Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1287 al 1306 
AsuntoAutor
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No. 22 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 224 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
VSantivirus No 225 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1308     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2256 Año 10, viernes 29 de setiembre de 2006
Fecha:Viernes, 29 de Septiembre, 2006  06:09:08 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2256 Año 10, viernes 29 de setiembre de 2006
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Vulnerabilidad crítica en Windows (WebViewFolderIcon)
2 - Vulnerabilidad crítica en PowerPoint
3 - Sality.NAK. Crea un acceso remoto, descarga archivos
4 - TrojanDropper.Lafool.F. Se propaga en macro de Word
5 - SpamTool.Mailbot.NAG. Envía spam, utiliza rootkit
6 - PSW.Delf.NBS. Roba contraseñas de juegos en línea
_____________________________________________________________

1 - Vulnerabilidad crítica en Windows (WebViewFolderIcon)
_____________________________________________________________

http://www.vsantivirus.com/vul-windows-webview-280906.htm

Vulnerabilidad crítica en Windows (WebViewFolderIcon)

Por Angela Ruiz
angela@videosoft.net.uy

Una vulnerabilidad crítica ha sido detectada en el shell de
Microsoft Windows, la cuál puede ser explotada para la
ejecución de código de forma remota.

El problema es ocasionado por el objeto ActiveX "Microsoft
WebViewFolderIcon ActiveX control" (Web View), utilizado por
el Explorador de Windows.

La vulnerabilidad puede ser utilizada por un atacante para la
ejecución remota de código, a través de una página Web
maliciosa o de un correo electrónico con formato HTML.

También puede ser explotada por un troyano u otra clase de
malware.

Son afectadas todas las versiones de Windows actualmente
soportadas, menos Windows Server 2003 y Windows Server 2003
SP1 con la configuración por defecto.


* Solución:

No existe una solución oficial para este problema al momento
de la publicación de esta alerta.


* Herramienta para habilitar el kill bit de WEBVW.DLL

El SANS Institute Internet Storm Center
(http://isc.sans.org), ha publicado una herramienta que
habilita el "kill bit" del componente afectado (WEBVW.DLL)

Para usarla, descargue el archivo siguiente y ejecútelo en su
PC:

http://handlers.sans.org/tliston/WEBVW.DLL_KillBit.exe

Al ejecutarlo, un mensaje del tipo "No se puede comprobar el
fabricante, ¿Está seguro que desea ejecutar este software?"
podría ser mostrado. En ese caso, a pesar de la advertencia,
pulse el botón "Ejecutar".

Si el kill bit no ha sido activado (sería la situación normal
la primera vez que use esta herramienta), una ventana con el
título "Error" y el mensaje "The killbit for WEBVW.DLL is
currently UNSET. Do you want to set it?" le será mostrada.
Pulse en "Si" para activarlo (esto protegerá su PC de un
exploit para esta vulnerabilidad).

Si por el contrario, el kill bit ya ha sido activado, una
ventana con el título "Error" y el mensaje "The killbit for
WEBVW.DLL is currently SET. Do you want to remove it?" le
será mostrada. Pulse en "Si" para desactivarlo (si por alguna
razón deseara hacerlo).

Recuerde, su PC estará protegido si ACTIVA el kill bit de
WEBVW.DLL (SET killbit).

El SANS también publicó la misma herramienta para ser
ejecutada desde línea de comandos.

Más información:

Setslice Killbit Apps
http://isc.sans.org/diary.php?storyid=1742


* Sobre el kill bit de WEBVW.DLL

Por cada control ActiveX existe un único identificador de
clase llamado CLSID.

CLSID (Class identifier, o Identificador de clase), es un
identificador universal exclusivo (UUID) que identifica un
componente COM. Cada componente COM tiene su CLSID en el
registro de Windows de forma que otras aplicaciones puedan
cargarlo.

COM (Modelo de Objetos Componentes), es un modelo de
programación orientada a objetos que define cómo interactúan
los mismos con una aplicación determinada o entre distintas
aplicaciones.

En el registro de Windows, si vemos la sección
"HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft \Internet Explorer\
ActiveX Compatibility", nos encontramos con varios
identificadores CLSID de ActiveX que están representados por
un código extremadamente largo de letras y números entre
corchetes, por ejemplo: {00000566-0000-0010-8000-
00AA006D2EA4}.

En cada clave existe un valor llamado "Compatibility Flags".
Cuando este valor es equivalente a "1024" (o 400 en
hexadecimal), se evita que ese control se instale o ejecute
(esto hace SpywareBlaster por ejemplo, para evitar la carga
de muchos parásitos, spywares y adwares).

Habilitando el "kill bit" para "WEBVW.DLL" en el registro de
Windows, dicho objeto igual podrá acceder a su disco duro,
pero no lo podrá hacer cuando se encuentre dentro del
Internet Explorer, evitando así que una vulnerabilidad como
la detectada pueda ser utilizada maliciosamente.

NOTA: Los siguientes son los CLSID para WEBVW.DLL

{844F4806-E8A8-11d2-9652-00C04FC30871}
{E5DF9D10-3B52-11D1-83E8-00A0C90DC849}


* Más información:

Microsoft Security Advisory (926043)
Vulnerability in Windows Shell Could Allow Remote Code
Execution
http://www.microsoft.com/technet/security/advisory/926043.mspx

Vulnerability Note VU#753044
Microsoft Windows WebViewFolderIcon ActiveX integer overflow
http://www.kb.cert.org/vuls/id/753044

CVE-2006-3730
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3730


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Vulnerabilidad crítica en PowerPoint
_____________________________________________________________

http://www.vsantivirus.com/vul-powerpoint-270906.htm

Vulnerabilidad crítica en PowerPoint

Por Angela Ruiz
angela@videosoft.net.uy

Una vulnerabilidad ha sido reportada en Microsoft PowerPoint,
la cuál puede ser explotada para comprometer el sistema del
usuario.

El problema lo ocasiona un error no especificado, cuando se
procesan documentos de PowerPoint que contienen determinadas
cadenas modificadas maliciosamente.

Esto puede ser explotado para corromper la memoria del
sistema, y permitir la ejecución arbitraria de código en el
equipo del usuario, por la simple acción de abrir dichos
documentos.

Según la información disponible, la vulnerabilidad está
siendo explotada actualmente.

No existe una solución oficial al problema al momento de esta
alerta. Se recomienda no abrir documentos de PowerPoint que
no hayan sido solicitados, ni tampoco aquellos descargados de
sitios no comprobados.


* Software afectado:

- Microsoft Office 2000
- Microsoft Office 2003
- Microsoft Office 2004 (Mac)
- Microsoft Office X (Mac)
- Microsoft Office XP
- Microsoft PowerPoint 2000
- Microsoft PowerPoint 2002
- Microsoft Powerpoint 2003


* Más información:

Microsoft Security Advisory (925984)
Vulnerability in PowerPoint Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/advisory/925984.mspx

US-CERT VU#231204
http://www.kb.cert.org/vuls/id/231204

Microsoft PowerPoint Code Execution Vulnerability
http://secunia.com/advisories/22127/


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Sality.NAK. Crea un acceso remoto, descarga archivos
_____________________________________________________________

http://www.vsantivirus.com/sality-nak.htm

Nombre: Sality.NAK
Nombre NOD32: Win32/Sality.NAK
Tipo: Gusano de Internet y caballo de Troya
Alias: Sality.NAK, DeepScan:Generic.Sality.C508270C,
W32.Sality.P, W32/Sality, Win32.HLLP.Kuku.309, Win32/Sality,
Win32/Sality.NAK, Win32/Sality.R, Win32:Sality-Q
Fecha: 28/set/06
Plataforma: Windows 32-bit
Tamaño: 28,160 bytes

Se trata de un caballo de Troya con capacidades de acceso por
puerta trasera (trojan backdoor), y keylogger (captura de
información ingresada por el teclado).

También puede obtener información crítica del equipo
infectado (usuarios, contraseñas, etc.). Algunas variantes
poseen características de virus infector de ejecutables.

Puede borrar archivos relacionados con algunas aplicaciones
antivirus y también cortafuegos.

Cuando se ejecuta, crea los siguientes archivos:

  \temp\vcmgcd32.dll
  c:\windows\system32\vcmgcd32.dll
  c:\windows\system32\win??.exe

Donde "??" son uno o más caracteres.

NOTA 1: La carpeta TEMP está ubicada en "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and settings\[usuario]\local
settings\temp", de acuerdo al sistema operativo.

NOTA 2: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

El troyano es capaz de capturar la siguiente información:

- Archivos de la aplicación WebMoney
- Configuración de la computadora (memoria, discos, etc.)
- Contraseñas de recursos compartidos
- Cuentas de acceso telefónico a redes
- Dirección IP, nombre del host y nombres de usuarios
- Programas que se ejecutan al inicio
- Versión instalada de Windows, llave de producto, etc.

La información capturada, es almacenada de forma encriptada
en un archivo que luego puede ser enviado a diferentes
direcciones electrónicas ubicadas en Rusia, utilizando el
siguiente servidor SMTP:

  msx.mail.ru

El troyano abre una puerta trasera y se conecta a un
determinado servidor de IRC, desde donde puede recibir
instrucciones de un usuario remoto.

Algunas de las posibles acciones que el atacante podrá
efectuar en el PC infectado:

- Descargar, instalar y ejecutar nuevos programas
- Enviar información robada a direcciones remotas
- Finalizar y borrar software antivirus
- Instalar un servidor proxy

El troyano puede modificar las siguientes entradas del
registro:

  HKCU\Software\Microsoft\Windows
  \CurrentVersion\Internet Settings
  GlobalUserOffline = "0"

  HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
  \Parameters\FirewallPolicy\StandardProfile
  [nombre archivo]:*:Enabled:ipsec

Intenta borrar archivos cuyos nombres comiencen con las
siguientes cadenas de texto (esto incluye conocidos antivirus
y cortafuegos):

  Aler
  Anda
  Anti
  Avp
  Clean
  Guar
  Kav
  Nod
  Outp
  Scan
  Total
  Tren
  Troj
  Zone

El troyano puede modificar el archivo SYSTEM.INI en la
carpeta de Windows (9x y Me), agregando las siguientes
entradas:

  [MCIDRV_VER]
  DEVICE=[número al azar]


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Intente reparar los archivos detectados como infectados
(algunos archivos deberán ser borrados).


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Internet Settings

3. Haga clic en la carpeta "Internet Settings" y en la
ventana de la derecha, busque y borre la siguiente entrada:

  GlobalUserOffline = "0"

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services
  \SharedAccess
  \Parameters
  \FirewallPolicy
  \StandardProfile

5. Haga clic en la carpeta "StandardProfile" y en la ventana
de la derecha, busque y borre la siguiente entrada:

  [nombre archivo]:*:Enabled:ipsec

6. Cierre el editor del registro.


* Editar el SYSTEM.INI

1. Desde Inicio, Ejecutar, teclee SYSTEM.INI y pulse Enter.

2. Busque las siguientes entradas, y si existen, bórrelas:

  [MCIDRV_VER]
  DEVICE=[número al azar]

3. Grabe los cambios y salga del bloc de notas

4. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - TrojanDropper.Lafool.F. Se propaga en macro de Word
_____________________________________________________________

http://www.vsantivirus.com/trojandropper-lafool-f.htm

Nombre: TrojanDropper.Lafool.F
Nombre NOD32: W97M/TrojanDropper.Lafool.F
Tipo: Caballo de Troya
Alias: TrojanDropper.Lafool.F, DR/OLE.HiddenEXE.Gen,
Dropper.Mdrop.X, Exploit.FirstTable,
Exploit.MsWord.1Table.gen1, Exploit-1Table, Threat.CVE-2006-
2492, Trojan-Dropper.MSWord.Lafool.f, Virus.MSWord.Nuclear,
W32/Lafool.D!tr, W97M.1Table, W97M/Lafool.D, W97M/MS03-
050!exploit, W97M/TrojanDropper.Lafool.F, WM97/Loof-D
Fecha: 28/set6
Plataforma: Windows 32-bit
Tamaño: 99,145 bytes

Se trata de un macro de Word, escrito en VBA (Visual Basic
for Applications).

El mismo ha sido enviado masivamente como spam, en mensajes
con un archivo ZIP adjunto, conteniendo un documento
infectado.

Cuando el usuario abre este documento, se ejecuta un macro
que se vale de una vulnerabilidad en Microsoft Word para
instalar y ejecutar en el PC un troyano, el cuál intenta
eludir el cortafuego de Windows XP, para descargar y ejecutar
otros archivos desde un servidor remoto.

El macro solo puede ejecutarse en Office 2003 o superior, si
la opción de seguridad de macros está habilitada.

En versiones anteriores de Word (97, 2000 y XP), el macro se
vale de una vulnerabilidad reparada por Microsoft en junio de
2001.

Más información:

Ejecución de macros sin aviso en Word (MS01-034)
http://www.vsantivirus.com/vulms01-034.htm


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - SpamTool.Mailbot.NAG. Envía spam, utiliza rootkit
_____________________________________________________________

http://www.vsantivirus.com/spamtool-mailbot-nag.htm

Nombre: SpamTool.Mailbot.NAG
Nombre NOD32: Win32/SpamTool.Mailbot.NAG
Tipo: Caballo de Troya
Alias: SpamTool.Mailbot.NAG, Backdoor.Rustock.B, Spam-
Mailbot.c, TR/Dldr.Agent.ayc, Trj/MailBot.AI,
Trojan/Downloader.Agent.ayc, TrojanDownloader.Agent.ayc,
Trojan-Downloader.Win32.Agent.ayc, W32/Agent.AMEI,
W32/Agent.AYC!tr.dldr, Win32/SpamTool.Mailbot.NAG
Fecha: 28/set/06
Plataforma: Windows 32-bit
Tamaño: 75,264 bytes

Caballo de Troya que utiliza el equipo infectado como
servidor proxy, actuando como intermediario entre Internet y
un grupo de usuarios. Esto le permite recibir peticiones de
un atacante remoto, y redirigirlas a Internet desde el equipo
infectado, en este caso para el envío masivo de spam.

Utiliza técnicas de rootkit para ocultar sus archivos y
entradas en el registro. Un rootkit es una herramienta que
permite acceder a un sistema como un usuario con todos los
permisos (root), que en estos casos es utilizada para ocultar
las actividades de un atacante dentro del sistema, después
que éste ha logrado ingresar a él.

Además, para dificultar su detección y eliminación, utiliza
las propiedades de almacenamiento de datos proporcionadas por
el sistema de archivo NTFS (disponible en Windows NT, 2000 y
XP). En estos sistemas, los archivos pueden contener
diferentes "flujos" de datos. A esto se le llama "file
stream". Puede compararse esto a tener varios archivos
comprimidos dentro de un solo .ZIP. Cada stream es accesible
como un archivo individual llamado ADS (Alternate Data
Stream).

Al ejecutarse, el troyano puede crear los siguientes archivos
(los nombres pueden variar según las variantes):

  \TEMP\??????.tmp.log

Donde "??????" son caracteres al azar.

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and settings\[usuario]\local
settings\temp", de acuerdo al sistema operativo.

Puede crear el siguiente ADS (Alternate Data Stream) oculto:

  c:\windows\System32:lzx32.sys

También crea un servicio de dispositivo oculto, con las
siguientes características:

  Nombre de servicio: pe386
  Nombre para mostrar: Win23 lzx files loader
  Ruta de acceso al ejecutable: c:\windows\System32:lzx32.sys
  Tipo: Automático

NOTA: El nombre "pe386" puede variar.

Para habilitar dicho servicio, la siguiente entrada en el
registro es creada:

  HKLM\SYSTEM\CurrentControlSet\Services\pe386

NOTA: Todas las entradas mencionadas, son ocultadas al
usuario por la característica de rootkit mencionada antes.
También intenta ocultarse de determinadas herramientas
especializadas en la detección de rootkits, en concreto de
aquellas que contengan algunas de las siguientes cadenas:

  Anti-Rootkit
  BlackLight
  DarkSpy
  endoscope.EXE
  gmer.exe
  Rkdetector
  RootkitRevealer

El troyano intenta modificar el funcionamiento de los
siguientes archivos del sistema, para intentar eludir
cortafuegos y modificar la transferencia de paquetes vía
redes:

  ndis.sys
  tcpip.sys
  wanarp.sys

También intenta descargar e instalar otros programas como
ICQ, y redireccionar el tráfico a determinadas páginas de
Internet.


* Reparación manual

MUY IMPORTANTE: Debido a las acciones y modificaciones que
este troyano realiza en el sistema, la única forma de
quitarlo es ingresando a Windows con la utilización de la
Consola de Recuperación (Windows XP).

Para ello, siga las instrucciones que se dan en "Acerca de la
Consola de Recuperación", y borre manualmente, desde la línea
de comandos del sistema, los archivos relacionados con el
troyano. Luego reinicie el equipo para aplicar el resto de
las instrucciones de limpieza.


* Acerca de la Consola de Recuperación

Microsoft sólo recomienda este método a los usuarios
avanzados. Se aconseja que usted se familiarice con la
consola de recuperación, mientras su sistema esté sano (NOTA:
Se requiere la contraseña administrativa para ingresar a la
consola).

Para ejecutar la consola de recuperación desde los disquetes
de inicio o desde el CD de Windows XP, siga estos pasos (para
crear los disquetes de inicio, puede utilizar las
herramientas de Microsoft cuyos enlaces podrá encontrar en
http://www.vsantivirus.com/sites.htm):

1. Inserte el disquete de inicio de Windows XP en la unidad
de disquete o inserte el CD-ROM de Windows XP en la unidad de
CD y a continuación reinicie el equipo (en algunos casos,
deberá seleccionar en el BIOS el método de inicio).

Si se le pide, haga clic para seleccionar las opciones
necesarias que se le soliciten para iniciar el equipo desde
la unidad de CD-ROM.

2. Cuando aparezca la pantalla "Programa de instalación",
presione "R" para iniciar la consola de recuperación.

3. Si tiene un equipo con inicio dual o múltiple, seleccione
la instalación a la que debe tener acceso desde la consola de
recuperación.

4. Cuando se le indique, escriba la contraseña de
administrador. Si esta contraseña estuviera en blanco, solo
presione la tecla ENTER.

5. En el símbolo del sistema, escriba los comandos apropiados
para borrar manualmente los archivos relacionados con el
troyano, que son los que se indican en la descripción del
mismo.

Para obtener una lista de los comandos disponibles en la
consola de recuperación, escriba "RECOVERY CONSOLE COMMANDS"
o "HELP" (en todos los casos, sin las comillas), en el
símbolo del sistema y presione la tecla ENTER.

Para obtener más información acerca de un comando específico,
escriba "HELP nombre_del_COMANDO" en el símbolo del sistema y
presione ENTER.

6. Para salir de la consola de recuperación y reiniciar el
equipo, escriba "EXIT" en el símbolo del sistema y presione
ENTER.

Más información sobre el uso de la Consola de Recuperación:
http://support.microsoft.com/default.aspx?scid=kb;es;E307654


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services

3. Haga clic en la carpeta "Services" y busque y borre la
carpeta cuyo nombre haga referencia a los archivos detectados
en el punto 3 del ítem "Antivirus" (por ejemplo "pe386").

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

6 - PSW.Delf.NBS. Roba contraseñas de juegos en línea
_____________________________________________________________

http://www.vsantivirus.com/psw-delf-nbs.htm

Nombre: PSW.Delf.NBS
Nombre NOD32: Win32/PSW.Delf.NBS
Tipo: Caballo de Troya
Alias: PSW.Delf.NBS, DR/Delphi.Gen,
Dropped:Trojan.PWS.Lineage.WQ, Trj/Lineage.AXQ, Troj/Hook-HS,
Trojan.Agent.ib, Trojan.PSW.Win32.OnLineGames.67A0,
Trojan.PWS.Lineage, Trojan/PSW.OnLineGames.i, Trojan-
PSW.Win32.Delf.mc, Trojan-PSW.Win32.OnLineGames.i,
W32/OnLineGames.I!tr.pws, Win32/PSW.Delf.NBS
Fecha: 28/set/06
Plataforma: Windows 32-bit
Tamaño: 76,840 bytes

Troyano del tipo PSW (abreviatura de password o contraseña),
capaz de obtener información del usuario y del equipo
infectado. Ello incluye contraseñas, nombres de usuario, y
cualquier información confidencial que la víctima haya
ingresado en determinados sitios de juegos en línea a través
del teclado.

Cuando se ejecuta, crea los siguientes archivos en el equipo
infectado:

  c:\windows\system32\explore.exe
  c:\windows\system32\myztr.dll

Luego crea la siguiente entrada en el registro de Windows
para autoejecutarse en cada reinicio del sistema:


HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explo
rer\Run
  rx = "c:\windows\system32\explore.exe"

La información capturada, puede ser enviada a un usuario
remoto.


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice su antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute su antivirus en modo escaneo, revisando todos sus
discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.

4. Borre todos los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Policies
  \Explorer
  \Run

3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 3 del ítem
"Antivirus".

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2256 Año 10, viernes 29 de setiembre de 2006 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35