Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 138 al 157 
AsuntoAutor
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 151     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1102 Año 7, Lunes 14 de julio de 2003
Fecha:Lunes, 14 de Julio, 2003  04:11:00 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1102 Año 7, Lunes 14 de julio de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Windows vulnerable por ser Windows
2 - Dbm_open(3C) permite ataque local en Sun Solaris
3 - Troj/Adclicker.A. Simula clics en banners publicitarios
4 - App/ViewMov.A. Para ver un video gratis genera SPAM
5 - Troj/Trabajo. Se muestra con el icono de una carpeta
_____________________________________________________________

1 - Windows vulnerable por ser Windows
_____________________________________________________________

http://www.vsantivirus.com/shatter-attack.htm

Windows vulnerable por ser Windows

Por Jose Luis Lopez
videosoft@videosoft.net.uy

Hace ya casi un año (agosto de 2002), Chris Paget, un experto
británico, hizo público un informe conocido como "Shatter
Attacks - How to break Windows", que describía fallos
fundamentales en el diseño de Windows, y que se basan en la
manera de funcionar de las APIs (Application Program
Interface), un conjunto de rutinas que un programa de
aplicación utiliza para solicitar y efectuar servicios de
nivel inferior ejecutados por el sistema operativo.

Paget mostró como estos errores pueden llevar a una clase de
ataque que el llamó "Shatter attacks", cuya traducción sería
algo así como ataques que causan un gran destrozo de un solo
golpe.

También afirmó que era muy difícil, por no decir imposible,
encontrar una solución efectiva mediante parches, ya que este
tipo de ataque se basa sencillamente en la forma en que
Windows está programado para gestionar la comunicación entre
aplicaciones que se están ejecutando en forma simultánea. Lo
que Paget daba a entender, es que la única solución efectiva
sería cambiar el código base de Windows.

La audacia de estos reclamos, cómo suele suceder, llevó a una
desmedida cobertura periodística del tema, y a un gran debate
dentro de la comunidad dedicada a la seguridad informática,
acerca de la certeza y la importancia de estas afirmaciones.

Cómo respuesta a la presión ejercida por la atención de los
medios, Microsoft publicó en diciembre de 2002, el boletín de
seguridad MS02-071 con un parche, en donde se afirmaba que
ese tipo de ataque ya no era posible. La solución hacía
referencia a la función con la que Paget demostraba sus
dichos (WM_TIMER), corrigiendo la forma en que esa función
interactuaba entre las diferentes aplicaciones.

Recientemente iDefense, una compañía líder en el monitoreo de
vulnerabilidades y ataques a la red, hacía público un
documento escrito por el investigador Oliver Lavery que
clarifica en forma detallada, cuáles son los errores a los
que Paget hacía referencia, ya que también se ha difundido
mucha información errónea sobre estos.

Pero lo más importante, Lavery también afirma que dicha
vulnerabilidad continúa existiendo hoy día, en muchos
productos de software de uso popular, a pesar del parche.

El problema empieza con la interface gráfica de Windows, y su
forma de interactuar con los eventos básicos, como el clic
del ratón o las teclas pulsadas. O sea, lo que hace que
Windows sea Windows.

Los llamados "mensajes de Windows", son funciones encargadas
de enviar esta información, a otras ventanas, aplicaciones, o
al propio sistema operativo.

La gran mayoría de estos procedimientos están implementados
en el propio Windows, y residen en sus DLL (librerías de
enlace dinámico), usadas por la mayoría de las aplicaciones.

Por ejemplo, todos los "scrollbar" (barras deslizables de las
ventanas), utilizan un procedimiento común que responde a las
teclas o al ratón del usuario, por medio de los mensajes de
Windows.

Lamentablemente, el diseño de esto fue hecho en los tiempos
en que la seguridad no era un tema que preocupara, y como
resultado, cualquier ventana puede enviar cualquier mensaje a
cualquier otra ventana. Cómo decía Paget, es un error en el
diseño básico de Windows.

Aunque en las versiones más nuevas de Windows, los usuarios
pueden tener restricciones en sus privilegios, algunas
aplicaciones, como por ejemplo los antivirus, necesitan
llevar a cabo operaciones no permitidas para un usuario
normal.

En los documentos de Paget, se demostraba como la función
WM_TIMER (uno de los mensajes de Windows, y al que hace
referencia el boletín MS02-071), podía ser usada para ganar
privilegios. El parche de Microsoft solo resolvió
superficialmente el problema.

El actual documento de Lavery demuestra cómo el "Shatter
attacks" puede llevarse a cabo sin el uso de la función
WM_TIMER, y sin importar si está o no aplicado el parche
mencionado. El resultado es el aumento de privilegios, cosa
que se puede implementar utilizando aplicaciones hoy día
vulnerables, como estas por ejemplo:

- Kerio Personal Firewall 2.1.4
- Sygate Personal Firewall Pro 5.0
- McAfee VirusScan 7.0
- Win VNC 3.3.6 y derivados

Todas estas aplicaciones utilizan servicios privilegiados, en
una forma contraria a como Microsoft recomienda, y en todas
ellas pueden ejecutarse exploits para obtener acciones que
comprometen la seguridad de todo el sistema.

Sin embargo, no son los únicos programas vulnerables.
Cualquiera puede encontrar otras aplicaciones que se ejecuten
a un nivel superior de privilegio y que además desplieguen
una interface de usuario, con alguna opción para ingresar
datos (como contraseñas o alguna configuración por ejemplo).

El exploit también puede implementarse a través de un virus o
un troyano.

Las recomendaciones para usuarios avanzados, es evitar las
aplicaciones que se ejecutan a un nivel de privilegios
superior, y que desplieguen alguna interface de usuario. En
Windows XP puede verse esto en el administrador de tareas.

Las aplicaciones deberían ser reescritas para que la
interface de usuario se ejecute en un proceso separado, sin
mayores privilegios. Los fabricantes mencionados, fueron
avisados oportunamente, aunque aún no han dado ninguna
respuesta.

La base del problema está en el código fuente de Windows, y
para muchos, la solución definitiva seguramente signifique
reescribirlo.

El documento de Lavery, presentado por iDefense, contiene
ejemplos de estos exploits.


* Relacionados:

La nueva generación de ataques a Windows
http://www.vsantivirus.com/13-08-02.htm

Parche crítico para la máquina virtual de Java y otros
http://www.vsantivirus.com/vulms02-069-070-071.htm

iDEFENSE Security Advisory 07.11.03
http://www.idefense.com/advisory/07.11.03.txt

Win32 Message Vulnerabilities Redux
http://www.idefense.com/idpapers/Shatter_Redux.pdf

Win32: Postmessage API security flaw
http://www.securityfocus.com/archive/1/315061/2003-03-12/2003-03-18/0


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Dbm_open(3C) permite ataque local en Sun Solaris
_____________________________________________________________

http://www.vsantivirus.com/vul-dbmopen-solaris.htm

Dbm_open(3C) permite ataque local en Sun Solaris

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Un desbordamiento de búfer en las funciones de bases de datos
"dbm_open(3C)" y "dbminit(3UCB)", permite a cualquier usuario
local sin privilegios, obtener los privilegios máximos (root)
en cualquier sistema Solaris de Sun. El ataque solo puede ser
implementado en forma local.

Son afectadas las versiones Sun Solaris 2.6, 7.0, 8.0 y 9.0.

La función "dbm_open(3C)" está presente en la librería
"libc(3LIB)" de C, y es usada en el programa Xsun de Solaris.

Sun tiene una solución para estas fallas en las siguientes
versiones para plataformas SPARC y x86 (requieren parches
anteriores instalados):

  Solaris 2.6
  Solaris 7
  Solaris 8
  Solaris 9


* Enlaces para los parches (debe ir en una sola línea):

http://sunsolve.sun.com/pub-
cgi/retrieve.pl?doc=fsalert%2F55420&zone_32=category%3Asecurity


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Troj/Adclicker.A. Simula clics en banners publicitarios
_____________________________________________________________

http://www.vsantivirus.com/adclicker-a.htm

Nombre: Troj/Adclicker.A
Tipo: Caballo de Troya
Alias: Trojan.Adclicker, Trojan.Adclicker.A
Fecha: 12/set/02
Actualización: 12/jul/03
Plataforma: Windows 32-bit

Este troyano está diseñado para simular un clic de ratón
sobre los banners de publicidad en ciertas páginas de
Internet.

Cuando se ejecuta, crea una copia de si mismo en la carpeta
System de Windows:

  c:\windows\system\Winpup32.exe

NOTA: "C:\Windows\System" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows
9x/ME, como "C:\WinNT\System32" en Windows NT/2000 y
"C:\Windows\System32" en Windows XP y Windows Server 2003).

Luego modifica el registro para autoejecutarse en próximos
reinicios:

  HKLM\Software\Microsoft\CurrentVersion\Run
  win32app = c:\windows\system\Winpup32.exe

Intenta acceder a los siguientes sitios:

  www.martylikestoparty.com
  www.undergroundlair.net


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Para la limpieza de este troyano, solo actualice sus
antivirus con las últimas definiciones, y ejecútelos en modo
escaneo, revisando todos sus discos. Luego borre el siguiente
archivo si es detectado como infectado:

    c:\windows\system\Winpup32.exe


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  win32app

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - App/ViewMov.A. Para ver un video gratis genera SPAM
_____________________________________________________________

http://www.vsantivirus.com/app-viewmov-a.htm

Nombre: App/ViewMov.A
Tipo: Aplicación maliciosa
Alias: App/ViewMov-A
Relacionados: App/Optimiz-A, App/CrmRest-A
Fecha: 12/jul/03
Plataforma: Windows 32-bit

No se trata de un virus, sino de una colección de
aplicaciones para Windows, basadas en Internet, que pueden
ser descargadas de un sitio gestionado por Avenue Media NV de
Curacao, y que por sus características, es detectada como
maliciosa, ya que genera un gran tráfico de correo
electrónico (spam).

En forma típica, un usuario puede recibir un email
invitándolo a visitar una página que contiene un video clip
gratuito y generalmente de naturaleza cómica. Otros contactos
de su libreta de direcciones también pueden haber recibido
mensajes similares.

El clip no es enviado directamente, sino que se invita al
usuario para dirigirse a un sitio web, desde donde se
instalan otras aplicaciones (App/ViewMov.A o App/CrmRest.A),
antes de visualizar el video.

Estas aplicaciones instalan a su vez un programa que dice ser
un optimizador de Internet (App/Optimiz.A). También publicado
por Avenue Media NV, este software es agregado al registro de
Windows para autoejecutarse en cada reinicio de la
computadora:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  [nombre del Internet Optimizer] = [ejecutable]

Este "Internet Optimizer" (IO) muestra un acuerdo de licencia
de usuario final (EULA) al instalarse, que otorga los
derechos a Avenue Media, y donde se incluye lo siguiente:

  "In consideration for viewing of video content,
  Avenue Media may send email to your Microsoft
  Outlook contacts and/or send instant messages
  to your IM contacts offering the video to them
  on your behalf. By viewing the video content,
  you expressly consent to said activity."

  "For your convenience, [IO] automatically updates
  itself and any other [IO]-installed software to
  the latest available versions at periodic
  intervals. In consideration for this feature, you
  grant Avenue Media access to your machine to
  automatically update [IO], add new features and
  other benefits, and periodically install and
  uninstall optional software packages."

Básicamente, el texto advierte que en consideración por
visualizar el contenido del video, Avenue Media puede enviar
mensajes similares al recibido por usted, a todos los
contactos del Microsoft Outlook, además de mensajes
instantáneos a la lista de estos contactos (Instant
Messenger), ofreciéndoles también a ellos el video.

Si usted visualiza el video, se asume su consentimiento
tácito para que lo anterior ocurra.

Además, la EULA advierte que cada cierto tiempo, el software
instalado podrá ser actualizado, incluyendo algún programa
extra que no menciona. Además avisa que Avenue Media accederá
a su computadora para ello (utilizando determinados puertos,
pero no lo aclara).

Si usted acepta los términos e instala el software para ver
el video ofrecido, pondrá en riesgo su sistema ante la
posibilidad de acceso clandestino. Aunque la EULA lo
advierte, no se menciona cuáles ni para que se instalarán
estos programas extras.

Demasiado riesgo solo para poder visualizar un video, que
además usted no solicitó. Además, será el culpable de generar
el spam que recibirán todos los contactos de su libreta de
direcciones.

El mensaje recibido no contiene adjuntos. Se debe visitar el
sitio indicado en el mensaje para que se produzca la descarga
y ejecución de los componentes activos.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Para la limpieza de este troyano, solo actualice sus
antivirus con las últimas definiciones, y ejecútelos en modo
escaneo, revisando todos sus discos. Luego borre los archivos
detectados como infectados.


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  [nombre de la aplicación "Internet Optimizer"]

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - Troj/Trabajo. Se muestra con el icono de una carpeta
_____________________________________________________________

http://www.vsantivirus.com/troj-trabajo.htm

Nombre: Troj/Trabajo
Tipo: Caballo de Troya
Alias: W32.Trabajo
Fecha: 1/jul/03
Plataforma: Windows 32-bit
Tamaño: 20,480 bytes

Este caballo de Troya utiliza como icono, el mismo de una
carpeta estándar de Windows. De este modo, el usuario puede
hacer doble clic sobre el mismo, creyendo estar abriendo una,
cuando en realidad ejecuta al troyano.

Cuando ello ocurre, el troyano se copia a si mismo con los
siguientes nombres:

  c:\windows\Msgsrv32.com
  c:\windows\system\Rundll32.com
  c:\windows\system\Wininit.com

NOTA 1: En todos los casos, "C:\Windows" y
"C:\Windows\System" pueden variar de acuerdo al sistema
operativo instalado (con esos nombres por defecto en Windows
9x/ME, como "C:\WinNT", "C:\WinNT\System32" en Windows
NT/2000 y "C:\Windows\System32" en Windows XP y Windows
Server 2003).

También modifica el registro de Windows para autoejecutarse
en cada reinicio:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Wininit = c:\windows\system\Wininit.com

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
  Rundll32 = c:\windows\system\Rundll32.com

  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Msgsrv32 = c:\windows\Msgsrv32.com

No realiza ninguna otra acción maliciosa.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Para la limpieza de este troyano, solo actualice sus
antivirus con las últimas definiciones, y ejecútelos en modo
escaneo, revisando todos sus discos. Luego borre los archivos
detectados como infectados:

  c:\windows\Msgsrv32.com
  c:\windows\system\Rundll32.com
  c:\windows\system\Wininit.com

NOTA 2: Windows tiene archivos legítimos con los mismos
nombres, pero en carpetas diferentes. Estos son los archivos
de Windows que NO debe borrar:

  c:\windows\system\Msgsrv32.com
  Servidor de mensajes VxD de 32 bits de Windows

  c:\windows\Rundll32.com
  Ejecuta un archivo DLL como una aplicación

  c:\windows\Wininit.com
  Utilizado para ejecutar WININIT.INI al iniciar Windows


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  Wininit

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

5. Pinche en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  Rundll32

6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

7. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  Msgsrv32

8. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

9. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1102 Año 7, Lunes 14 de julio de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35