Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1414 al 1433 
AsuntoAutor
VSantivirus No 236 VSAntivi
VSantivirus No 236 VSAntivi
VSantivirus No 236 VSAntivi
VSantivirus No 236 VSAntivi
VSantivirus No 236 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 237 VSAntivi
VSantivirus No 238 VSAntivi
VSantivirus No 238 VSAntivi
VSantivirus No 238 VSAntivi
VSantivirus No 238 VSAntivi
VSantivirus No 238 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1448     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2396 Año 11, viernes 16 de marzo de 2007
Fecha:Viernes, 16 de Marzo, 2007  16:08:15 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2396 Año 11, viernes 16 de marzo de 2007
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Consejos de seguridad para usuarios de Second Life
2 - DoS en Windows al reproducir archivos multimedia
3 - Rinbot.Q. Captura información, abre puerta trasera
4 - Rootkit.Agent.AV. Permite acceso como administrador
_____________________________________________________________

1 - Consejos de seguridad para usuarios de Second Life
_____________________________________________________________

http://www.vsantivirus.com/eset-consejos-secondlife.htm

Consejos de seguridad para usuarios de Second Life

Cada vez son más los malwares que atacan a esta nueva
modalidad de juegos en línea, y por esos motivos, es muy
importante conocer cómo protegerse adecuadamente.

Second Life es uno de los más conocidos "juegos en línea" vía
Internet. Se trata de un mundo virtual en 3D, distribuido en
una amplia red de computadoras, que permite manejar dinero
(virtual), a más de 4 millones de usuarios, quienes pueden
realizar transacciones de dinero (real), por varios miles de
dólares diariamente.

Creado por Linden Lab y fundado por Philip Rosedale, el
programa proporciona a los jugadores, herramientas para
modificar ese mundo, participando de su economía virtual, que
opera como un mercado real. Los dólares reales pueden ser
intercambiados por dólares virtuales, llamados "Linden".

Fuera de opiniones puntuales sobre el desarrollo y aporte de
Second Life, cabe destacar que este "juego", está provocando
una verdadera revolución en Internet, al menos desde el punto
de vista de la cantidad de usuarios y su repercusión en los
medios.

Second Life no escapa a los riesgos a la seguridad que todo
tipo de servicio basado en Internet significa, tanto para la
propia plataforma, como para aquellos que lo utilizan.

El dinero virtual manejado por el "juego", como vimos, es en
realidad dinero real que las personas invierten en él. Para
lograrlo, la plataforma de Second Life procesa transacciones
a través de tarjetas de crédito. Y esto es uno de los
principales objetivos de los creadores de malwares hoy en
día.

Troyanos bancarios y phishing, han sido durante el último
tiempo las principales herramientas maliciosas aplicadas al
fraude económico utilizando Internet. En los laboratorios de
ESET, se reciben diariamente reportes de malwares
específicos, orientados a Second Life, dirigidos
principalmente a su propio lenguaje de programación, uno de
sus puntos más vulnerables.

Pero no solo Second Life es atacado. Diariamente surgen
troyanos y keyloggers orientados a otros juegos y plataformas
en línea, como World of Warcraft o Lineage, con los mismos
objetivos, conseguir ganancias reales mediante el robo de la
identidad de los usuarios.

Por esa razón, ESET brinda a los usuarios, los siguientes
consejos, los que pueden aplicarse con cualquiera de estas
plataformas:

- No comparta su usuario y contraseña de Second Life, ni de
ningún otro servicio en línea con nadie, fuera o dentro de la
plataforma del juego

- Examine periódicamente si existen nuevas versiones del
software de Second Life, e instálelas si es así, porque al
contar con la última versión, seguramente no tendrá problemas
de seguridad conocidos

- Si recibe un mensaje de correo electrónico desde Second
Life, asegúrese que al hacer clic en cualquier enlace,
realmente esté yendo a la página de Second Life antes de
ingresar su usuario y contraseña. Si no está seguro, no haga
clic en el enlace, abra su navegador y escriba la dirección
de la página UD. mismo en la barra de direcciones del
navegador

- Del mismo modo, si un correo electrónico que parece ser
enviado desde Second Life contiene archivos adjuntos, no los
abra y borre el mensaje. Second Life no le enviará jamás
actualizaciones de su software a través de correo electrónico
en forma de archivos adjuntos.

- No adquiera créditos (dólares Linden) en sitios de subastas
en línea como eBay y otros, si los mismos no están
certificados por los creadores de Second Life; solamente
hágalo a través de la página del juego

- Utilice un antivirus actualizado capaz de detectar
proactivamente troyanos y keyloggers para evitar que sus
datos de usuario y contraseña estén expuestos

Estos consejos lo ayudarán a mantener segura su cuenta de
usuario de Second Life, pudiendo seguir utilizando este mundo
virtual, y disminuyendo las probabilidades de que el malware
afecte a su equipo.

Estos consejos pueden aplicarse a casi cualquier otra
plataforma de juegos o entretenimientos en línea. Dada la
proliferación de estas iniciativas en Internet, es importante
que los usuarios se mantengan protegidos contra amenazas
especialmente localizadas.


* Relacionados:

http://secondlife.com/


* Sobre ESET en Uruguay:

Video Soft, empresa creadora del sitio VSAntivirus,
representa de forma exclusiva en Uruguay a ESET NOD32
Antivirus. Más información: http://www.nod32.com.uy/,
http://www.eset.com.uy/


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - DoS en Windows al reproducir archivos multimedia
_____________________________________________________________

http://www.vsantivirus.com/vul-ms-mmioread-140307.htm

DoS en Windows al reproducir archivos multimedia

Por Angela Ruiz
angela@videosoft.net.uy

Se ha reportado una vulnerabilidad en la biblioteca WINMM.DLL
de Windows, API utilizada por diferentes aplicaciones (tanto
de Microsoft como de terceros), para el proceso e
implementación de rutinas relacionadas con la reproducción de
sonido.

Un atacante puede crear un archivo de audio especialmente
modificado, para que al intentar reproducirlo, la aplicación
deje de responder.

El problema se encuentra en la función "mmioRead" de dicha
API. Esta función, llama a la función "mmioOpen" para leer
determinada cantidad de bytes del archivo abierto por la
aplicación.

Si se llega al final del archivo y no hay más bytes para
leer, la función devuelve cierto valor para indicarle que es
el final de la rutina.

Si cierto parámetro es alterado de forma específica, la
rutina de lectura de bytes no finaliza jamás, entrando en un
bucle sin fin, y provocando que el programa se congele.

Se ha publicado una prueba de concepto con formato de archivo
.WAV. Cuando se intenta reproducir dicho archivo, el consumo
de recursos del procesador llega al 100%, provocando no solo
el fallo de la aplicación que intenta leer el archivo, sino
también la inestabilidad de todo el sistema.


* Más información:

Windows Multimedia mmioRead DoS Vulnerability
http://www.securiteam.com/windowsntfocus/5QP0C15KUS.html


* Créditos:

Micha  Majchrowicz


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Rinbot.Q. Captura información, abre puerta trasera
_____________________________________________________________

http://www.vsantivirus.com/rinbot-q.htm

Nombre: Rinbot.Q
Nombre NOD32: Win32/Rinbot.Q
Tipo: Caballo de Troya
Alias: Rinbot.Q, Backdoor.IRCBot.CP, Backdoor.IRCBot.E39C,
Backdoor.IRCBot.zw, Backdoor.Vanbot.Gen!Pac,
Backdoor.Win32.IRCBot.zw, Backdoor/IRCBot.zw,
W32/Delbot.U!tr.bdr, W32/Delbot-U, W32/Rinbot.gen.worm,
Win32/CryptExe, Win32/Rinbot.Q, Worm/IRCBot.187392.1
Fecha: 15/mar/07
Plataforma: Windows 32-bit
Tamaño: 187,392 bytes (EXECryptor)

Caballo de Troya capaz de conectarse a un servidor de IRC
para recibir instrucciones de un usuario remoto.

Puede obtener imágenes y sonido a través de capturas de
pantallas, cámara web y micrófono de la tarjeta de sonido
instalada en el equipo infectado.

Descarga otros archivos desde Internet.

Cuando se ejecuta, crea algunos de los siguientes archivos:

  c:\windows\system32\u.exe
  c:\windows\system32\win32help.exe

El troyano crea una de las siguientes entradas en el registro
para autoejecutarse en cada reinicio:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  [nombre al azar] = [nombre y camino del ejecutable]

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  JW Manager = [nombre y camino del ejecutable]

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Security Service = [nombre y camino del ejecutable]

Intenta conectarse a un determinado servidor de IRC. A través
de esta conexión, un atacante remoto podrá realizar acciones
como las siguientes:

  - Actualizarse a si mismo desde Internet
  - Configurar un servidor HTTP y FTP en el equipo infectado
  - Descargar y ejecutar otros archivos
  - Examinar la red en busca de equipos vulnerables
  - Finalizar la ejecución de herramientas como Filemon,
    Regmon y otros
  - Obtener información del equipo infectado

El troyano no se propaga por si mismo. Puede llegar a nuestro
PC al ser copiado manualmente en el sistema, o al ser
descargado intencionalmente o mediante engaños de algún sitio
malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 6 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 6 del ítem
"Antivirus".

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Rootkit.Agent.AV. Permite acceso como administrador
_____________________________________________________________

http://www.vsantivirus.com/rootkit-agent-av.htm

Nombre: Rootkit.Agent.AV
Nombre NOD32: Win32/Rootkit.Agent.AV
Tipo: Caballo de Troya de acceso remoto
Alias: Agent.AV, BackDoor.Agent.ZG, BackDoor.PcClient,
Backdoor.PcClient.7, Backdoor.Win32.PcClient.pi,
Backdoor:Win32/PcClient.gen!sys, BackDoor-CKB.sys,
BDS/PcClient.hp.1.C, Hacktool.Rootkit, Rootkit.Agent.av,
Rootkit.Win32.Agent.av, Rootkit/PCClient.DZ, Troj/Agent-BSL,
Trojan.PcClient-25, W32/Agent.AV!tr.rkit, Win32/Pcclient,
Win32/Rootkit.Agent.AV, Win32:Pcclient-CD, Win-
Trojan/PcClient.9088
Fecha: 16/oct/07
Plataforma: Windows 32-bit
Tamaño: 9,088 bytes

Se trata de un caballo de Troya que funciona como un driver
en modo kernel, por lo que es capaz de esconderse y esconder
los procesos de otros programas, manipulando directamente la
estructura del kernel de Windows.

Está compuesto por una serie de programas y scripts que al
ejecutarse, permiten a cualquier atacante apoderarse
totalmente del sistema sin que sus acciones puedan ser
detectadas.

El troyano puede ser utilizado para instalar puertas traseras
en el equipo. El atacante podrá acceder a través de ellas,
con los privilegios de administrador o superusuario.

Algunos de las herramientas utilizadas para sus acciones,
pueden no ser maliciosas, por lo que no serán detectadas como
tal.

Debido a la naturaleza de las posibles acciones que se
lleguen a ejecutar, nunca podrá saberse el grado de
compromiso al que se ha enfrentado la información almacenada
en un equipo infectado. Por ello se sugiere que se proceda a
eliminar todos los archivos identificados como parte de este
troyano, y se restaure el sistema totalmente desde copias de
respaldo limpias.

Algunos archivos relacionados con este troyano:

  \TEMP\abs.exe
  c:\windows\system32\drivers\sdqgvqcm.sys
  c:\windows\system32\sdqgvqcm.dll
  c:\windows\system32\sdqgvqcm.drv

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and settings\[usuario]\local
settings\temp", de acuerdo al sistema operativo.

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000).

El servicio SENS de Windows es reemplazado por el troyano con
el siguiente archivo:

  c:\windows\system32\sdqgvqcm.dll

El troyano intenta disfrazarse como un archivo de Word,
mostrando su icono.


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2396 Año 11, viernes 16 de marzo de 2007 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35