Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 138 al 157 
AsuntoAutor
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 158     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1109 Año 7, Lunes 21 de julio de 2003
Fecha:Lunes, 21 de Julio, 2003  03:52:55 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1109 Año 7, Lunes 21 de julio de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - ¿Un mensaje de Microsoft con adjuntos?. ¡Cuidado!
2 - Internet es de todos y para todos
3 - W32/Klys.A. Se propaga por IRC y recursos compartidos
4 - VBS/Renegy.A. Modifica archivos HTML
_____________________________________________________________

1 - ¿Un mensaje de Microsoft con adjuntos?. ¡Cuidado!
_____________________________________________________________

http://www.vsantivirus.com/lz-ms-adjuntos.htm

¿Un mensaje de Microsoft con adjuntos?. ¡Cuidado!

Por Lissette Zapata
liszapata@videosoft.net.uy

Entre las medidas imprescindibles de seguridad informática se
encuentra el jamás hacer uso de un programa que provenga de
una fuente desconocida o de dudosa reputación.

Un aviso del CERT (Computer Emergency Response Team)
[http://www.cert.org/advisories/CA-1999-02.html], habla sobre
la incidencia de ataques que usuarios malintencionados
realizan a través de los ya conocidos troyanos, software que
tiene toda la apariencia de ser alguna inocente utilidad,
pero que secretamente instala otro programa, generalmente
dañino.

Un ejemplo de esto puede ser algún juego descargado de
Internet, que al ejecutarse comienza un proceso interno
paralelo a la ejecución del programa original, que podría
desde borrar archivos, a enviar determinada información hacia
un sitio web.

Otra forma de distribuir troyanos que se está volviendo muy
frecuente, es mediante su envío a través del correo
electrónico. En la mayoría de los casos se enfatiza que ese
programa se trata de una actualización que la computadora
necesita, irónicamente para defenderse de virus y troyanos,
que un determinado fabricante de programas sugiere que sea
instalado. Esto puede tener una aceptación casi instantánea
de parte del usuario, quien es engañado de esa forma para que
realice la instalación.

Es notorio además, que muchos de los últimos gusanos apelan a
esta técnica, mencionando entre otros fabricantes a
Microsoft, con supuestas actualizaciones urgentes, las que al
ser ejecutadas, causan la infección del equipo.

Un ejemplo reciente, son las diferentes versiones del "Gruel"
(http://www.vsantivirus.com/gruel-a.htm), un destructivo
gusano que causa tal destrozo en los programas de la
computadora infectada, que muchas veces obliga a la
reinstalación de todo el sistema operativo.

Por supuesto, ni Microsoft, ni ningún otro fabricante, jamás
distribuiría su software a través del correo electrónico, y
menos aún cuando éste no ha sido solicitado.

Para un mayor conocimiento sobre el tema, resumimos a
continuación las políticas que al respecto emplea la
compañía, tal como se muestran en su sitio:

1. Microsoft solo distribuye su software en medios físicos
como CDs o discos flexibles.

2. Las actualizaciones de su software pueden ser hechas vía
Internet. Cuándo ello sucede, el software está disponible en
su sitio web, http://www.microsoft.com, o ser localizado a
través de http://www.microsoft.com/downloads/search.asp?, o
del servicio http://windowsupdate.microsoft.com/

3. Microsoft puede enviar correo electrónico a sus clientes
para informarles de actualizaciones disponibles. Sin embargo,
los mensajes solo proporcionan los enlaces a los sitios
anteriormente mencionados. Nunca se adjunta al mensaje
software alguno. Además, los enlaces siempre llevarán a su
sitio, nunca a uno de terceros.

4. Los mensajes de Microsoft siempre están firmados con un
código de autenticación digital, para asegurar que esa
información no ha sido alterada durante el envío.

Por otra parte, las recomendaciones de Microsoft son las
mismas con las que siempre hemos insistido desde VSAntivirus:

Si usted recibe un correo electrónico que le recomienda
ejecutar algún supuesto software de Microsoft (o de cualquier
otro remitente, conocido o no), "no ejecute jamás el adjunto
enviado".

Lo más seguro, es borrar el correo definitivamente. Y aunque
podría informar sobre dicho mensaje al ISP (Proveedor de
Internet) del remitente, la mayoría de las recientes amenazas
que se propagan por correo electrónico, utilizan direcciones
falsas.


* Relacionados:

Microsoft Policies on Software Distribution
http://www.microsoft.com/technet/security/policy/swdist.asp

W32/Gruel.A. Falsos mensajes de Microsoft y Symantec
http://www.vsantivirus.com/gruel-a.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Internet es de todos y para todos
_____________________________________________________________

http://www.vsantivirus.com/cs-hinfohakers2.htm

Internet es de todos y para todos

Este artículo fue publicado en el boletín #85 de
Informativos.info - Hacktivismo y protesta social
Domingo, 20 de Julio de 2003

* Editorial: Internet es de todos y para todos

Quedan algunas cosas por aclarar respecto a lo sucedido en el
ya histórico caso Gencat. Lo primero de todo debo dar las
gracias por todas las muestras de apoyo que han llegado desde
todos los lugares del mundo. Me ha sorprendido enormemente
ver cómo se han hecho eco de la editorial de la semana pasada
sitios web como VSAntivirus
(http://www.vsantivirus.com/cs-hinfohakers.htm ) en Uruguay,
y otros tantos, repartidos por toda la geografía cibernética.
Entre todo este material, he leído y visto mucha confusión al
respecto, o gente que me preguntaba directamente sobre algún
particular concreto. De modo que intentaré dar respuesta a
todas esas cuestiones en este editorial.

Para comenzar, se menciona el arresto de tres personas
pertenecientes a una asociación de hackers. Cabe aclarar que
sólo dos lo éramos. El otro detenido es un amigo de J.N., sin
ningún vínculo con la AIH, menor de edad, y perteneciente al
grupo Vilahack. De los dos integrantes de la AIH, sólo a uno
se le imputó cargos. A mí se me dejó en libertad, sin cargos.
Por descontado, ambos detenidos, por el bien de la
asociación, vamos a dejar nuestras obligaciones en la Junta
de la AIH. En septiembre se procederá a la reelección de una
nueva Junta Directiva.

También resulta molesto que se asocie a la AIH con estas
prácticas de hacking. En ningún momento la AIH ha tenido algo
que ver con este escabroso asunto, como tampoco ninguno de
los que conformábamos la Junta Directiva estábamos al
corriente de lo que podía haber acaecido; a excepción de J.N.
que es quien dispone de información sobre lo que pudo haber
sucedido. Ahora bien, será la propia justicia quien delimite
si realmente hubo alguna responsabilidad en J.N. o no. Lo que
está claro, y se podrá ver en autos, es que yo no tuve que
ver con el caso. Ni sabía lo que había ocurrido. Se me
arrestó porque alguien había enviado un correo electrónico a
Hispamp3, dando la noticia, desde una dirección
@infohackers.net. No fui yo. Pero como el servidor de correo
se encuentra asociado a una IP de Telefónica, cuyo
propietario soy yo, sumaron dos más dos. Cómo si yo tuviera
que saber lo que ocurre con todas las cuentas de correo
electrónico o el contenido de las mismas. ¡Es de locos!

Respecto a la noticia dada por la policía autonómica con la
fotografía adjunta
(http://www.gencat.net/mossos/fotografies/184a.jpg ), he
leído la gracia que parecía causarle a más de uno, que
además, cómo no, asociaba lo capturado a mi informática
personal. Pues siento decepcionar a estos, porque lo único
que me aprehendieron fue el disco duro del servidor de correo
de la AIH que se encuentra en una de las sacas azules que se
muestran en la fotografía. El resto de material pertenece a
los dos principales detenidos, CD vírgenes, y juegos
pirateados incluidos.

De lo que no cabe duda es de que L. es un perro traidor,
soplón de la pasma. Aún habrá quien crea que es una invención
mía, y que mi credibilidad es nula. ¡Allá él! Ya me han
llegado comentarios de implicados en otros casos, que atando
cabos, han acabado convenciéndose de este hecho. Ahora se
explican muchos cómo era posible que sucedieran determinadas
cosas o arrestos en otros casos. Y el que no quiera verlo,
más tonto es él. Aún hay quien piensa que había armas
químicas en Irak, y sería incapaz de negarlo aunque tuviera
las evidencias delante de sus narices.

Y por cierto... la única excusa aportada por L. se
argumentaba en que no hubo diferencias entre lo que dijo en
un foro y su presentación Powerpoint. Como se pudo ver en
Bandaancha.st, muchos de los presentes corroboraron mis
palabras. Y, además, el Powerpoint del que habla y que luego
publicó en su web, tiene fecha de modificación de unas horas
después de que se publicara Informativos.info. Es decir, que
el fichero original fue manipulado y alterado, como se puede
apreciar en las propiedades del PDF. Es más, tal sujeto ya no
merece ni el más mínimo respeto. Otras pruebas concluyentes
demuestran que la atribución del descubrimiento del fallo en
el banco Uno-e es falsa. El fallo original fue descubierto
por Lorenzo Hernández García-Hierro, y publicado en su sitio
web (http://security.novappc.com/uno-e-analisis/ ), en
Novappc. A L. le faltó tiempo para atribuirse la autoría del
descubrimiento, después de leerse la documentación de
Lorenzo. ¡Penoso y patético! Pero, claro, hay que vivir del
cuento y atribuirse la estampa de hacker.

Lo peor viene cuando compruebas lo mal que nos llevamos en el
under hispano. Lejos de apoyarnos los unos en los otros, nos
alegramos de las desgracias ajenas. Y, mientras tanto, el
enemigo gana terreno. En estos días tengo que leer noticias
que me dejan sin aliento: una denuncia de un importante
gabinete internacional de abogados contra 4.000 internautas
que usen redes P2P, el arresto de unos chicos por introducir
programas DivX para descarga en la Universidad de Alicante,
la Unión Europea impondrá multas millonarias a todos aquellos
de los que sospeche que realizan spam a partir de octubre...
¡Madre de Dios! Eso implicará que si un tonto como L. te
delata a la policía por sospechas infundadas, te comerás un
marrón aunque no haya nada de verdad en ello.

Pero, al margen de esto, en los últimos tiempos estoy
asistiendo a cómo la Red deja de ser de los internautas, para
convertirse en un instrumento político y gubernamental,
dominado por estos. ¿Acaso soy el único que lo ve? ¿Nadie más
parece apreciarlo? El enemigo no somos nosotros. Las riñas
entre grupos son una vergüenza. Me siento avergonzado de
haber protagonizado algunas de ellas, es un agravio acceder a
los grupos míticos de Usenet como es.comp.hackers y ver que
se han convertido en campo de batalla de trolls; acudo a
determinados sitios web y los enfrentamientos mediante
comentarios se suceden con todo tipo de ultrajes y
vejaciones. Y mientras tanto el enemigo se frota las manos, y
sale a la palestra y argumenta que hay que controlar Internet
porque mire usted lo que ocurre cuando se les deja solos. Por
desgracia, tienen razón.

Lo que deberíamos proponer entre todos es un frente común,
sin rencillas. Y si algún elemento del pasado insiste en
provocar malos rollos, se desprende uno de un sujeto así que
no interesa para construir esa red utópica, la Internet
hispana del futuro. Lo que debemos hacer es construir,
compartir y, sobre todo, evitar que los políticos y los
gobiernos invadan nuestra privacidad o nos digan qué es lo
que podemos hacer y qué no, o qué podemos ver y qué es lo que
está prohibido. Porque Internet era nuestra antes de que
ellos llegaran. Y eso es en lo que debemos pensar y
recapacitar. Internet es nuestra. Siempre lo fue. ¿Y acaso
somos tan estúpidos que vamos a permitir que nos la arrebaten
de las manos?

Aparquemos nuestras reyertas, unámonos en un frente común e
impidamos que Internet se acabe convirtiendo en un
instrumento politizado e instrumentalizado.

Conde

---/Socio de la AIH/---


* Relacionados:

A.I.H.
http://www.infohackers.org

Elucubraciones de un Internauta de a pie
http://www.vsantivirus.com/cs-hinfohakers.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Klys.A. Se propaga por IRC y recursos compartidos
_____________________________________________________________

http://www.vsantivirus.com/klys-a.htm

Nombre: W32/Klys.A
Tipo: Gusano de Internet
Alias: Klys
Fecha: 16/jul/03
Plataformas: Windows 32-bit

Este gusano se propaga a través de los canales de IRC
(Internet Relay Chat), y de recursos compartidos de red.
También libera un segundo gusano detectado por algunos
antivirus como una variante del W32/Cult.

Posee algunas características de troyano, habilitando puertos
para el acceso de un atacante, el cuál, en forma remota,
podrá realizar diferentes acciones en la computadora
infectada.

Una característica de este gusano, es que desconecta la mayor
parte de los recursos que pudieran estar siendo compartidos
en el caso de una red, incluidos admin$ y print$.

Luego de su ejecución, permanece residente en memoria.

Al ejecutarse, crea las carpetas "\sys data" y "\sys
folders", y los siguientes archivos:

  c:\windows\system\sys data\sys folders\cls.bat
  c:\windows\system\sys data\sys folders\klsys.exe
  c:\windows\system\sys data\sys folders\nexe.cpl
  c:\windows\system\sys data\sys folders\plug.dll
  c:\windows\system\sys data\sys folders\psc32.exe
  c:\windows\system\sys data\sys folders\rano.exe
  c:\windows\system\sys data\sys folders\tsysl.bat
  c:\windows\system\sys data\sys folders\winse.exe

NOTA: "C:\Windows\System" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows
9x/ME, como "C:\WinNT\System32" en Windows NT/2000 y
"C:\Windows\System32" en Windows XP y Windows Server 2003).

Estos elementos realizan distintas funciones del gusano:

CLS.BAT es utilizado para deshabilitar los recursos
compartidos.

NEXE.CPL y PLUG.DLL son un archivo de configuración y un
script de IRC utilizados para propagarse por los canales de
chat, y los utiliza KLSYS.EXE, un cliente de IRC que se
ejecuta clandestinamente. Se propaga enviando una copia de
KLSYS.EXE a todos los usuarios conectados.

WINSE.EXE y PSC32.EXE son aplicaciones utilizadas por el
gusano para su acción de troyano y para ejecutarse en un
equipo remoto, y RANO.EXE es el gusano de la familia
W32/Cult.

TSYSL.BAT se usa para intentar conectarse a otro equipo
compartido con contraseñas débiles, utilizando varios pares
de combinaciones de usuario/contraseñas predefinidos en su
código.

Si la conexión se establece, el gusano se copia en la máquina
remota y luego se ejecuta.

El gusano modifica o crea las siguientes entradas en el
registro de Windows, de modo de autoejecutarse en cada
reinicio del sistema:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  Arnko = c:\windows\system\sys data\sys folders\klsys.exe

  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall
  mIRC =
  c:\windows\system\sys data\sys folders\klsys.exe -uninstall

La segunda entrada solo muestra el icono de desinstalación,
pero si se hace doble clic sobre él, se vuelve a ejecutar el
gusano.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Deshabilitar las carpetas compartidas

Es importante desconectar cada computadora de cualquier red
antes de proceder a su limpieza.


* Finalizando el proceso del virus en memoria

Para eliminar manualmente este gusano de un sistema
infectado, siga estos pasos:

1. Detenga el proceso del virus en memoria:

  a. en Windows 9x y Me, pulse CTRL+ALT+SUPR.
  b. en Windows NT/2000/XP pulse CTRL+SHIFT+ESC.

2. En ambos casos, en la lista de tareas, señale la(s)
siguiente(s):

  klsys.exe

3. Seleccione el botón de finalizar tarea.

En Windows NT/2000 o XP, deberá seleccionar esta última
opción en la lengüeta Procesos.


* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre la carpeta
"\sys data\" y todo su contenido:

  c:\windows\system\sys data\

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".

* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  Arnko

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Uninstall

5. Pinche en la carpeta "Uninstall" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  mIRC = klsys.exe -uninstall

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* El IRC y los virus

Se recomienda precaución al recibir archivos a través de los
canales de IRC. Sólo acepte archivos que usted ha pedido,
pero aún así, jamás los abra o ejecute sin revisarlos antes
con dos o tres antivirus actualizados.

Jamás acepte archivos SCRIPT a través del IRC. Pueden generar
respuestas automáticas con intenciones maliciosas.

En el caso del mIRC, mantenga deshabilitadas en su
configuración, funciones como "send" o "get" y comandos como
"/run" y "/dll". Si su software soporta cambiar la
configuración de "DCC" para transferencia de archivos,
selecciónelo para que se le pregunte siempre o para que
directamente se ignoren los pedidos de envío o recepción de
éstos.

Vea también:

Los virus y el IRC (por Ignacio M. Sbampato)
http://www.vsantivirus.com/sbam-virus-irc.htm


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - VBS/Renegy.A. Modifica archivos HTML
_____________________________________________________________

http://www.vsantivirus.com/renegy-a.htm

Nombre: VBS/Renegy.A
Tipo: Virus de Visual Basic Script
Alias: VBS.Renegy, VBS.Renergy, VBS.Renegy.a, Replacer
Fecha: 17/jul/03
Tamaño: 3,287 bytes
Plataforma: Windows 32-bit

Se trata de un simple script de Visual Basic (VBS), capaz de
infectar archivos HTML, cambiando el campo del título
original por el siguiente texto:

  HTML.Replace Was Here.

El virus, se agrega al final de cualquier archivo con las
siguientes extensiones:

  .hta
  .html
  .htm

Busca estos archivos en la carpeta actual, y en los
siguientes directorios:

  c:\inetpub\wwwroot
  c:\program files\microsoft frontpage\bin

También modifica los siguientes valores en el registro de
Windows:

  HKLM\Software\Microsoft\Windows
  \CurrentVersion\Internet Settings\Zones\0
  1201 = 0

  HKCU\Software\Microsoft\Windows
  \CurrentVersion\Internet Settings\Zones\0
  1201 = 0

Con esos cambios, intenta impedir aparezca la siguiente
ventana:

  Internet Explorer

  Un control ActiveX de esta página podría no ser seguro
  al interactuar con otras partes de la página. ¿Desea
  permitir esta interacción?

  [   Si   ] [   No   ]


* Reparación manual

* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Internet Settings
  \Zones
  \0

3. Pinche en la carpeta "0" y en el panel de la derecha, bajo
la columna "Nombre", busque "1201" y cambie su valor por "1"
Hexadecimal.

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Internet Settings
  \Zones
  \0

5. Pinche en la carpeta "0" y en el panel de la derecha, bajo
la columna "Nombre", busque "1201" y cambie su valor por "1"
Hexadecimal.

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Windows Scripting Host y Script Defender

Si no se tiene instalado el Windows Scripting Host, el virus
no podrá ejecutarse. Para deshabilitar el WSH y para ver las
extensiones verdaderas de los archivos, recomendamos el
siguiente artículo:

Algunas recomendaciones sobre los virus escritos en VBS
http://www.vsantivirus.com/faq-vbs.htm

Si no desea deshabilitar el WSH, recomendamos instalar Script
Defender, utilidad que nos protege de la ejecución de
archivos con extensiones .VBS, .VBE, .JS, .JSE, .HTA, .WSF,
.WSH, .SHS y .SHB, con lo cuál, la mayoría de los virus y
gusanos escritos en Visual Basic Script por ejemplo, ya no
nos sorprenderán.

Utilidades: Script Defender, nos protege de los scripts
http://www.vsantivirus.com/script-defender.htm


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1109 Año 7, Lunes 21 de julio de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35