lo tanto se ejecuta al comienzo de cada sesión de
Windows).

También crea una instancia del Internet Explorer
(iexplore.exe), y se inyecta en la misma como un hilo remoto.
A partir de allí, puede enviar información capturada en el
sistema infectado, a determinados sitios Web.

Además, intentará descargar y ejecutar otros archivos de
dichos servidores.

Crea la siguiente entrada en el registro para almacenar
información del equipo infectado:

  HKLM\SOFTWARE\Microsoft\MSSMGR

También crea la siguiente entrada para autoejecutarse en cada
reinicio de Windows:

  HKLM\SOFTWARE\Microsoft\Windows NT
  \CurrentVersion\Winlogon\Notify\win???32


* Reparación manual

MUY IMPORTANTE: Debido a las acciones y modificaciones que
este troyano realiza en el sistema, la única forma de
quitarlo es ingresando a Windows con la utilización de la
Consola de Recuperación (Windows XP).

Para ello, siga las instrucciones que se dan en "Acerca de la
Consola de Recuperación", y borre manualmente, desde la línea
de comandos del sistema, los archivos relacionados con el
troyano. Luego reinicie el equipo para aplicar el resto de
las instrucciones de limpieza.

NOTA: Para saber el nombre del archivo a borrar, desde el
Editor del registro, busque la siguiente entrada:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Winlogon
  \Notify
  \win???32

Haga clic en la carpeta win???32 (donde "???" son tres
caracteres al azar), y tome nota del nombre del .DLL, que
será algo como lo siguiente:

  c:\windows\system32\win???32.dll


* Acerca de la Consola de Recuperación

Microsoft sólo recomienda este método a los usuarios
avanzados. Se aconseja que usted se familiarice con la
consola de recuperación, mientras su sistema esté sano (NOTA:
Se requiere la contraseña administrativa para ingresar a la
consola).

Para ejecutar la consola de recuperación desde los disquetes
de inicio o desde el CD de Windows XP, siga estos pasos (para
crear los disquetes de inicio, puede utilizar las
herramientas de Microsoft cuyos enlaces podrá encontrar en
http://www.vsantivirus.com/sites.htm):

1. Inserte el disquete de inicio de Windows XP en la unidad
de disquete o inserte el CD-ROM de Windows XP en la unidad de
CD y a continuación reinicie el equipo (en algunos casos,
deberá seleccionar en el BIOS el método de inicio).

Si se le pide, haga clic para seleccionar las opciones
necesarias que se le soliciten para iniciar el equipo desde
la unidad de CD-ROM.

2. Cuando aparezca la pantalla "Programa de instalación",
presione "R" para iniciar la consola de recuperación.

3. Si tiene un equipo con inicio dual o múltiple, seleccione
la instalación a la que debe tener acceso desde la consola de
recuperación.

4. Cuando se le indique, escriba la contraseña de
administrador. Si esta contraseña estuviera en blanco, solo
presione la tecla ENTER.

5. En el símbolo del sistema, escriba los comandos apropiados
para borrar manualmente los archivos relacionados con el
troyano:

  cd c:\windows\system32
  del [nombre obtenido como se explicó antes]

NOTA: Para obtener una lista de los comandos disponibles en
la consola de recuperación, escriba "RECOVERY CONSOLE
COMMANDS" o "HELP" (en todos los casos, sin las comillas), en
el símbolo del sistema y presione la tecla ENTER.

Para obtener más información acerca de un comando específico,
escriba "HELP nombre_del_COMANDO" en el símbolo del sistema y
presione ENTER.

6. Para salir de la consola de recuperación y reiniciar el
equipo, escriba "EXIT" en el símbolo del sistema y presione
ENTER.

Más información sobre el uso de la Consola de Recuperación:
http://support.microsoft.com/default.aspx?scid=kb;es;E307654


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre todos los archivos detectados como infectados.


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \MSSMGR

3. Haga clic en la carpeta "MSSMGR" y bórrela.

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Winlogon
  \Notify
  \win???32

5. Haga clic en la carpeta "win???32" (según nombre obtenido
como se explicó antes) y bórrela.

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - TrojanClicker.Xone.A. Envía información a Internet
_____________________________________________________________

http://www.vsantivirus.com/trojanclicker-xone-a.htm

Nombre: TrojanClicker.Xone.A
Nombre NOD32: MSIL/TrojanClicker.Xone.A
Tipo: Caballo de Troya
Alias: TrojanClicker.Xone.A, Clicker.CVA,
MSIL/TrojanClicker.Xone.A, TR/Click.AO, Troj/Clicker-DN,
Trojan.Click.1402, Trojan.Clicker.AO,
TrojanClicker.MSIL.Xone.482B, TrojanClicker.MSIL.Xone.a,
Trojan-Clicker.MSIL.Xone.a, W32/Adclicker.ABJ,
W32/Adclicker.RN, W32/Click.AO!tr
Fecha: 8/set/06
Plataforma: Windows 32-bit
Tamaño: 28,672 bytes

Se trata de un caballo de Troya del tipo "TrojanClicker". Un
troyano del tipo "clicker", redirecciona los equipos
infectados a determinados sitios o recursos de Internet. Para
ello pueden enviar los comandos necesarios al navegador, o
reemplazar archivos del sistema relacionados con la
navegación (archivo HOSTS por ejemplo).

Pueden ser utilizados para ataques de denegación de servicio
(DoS), o para aumentar los contadores de algunas páginas Web.
También pueden obligar a visitar una página a través de la
cuál el usuario es infectado por otro malware.

Esta versión está programada en Microsoft Intermediate
Language (MSIL) de .NET, que afecta a equipos con Microsoft
Windows con .NET Framework 2.0 instalado.

En la práctica eso también incluye Windows Mobile
(dispositivos móviles como Pocket PC (computadoras de
bolsillo), agendas digitales personales (PDA), teléfonos
móviles, etc.).

Cuando se ejecuta, crea el siguiente archivo:

  ieWind.exe

Intenta conectarse al siguiente sitio de Internet:

  http: // www .nexoa .com/


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Spy.Goldun.NAM. Roba cuentas de usuarios de E-gold
_____________________________________________________________

http://www.vsantivirus.com/spy-goldun-nam.htm

Nombre: Spy.Goldun.NAM
Nombre NOD32: Win32/Spy.Goldun.NAM
Tipo: Caballo de Troya
Alias: Spy.Goldun.NAM, TR/Drop.Small.ard.3, Troj/Dowdec-D,
Trojan.DownLoader.12536, Trojan.Downloader.Agent.AKI,
Trojan.Downloader.Small-2296, Trojan.DR.Small.DSJ, Trojan-
Dropper.Win32.Small.ARD, Trojan-Dropper.Win32.Small.ard,
W32/Dropper.BMF, W32/Smalldrp.JYF, Win32/DlEssgol!generic,
Win32/Spy.Goldun.NAM
Fecha: 5/set/06
Plataforma: Windows 32-bit
Tamaño: 8,801 bytes

Este troyano intenta acceder a las cuentas de los usuarios de
E-Gold.com, un sitio dedicado al manejo de transacciones
comerciales en lingotes de oro.

En un sistema infectado, cuando el usuario intenta acceder a
la página de ingreso de E-Gold, el troyano accede a la misma
página sin conocimiento del usuario, e ingresa los mismos
datos que el usuario cree estar ingresando. Luego, el troyano
puede transferir dinero desde la cuenta accedida a otra
diferente.

Cuando se ejecuta, el troyano crea los siguientes archivos:

  c:\windows\system32\msvoid.dll
  \TEMP\gfdr.bat
  \TEMP\screen.bmp

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and settings\[usuario]\local
settings\temp", de acuerdo al sistema operativo.

También crea las siguientes entradas para autoejecutarse como
un objeto BHO (Browser Helper Object), inyectando MSVOID.DLL
en cada instancia del Internet Explorer:

  HKCR\CLSID\{CE37A1AC-E254-C6DE-8E3D-85387140521A}

  HKLM\SOFTWARE\Microsoft\Windows
  \CurrentVersion\Explorer\Browser Helper Objects
  \{CE37A1AC-E254-C6DE-8E3D-85387140521A}

El troyano almacena todos los datos ingresados (contraseñas,
etc.), y puede enviar esta información a otra máquina en
Internet, a través de un puerto TCP.

Otras funcionalidades del troyano:

- Abre una puerta trasera de acceso remoto
- Deshabilita antivirus, cortafuegos y otro software de
  seguridad
- Esconde sus propios procesos, archivos y entradas en el
  registro
- Evita que su proceso pueda ser eliminado
- Evita que sus archivos sean borrados

Suele ser distribuido por medio de spam, o descargado por
otros malwares.


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT
  \CLSID

3. Haga clic en la carpeta "CLSID" y busque y borre la
siguiente subcarpeta:

  \{CE37A1AC-E254-C6DE-8E3D-85387140521A}

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Explorer
  \Browser Helper Objects

5. Haga clic en la carpeta "Browser Helper Objects" y busque
y borre la siguiente subcarpeta:

  \{CE37A1AC-E254-C6DE-8E3D-85387140521A}

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - Viking.AA. Se propaga por redes, infecta ejecutables
_____________________________________________________________

http://www.vsantivirus.com/viking-aa.htm

Nombre: Viking.AA
Nombre NOD32: Win32/Viking.AA
Tipo: Gusano, caballo de Troya e infector de ejecutables
Alias: Viking.AA, Net-Worm.Win32.Mytob.CB, W32.Looked.O,
W32/HLLP.Philis.au, W32/Suspicious_U.gen, W32/Viking.AD.worm,
Win32.HLLW.Gavir.18, Win32.Worm.Viking.S,
Win32/Lineage!generic, Win32/Viking.AA, Win32:Lineage-234,
Worm.Viking.aa, Worm.Win32.Viking.aa, Worm/Delf.KF,
Worm/Viking.AA
Fecha: 6/set/06
Actualizado: 10/jun/06
Plataforma: Windows 32-bit
Tamaño: 32,571 bytes (UPack)

Gusano y caballo de Troya que se propaga a través de recursos
compartidos en redes, intenta infectar archivos .EXE, y puede
modificar las configuraciones de seguridad de Windows para
permitir la descarga y ejecución de archivos remotos.

Cuando se ejecuta, crea los siguientes archivos:

  c:\windows\RUNDL132.EXE
  [carpeta actual]\vDll.dll

RUNDL132.EXE intenta camuflarse como el auténtico
RUNDLL32.EXE de Windows (usado para ejecutar un archivo DLL
como una aplicación), cambiando ligeramente su nombre (note
que la doble "L" en el nombre del troyano, en realidad es una
"L" más el número "1".

NOTA 1: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

NOTA 2: [carpeta actual] es la carpeta donde se ejecuta el
troyano por primera vez.

Luego examina la presencia de la siguiente entrada en el
registro:

  HKLM\SOFTWARE\Soft\DownloadWWW
  auto = "1"

Si existe, el troyano no hará nada más. En caso contrario la
crea como marca de infección.

También creará la siguiente entrada para autoejecutarse en
cada reinicio de Windows:

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  load = "c:\windows\rundl132.exe"

Al ejecutarse RUNDL132.EXE, VDLL.DLL es inyectado en los
procesos del IEXPLORE.EXE (Internet Explorer) o EXPLORER.EXE
(Explorador de Windows).

El troyano intentará descargar los siguientes archivos de un
sitio determinado de Internet:

  mx.exe
  mx.txt
  wow.exe
  wow.txt
  zt.exe
  zt.txt

Buscará luego archivos .EXE en todas las unidades de disco de
la C a la Y inclusive, para infectarlos, agregando su código
al comienzo de los mismos.

Las siguientes carpetas están excluidas de su búsqueda, y sus
archivos no serán infectados:

  Common Files
  ComPlus Applications
  Documents and Settings
  InstallShield Installation Information
  Internet Explorer
  Messenger
  Microsoft Frontpage
  Microsoft Office
  Movie Maker
  MSN
  MSN Gamin Zone
  NetMeeting
  Outlook Express
  Program Files
  Recycled
  system
  System Volume Information
  system32
  windows
  Windows Media Player
  Windows NT
  WindowsUpdate
  winnt

El troyano envía paquetes ICMP a direcciones IP de una
posible red local (192.168.0.30 y 192.168.8.1), y también a
direcciones IP dentro del rango de la IP actual del equipo
infectado.

ICMP (Protocolo de mensajes de control de Internet), es una
extensión del Protocolo de Internet (IP), y permite generar
mensajes de error, paquetes de prueba y mensajes informativos
relacionados con IP. Básicamente, se usa para comprobar la
existencia de la máquina consultada.

Intentará abrir las siguientes carpetas compartidas en otros
equipos dentro del rango de las direcciones que respondan,
siempre que tengan como usuario "administrator" y una
contraseña en blanco (solo Enter):

  \\admin$
  \\ipc$

Si la conexión es exitosa, se copiará en dichas carpetas.

También se copia en todas las carpetas compartidas que tengan
usuario y contraseña en blanco.

Puede infectar los archivos .EXE que encuentre en dichas
carpetas.

El troyano intentará detener el siguiente servicio:

  Kingsoft AntiVirus Service


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

3. Haga clic en la carpeta "Windows" y en el panel de la
derecha, buscar y borrar la siguiente entrada:

  load = "c:\windows\rundl132.exe"

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Soft

5. Haga clic en la carpeta "Soft" y bórrela.

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No. 2240 Año 10, lunes 11 de setiembre de 2006 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35