Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1563 al 1582 
AsuntoAutor
VSantivirus No 251 VSAntivi
VSantivirus No 251 VSAntivi
VSantivirus No 251 VSAntivi
VSantivirus No 251 VSAntivi
VSantivirus No 251 VSAntivi
VSantivirus No 251 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 252 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1568     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2516 Año 11, viernes 10 de agosto de 20 07
Fecha:Viernes, 10 de Agosto, 2007  00:06:11 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2516 Año 11, viernes 10 de agosto de 2007
_____________________________________________________________

1 - En agosto, seis boletines críticos, tres importantes
2 - TrojanDownloader.Iwill.A. Páginas web maliciosas
3 - Bagle.IY. Gusano de Internet y caballo de Troya
4 - Wigon.AC. Instala y ejecuta archivos, envía spam
_____________________________________________________________

1 - En agosto, seis boletines críticos, tres importantes
_____________________________________________________________

http://www.vsantivirus.com/adelanto-parches.htm

En agosto, seis boletines críticos, tres importantes

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Microsoft ha hecho el aviso previo de los parches programados
para ser publicados el próximo martes 14 de agosto.

Las actualizaciones de seguridad este mes, constarán de nueve
boletines, 6 de ellos clasificados como "Críticos", y 3 como
"Importantes".

Los boletines MS07-042, MS07-043, MS07-044, MS07-045, MS07-
046 y MS07-050, están catalogados como críticos, mientras los
boletines MS07-047, MS07-048 y MS07-049 están declarados como
importantes (NOTA VSA: esta denominación es tentativa, de
acuerdo al orden correlativo de los boletines publicados
hasta la fecha).

Todas las actualizaciones corrigen vulnerabilidades que
explotadas exitosamente pueden permitir la ejecución remota
de código, a excepción de la MS07-049 que soluciona un
problema que permite la elevación de privilegios.

El boletín MS07-042, afecta a todos los Windows soportados
por Microsoft (incluyendo Vista), y los parches están
relacionados con el Microsoft XML Core Services (MSXML).
Estos son los servicios principales de XML, que permiten la
comunicación estándar del lenguaje XML con JScript, Visual
Basic Scripting Edition (VBScript), Visual Basic 6.0 y C++
nativo.

MS07-043 está relacionado con todos los Windows menos Vista,
y afecta a Microsoft Office para Mac y Microsoft Visual Basic
6.0 SP6.

MS07-044 afecta a Microsoft Office 2000 SP3, Microsoft Office
XP SP3, Microsoft Office 2003 SP2 y Microsoft Excel Viewer
2003.

MS07-045 corrige vulnerabilidades que afectan a todos los
Windows soportados, y a todos los Internet Explorer, incluido
el 7.0.

MS07-046 se aplica a Microsoft Windows 2000 SP4, Windows XP
SP2, Windows XP Professional x64 Edition, Windows Server 2003
SP1, Windows Server 2003 x64 Edition y Windows Server 2003
con SP1 para Itanium.

MS07-047 corrige vulnerabilidades críticas en Windows Media
Player 7.1, Windows Media Player 9, Windows Media Player 10 y
Windows Media Player 11.

MS07-048 solo afecta a Windows Vista, mientras MS07-049
corrige vulnerabilidades que pueden permitir la elevación de
privilegios en Microsoft Virtual PC 2004 y Microsoft Virtual
Server 2005.

Finalmente, el boletín MS07-050 incluye parches críticos para
todos los Windows, y todos los Internet Explorer.

Algunas de estas actualizaciones requerirán el reinicio del
equipo.

Como es costumbre de Microsoft, no se ofrecen en este
adelanto de información, los detalles de todas las
vulnerabilidades cubiertas, para evitar que personas
maliciosas saquen provecho de las mismas antes de que éstas
hayan sido solucionadas.

Microsoft también planea publicar ese día al menos cuatro
actualizaciones no relacionadas con la seguridad, pero todas
de alta prioridad, a través de Microsoft Update (MU) y
Windows Server Update Services (WSUS).

También publicaría dos actualizaciones no relacionadas con la
seguridad, a través de Windows Update (WU) y Software Update
Services (SUS).

Vía Windows Update, Microsoft Update, Windows Server Update
Services y el centro de descargas, estará disponible la
versión actualizada del "Microsoft Windows Malicious Software
Removal Tool", software que examina el PC en busca de virus,
gusanos, troyanos y otra clase de malwares conocidos, pero
que no mostrará al usuario mensaje alguno, a no ser que se
detecte algún código sospechoso.


* Relacionados:

Microsoft Security Bulletin Advance Notification for August 2007
http://www.microsoft.com/technet/security/bulletin/ms07-aug.mspx


* Sobre los niveles de severidad:

Los siguientes parámetros son los utilizados por Microsoft
para catalogar sus boletines, de acuerdo a la importancia o
urgencia de las actualizaciones:

* Crítico. Una vulnerabilidad cuya explotación puede permitir
la propagación de un gusano de Internet sin la intervención
del usuario.

* Importante. Una vulnerabilidad cuya explotación podría
comprometer la confidencialidad, la integridad o la
disponibilidad de datos y archivos del usuario, o de los
recursos del sistema.

* Moderado. La explotación de una vulnerabilidad está
significativamente mitigada por factores como la
configuración por defecto, la intervención del usuario o la
dificultad para realizarla.

* Baja. Una vulnerabilidad cuya explotación es muy difícil, o
cuyo impacto es mínimo.


* Más información:

Microsoft Security Bulletin Advance Notification
www.microsoft.com/technet/security/bulletin/advance.mspx


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - TrojanDownloader.Iwill.A. Páginas web maliciosas
_____________________________________________________________

http://www.vsantivirus.com/trojandownloader-iwill-a.htm

Nombre: TrojanDownloader.Iwill.A
Nombre NOD32: VBS/TrojanDownloader.Iwill.A
Tipo: Caballo de Troya
Alias: TrojanDownloader.Iwill.A,
VBS/TrojanDownloader.Iwill.A, VBS/TrojanDownloader.Iwill.AB,
VBS/TrojanDownloader.Iwill.AE, VBS/TrojanDownloader.Iwill.AF,
VBS/TrojanDownloader.Iwill.B, VBS/TrojanDownloader.Iwill.C,
VBS/TrojanDownloader.Iwill.E, VBS/TrojanDownloader.Iwill.F,
VBS/TrojanDownloader.Iwill.G, VBS/TrojanDownloader.Iwill.H,
VBS/TrojanDownloader.Iwill.I, VBS/TrojanDownloader.Iwill.J,
VBS/TrojanDownloader.Iwill.K, VBS/TrojanDownloader.Iwill.M,
VBS/TrojanDownloader.Iwill.N, VBS/TrojanDownloader.Iwill.Q,
VBS/TrojanDownloader.Iwill.R, VBS/TrojanDownloader.Iwill.T,
VBS/TrojanDownloader.Iwill.V, VBS/TrojanDownloader.Iwill.Y
Fecha: 22/feb/05
Actualizado: 9/ago/07
Plataforma: Windows 32-bit
Tamaño: variable

Caballo de Troya en código VisualBasic Script, que suele
estar embebido en páginas web maliciosas y es descargado y
ejecutado cuando el usuario las visita.

Para ejecutarse, suele utilizar la vulnerabilidad en el
objeto ActiveX "Microsoft.XMLHTTP" (ver "Referencias").

El troyano descarga un ejecutable de un determinado sitio de
Internet, y lo guarda en el equipo infectado, generalmente
suplantando programas conocidos. Por ejemplo, el reproductor
de Windows Media:

  [Archivos de programa]\Windows Media Player\wmplayer.exe

Donde [Archivos de programa] puede ser la carpeta
"c:\archivos de programa" o "c:\program files".

Otros nombres de archivos pueden ser posibles.

Cuando el archivo descargado es ejecutado, otras clases de
infecciones pueden ser posibles.


* Referencias:

MS06-071 Parche para MSXML Core Services (928088)
http://www.vsantivirus.com/vulms06-071.htm

MS06-061 Vulnerabilidad en MS XML Core (924191)
http://www.vsantivirus.com/vulms06-061.htm

Cuatro parches cuatro... Dos para el Internet Explorer
http://www.vsantivirus.com/vulms02-007-008-009-010.htm


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.

* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Bagle.IY. Gusano de Internet y caballo de Troya
_____________________________________________________________

http://www.vsantivirus.com/bagle-iy.htm

Nombre: Bagle.IY
Nombre NOD32: Win32/Bagle.IY
Tipo: Gusano de Internet y caballo de Troya
Alias: Bagle.IY, Mal/BaglePak, Win32/Bagle.IY
Fecha: 9/ago/07
Plataforma: Windows 32-bit
Tamaño: 242,258 bytes

Gusano que se propaga por correo electrónico. Consta de al
menos tres componentes diferentes: dos "downloader" y un
"mass-mailer".

El primero es un "downloader", un troyano que probablemente
es enviado en forma de spam, y que descarga otro de los
componentes del gusano.

Cuando el downloader se ejecuta (su tamaño es de unos 3 KB
aproximadamente), descarga un archivo de una dirección
predeterminada de Internet, y lo almacena en la carpeta del
sistema con un nombre al azar, para luego ejecutarlo:

  c:\windows\system32\[nombre.exe]

Este archivo es el componente que se encarga del envío masivo
de mensajes desde la máquina infectada (mass-mailer). Cuando
se ejecuta, se copia a si mismo con el siguiente nombre:

  c:\windows\system32\hldrrr.exe

Crea alguna de las siguientes entradas en el registro:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  [nombre al azar] = "c:\windows\system32\hldrrr.exe"

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  [nombre al azar] = "c:\windows\system32\hldrrr.exe"

El gusano también borra múltiples entradas del registro,
relacionadas con otros gusanos.

Dentro de este ejecutable se encuentra un .ZIP conteniendo
otro de los componentes, un nuevo "downloader" que  es
propagado por el "mass-mailer" a través de mensajes de correo
electrónico con diferentes asuntos, textos y nombres de
archivo adjuntos.


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.

* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 6 del ítem
"Antivirus".

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

5. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 6 del ítem
"Antivirus".

6. Cierre el editor del registro.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Wigon.AC. Instala y ejecuta archivos, envía spam
_____________________________________________________________

http://www.vsantivirus.com/wigon-ac.htm

Nombre: Wigon.AC
Nombre NOD32: Win32/Wigon.AC
Tipo: Caballo de Troya
Alias: Wigon.AC, Win32/Cutwail!generic, Win32/Wigon.AC
Fecha: 9/ago/07
Plataforma: Windows 32-bit
Tamaño: 36,736 bytes

Caballo de Troya capaz de instalar y ejecutar otros malwares
y borrar aplicaciones.

Puede comunicarse a Internet a un sitio remoto, a través del
protocolo HTTP.

Tiene capacidad para enviar correo electrónico de forma
masiva.

Cuando se ejecuta, puede crear algunos de los siguientes
archivos:

  \TEMP\??.exe
  \TEMP\ldrnt.bin

  c:\windows\system32\??_exception.nls
  c:\windows\system32\drivers\ip6fw.sys
  c:\windows\system32\drivers\netdtect.sys
  c:\windows\system32\drivers\runtime.sys

Donde "??" son caracteres numéricos al azar.

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and settings\[usuario]\local
settings\temp", de acuerdo al sistema operativo.

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Crea el siguiente servicio:

  Nombre de servicio: Restore
  Nombre para mostrar: Restore
  Ruta de acceso al ejecutable: [camino]\runtime.sys
  Tipo: Automático

Para ello crea la siguiente entrada en el registro:

  HKLM\SYSTEM\CurrentControlSet\Services\Restore

El troyano no se propaga por si mismo. Puede llegar a nuestro
PC al ser copiado manualmente en el sistema, o al ser
descargado intencionalmente o mediante engaños de algún sitio
malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.

* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services
  \Restore

3. Haga clic en la carpeta "Restore" y bórrela.

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2516 Año 11, viernes 10 de agosto de 2007 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35