|
Mostrando mensaje 1590
|
|
< Anterior | Siguiente >
|
|
|
| Asunto: | VSantivirus No 2538 Año 11, jueves 6 de setiembre de 2 007 | | Fecha: | Miercoles, 5 de Septiembre, 2007 22:29:10 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No 2538 Año 11, jueves 6 de setiembre de 2007
_____________________________________________________________
1 - Las 8 tecnologías de consumo más peligrosas
2 - AutoRun.AB. Se propaga vía unidades extraíbles
3 - Spy.Banker.DMQ. Roba datos de cuentas bancarias
4 - Virut.O. Infecta .EXE y .SCR, abre puerta trasera
_____________________________________________________________
1 - Las 8 tecnologías de consumo más peligrosas
_____________________________________________________________
http://www.vsantivirus.com/06-09-07.htm
Las 8 tecnologías de consumo más peligrosas
Por Angela Ruiz
angela@videosoft.net.uy
Las 8 tecnologías de consumo más peligrosas para la seguridad
informática en ambientes de trabajo, son examinadas en un
reciente artículo de opinión de Computerworld (ver
"Referencias").
Esto incluye desde SmartPhones (teléfonos inteligentes) y
sistemas de voz sobre IP, hasta las memorias USB y los mundos
virtuales en línea. El problema es que a medida que las
personas se acostumbran a tener su propia tecnología
personal, la empiezan a aplicar en su trabajo, a veces sin el
consentimiento de sus empleadores.
Una reciente encuesta a usuarios corporativos, dio como
resultado que al menos el 86% de los entrevistados habían
utilizado alguna clase de tecnología de consumo en el lugar
de trabajo. Esto aumenta el riesgo de infracciones a la
seguridad, porque muchas compañías solo confían en la simple
política de prohibir la utilización de ciertos dispositivos o
bloquear el acceso a determinados servicios.
Algunos expertos afirman que la mayoría de los empleados no
tienen tiempo de leer y comprender todas y cada una de las
políticas relacionadas con el uso de las computadoras en su
ambiente de trabajo. La responsabilidad de los IT es aplicar
acciones relacionadas con la seguridad de forma continua,
fácil, y completamente a fondo.
Sin embargo, en algunas compañías esto puede ser visto como
un problema para la productividad.
Para ayudar a decidir como responder a estos problemas, el
artículo examina las siguientes ocho tecnologías y servicios
populares de consumo, que hoy día son una realidad en
ambientes corporativos.
1. Mensajería instantánea
Un 40% de los entrevistados, utiliza la mensajería
instantánea en sus trabajos tanto para contactarse con su
familia, como para comunicarse con socios y colegas de
trabajo. Esto es un grave riesgo para la seguridad, ya que no
solo es una de las principales entradas de malware, también
permite que datos sensibles de la compañía sean enviados por
redes no seguras a cualquier parte del mundo.
2. Correo Web
El 50% de los encuestados, utilizan acceso Web para el correo
electrónico por propósitos de negocio. El problema es que los
usuarios olvidan que ese tipo de servicio es básicamente
inseguro y no debería utilizarse para enviar información
sensible.
3. Dispositivos portátiles de almacenamiento
Uno de los mayores temores de los IT, es la proliferación de
este tipo de almacenamiento (memorias USB, etc.). No solo
pueden ser utilizados para extraer información privada de las
compañías, sino para el ingreso de malware.
Pero ese no es el problema (si alguien desea sacar
información de forma conciente, se las va a ingeniar para
hacerlo). El problema es que ésta información generalmente no
está encriptada, y un simple extravío, puede revelar a
personas no autorizadas datos importantes.
La mayoría de los IT piensan que la mejor manera de manejar
este asunto, es educar a las personas cómo tratar el
almacenamiento de la información sensible.
4. PDAs y SmartPhones
Cada vez más empleados van a su trabajo con alguna forma de
teléfono móvil, o ayudante digital personal (PDA), tales como
un BlackBerry, un Treo o un iPhone.
Muchas veces, cuando tratan de sincronizar el calendario de
su dispositivo o aplicación de correo electrónico con su
propia computadora personal, pueden provocar fallos técnicos,
incluso pantallas azules, con riesgos implícitos a la
seguridad y productividad.
Una de las soluciones, sería estandarizar el uso de una sola
marca y modelo de dispositivo en toda la compañía.
5. Cámara en celulares
Este es un problema mayor. Incluso cuando se saca una
inocente foto, la misma puede revelar datos internos a gente
que no debe tenerlos.
Por ejemplo, una simple foto a un escritorio donde se ve el
monitor del PC, puede revelar una contraseña o una dirección
IP. Cómo siempre, la educación de las personas parece ser la
mejor estrategia contra esto.
6. Skype y otros servicios VoIP
Skype (y otros), es un servicio que permite hacer llamadas
telefónicas gratuitas vía Internet. El 20% de los
encuestados, afirmó utilizar Skype para sus negocios.
Aquí el peligro es el mismo que descargar programas desde
Internet en la computadora de uso corporativo. O sea, este
software puede interactuar con otras aplicaciones, afectando
potencialmente el desempeño general, y por supuesto la
seguridad ante posibles vulnerabilidades fácilmente
explotables antes que los usuarios actualicen su software,
cosa que generalmente no harán por su cuenta.
Aquí, la opción más segura es bloquear totalmente el tráfico
de Skype en la empresa. Si por alguna razón la compañía
escoge no hacer eso, entonces debe tomar activamente el
control de las versiones de Skype utilizadas, y asegurarse de
que solo lo utilicen usuarios autorizados.
7. Widgets
Los widgets (también conocidos como gadgets), son pequeñas
aplicaciones diseñadas para proveer de información o mejorar
una aplicación o servicios de una computadora, o bien
cualquier tipo de interacción a través de Internet, por
ejemplo información en tiempo real de cotizaciones, tiempo,
etc.
Según la encuesta, para descargarlos, muchos utilizan
dispositivos como el Nokia E62 (un dispositivo que brinda
soporte para diversos clientes de correo electrónico,
Internet rápida con seguridad y tecnología inalámbrica
Bluetooth).
Estos widgets pueden ser fácilmente movidos al PC, lo que
representa un punto de entrada con los mismos peligros que
los mencionados antes.
Como en muchos de esos casos, la solución pasa por educar a
los usuarios sobre los riesgos de descargar software de
Internet, e incluso restringir o limitar los permisos de
descarga.
8. Mundos virtuales
Los hombres de negocio comienzan a experimentar con los
mundos virtuales en línea, tales como Second Life. El riesgo
mayor es la descarga de software, y su ejecución dentro del
cortafuego corporativo.
Sin embargo, es una aplicación que puede ser útil para
evaluar decisiones. Una de las soluciones es alentar a los
usuarios a utilizarlas o bien desde sus casas, o bien desde
una red pública, fuera de la red corporativa.
* Referencias:
The 8 most dangerous consumer technologies
http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=903
4278
* Relacionados:
Consejos de seguridad para usuarios de Second Life
http://www.vsantivirus.com/eset-consejos-secondlife.htm
El iPhone será el nuevo desafío para la seguridad
http://www.vsantivirus.com/04-09-07.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - AutoRun.AB. Se propaga vía unidades extraíbles
_____________________________________________________________
http://www.vsantivirus.com/autorun-ab.htm
Nombre: AutoRun.AB
Nombre NOD32: Win32/AutoRun.AB
Tipo: Virus y caballo de Troya
Alias: AutoRun.AB, Virus.Win32.AutoRun, Win32/AutoRun.AB
Fecha: 5/set/07
Plataforma: Windows 32-bit
Tamaño: 18,372 bytes
Gusano que se carga al inicio del sistema, y puede ejecutarse
cada vez que se accede a una unidad de disco o se inserta una
unidad extraíble (por ejemplo, memoria USB).
Cuando se ejecuta puede crear los siguientes archivos:
c:\windows\system32\logon.bat
c:\windows\system32\config\autorun.inf
c:\windows\system32\config\[nombre].exe
También crea el siguiente archivo:
?:\autorun.inf
Donde "?:" es una letra de unidad de disco, de la "E:" en
adelante.
El archivo "logon.bat", y los archivos "autorun.inf" creados,
tienes las instrucciones para ejecutar a "[nombre].exe".
El virus crea la siguiente entrada en el registro para
autoejecutarse en cada reinicio de Windows:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Worms = "c:\windows\system32\logon.bat"
Las siguientes entradas también son creadas o modificadas,
algunas de ellas para desactivar algunas herramientas de
Windows como el Editor del Registro y el Administrador de
Tareas de Windows, otras como para eliminar la entrada
Opciones de carpetas del menú de herramientas del Explorador
de Windows y del Panel de Control, y para esconder los
archivos con atributos de sistema y sus extensiones, todo
ello con la intención de dificultar su detección:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer
SearchHidden = "0"
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer
SearchSystemDirs = "0"
HKCU\Software\Microsoft\Windows
\CurrentVersion\Explorer\Advanced
Hidden = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
HideFileExt = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
ShowSuperHidden = "0"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
SuperHidden = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer
NoFolderOptions = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer
NoDriveTypeAutoRun = "0"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableRegedit = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableRegistryTools = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableTaskMgr = "1"
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
Start = "1"
* Reparación manual
NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.
* Antivirus
1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm
2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
3. Borre los archivos temporales como se indica en el
siguiente enlace:
Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm
4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".
5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.
6. Tome nota del nombre de los archivos desinfectados o
eliminados.
7. Reinicie la computadora.
8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".
* Herramienta de reparación del registro:
IMPORTANTE: Debe descargar y ejecutar esta herramienta antes
de proceder a editar el registro.
1. Descargue el siguiente archivo:
http://www.videosoft.net.uy/reparar-registro.vbs
2. Seleccione "Abrir" y luego "Ejecutar".
NOTA VSA: Algunos antivirus pueden detectar un virus en este
archivo, sin embargo, si descarga el mismo del enlace
ofrecido arriba, el archivo está limpio, y solo se trata de
un falso positivo.
* Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer
3. Haga clic en la carpeta "Explorer" y busque y borre la
siguiente entrada:
SearchHidden = "0"
4. Cambie el valor de la siguiente entrada para que quede con
el valor "1":
SearchSystemDirs = "1"
5. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer
\Advanced
6. Haga clic en la carpeta "Advanced" y busque y borre la
siguiente entrada:
Hidden = "1"
7. Cambie el valor de la siguiente entrada para que quede con
el valor "0":
HideFileExt = "0"
8. Cambie el valor de la siguiente entrada para que quede con
el valor "1":
ShowSuperHidden = "1"
9. Borre la siguiente entrada:
SuperHidden = "1"
10. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Policies
\Explorer
11. Haga clic en la carpeta "Explorer" y cambie el valor de
la siguiente entrada para que quede con el valor "91" en
hexadecimal:
NoDriveTypeAutoRun = "91"
12. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
13. Haga clic en la carpeta "Winlogon", busque la entrada
"Userinit" y deje solo lo siguiente:
Userinit = "c:\windows\system32\userinit.exe,"
14. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\RunOnce
15. Haga clic en la carpeta "RunOnce" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus".
16. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SYSTEM
\CurrentControlSet
\Services
\SharedAccess
17. Haga clic en la carpeta "SharedAccess", y busque y cambie
el valor de la siguiente entrada para que quede con el valor
"2":
Start = "2"
18. Cierre el editor del registro.
19. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Borrar archivos temporales
1. Cierre todas las ventanas y todos los programas abiertos.
2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.
Nota: debe escribir también los signos "%" antes y después de
"temp".
3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").
4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.
5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".
NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
* Borrar Archivos temporales de Internet
1. Vaya al Panel de control, Opciones de Internet, General
2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"
3. Marque la opción "Eliminar todo el contenido sin conexión"
4. Haga clic en Aceptar, etc.
* Información adicional
Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm
Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm
Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm
Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm
Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm
Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - Spy.Banker.DMQ. Roba datos de cuentas bancarias
_____________________________________________________________
http://www.vsantivirus.com/spy-banker-dmq.htm
Nombre: Spy.Banker.DMQ
Nombre NOD32: Win32/Spy.Banker.DMQ
Tipo: Caballo de Troya
Alias: Spy.Banker.DMQ, Infostealer, Packed/MEW,
Trojan/Spy.Banker.dmq, Trojan-Spy.Win32.Banker.dmq,
W32.Brontok.Q, W32/MEWpacked.gen, W32/Suspicious_M.gen,
Webwasher-Gateway, Win32.Malware.gen#MEW,
Win32/Spy.Banker.DMQ
Fecha: 4/set/07
Plataforma: Windows 32-bit
Tamaño: 159,813 bytes (MEW)
Troyano que intenta robar información relacionada con las
transacciones comerciales y bancarias del usuario infectado.
Puede ser descargado por otros troyanos.
Cuando se ejecuta, examina si ya ha sido instalado en la
máquina actual. Si no existe, crea uno o varios archivos en
la siguiente ubicación:
c:\windows\system32\[nombre de archivo]
NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).
Crea la siguiente entrada en el registro de Windows, para
autoejecutarse en cada reinicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
[valor] = c:\windows\system32\[nombre de archivo]
Donde [valor] es un nombre al azar.
El troyano permanece en memoria y monitorea las ventanas del
navegador abiertas por el usuario. Cuando éste accede a
determinadas páginas, pertenecientes a instituciones
bancarias, captura la salida del teclado, capturando datos
críticos, como por ejemplo nombre de usuario, datos de
tarjetas de créditos, números de cuentas bancarias, y todo lo
que el usuario ingrese en cualquier formulario dentro de
varios sitios.
La información capturada es almacenada en un archivo que
luego será enviado a una dirección electrónica
predeterminada.
El troyano no se propaga por si mismo. Puede llegar a nuestro
PC al ser copiado manualmente en el sistema, o al ser
descargado intencionalmente o mediante engaños de algún sitio
malicioso, o de redes de intercambio de archivos P2P.
Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.
NOTA: Esta versión fue detectada en setiembre de 2007,
enviada como enlace a un sitio falso, desde donde se
descargaba si el usuario seguía las instrucciones indicadas
en un correo electrónico como el siguiente, enviado en forma
de spam:
Asunto: Alerta al consumidor 2007
Texto del mensaje:
Saber un poco ahorra muchos problemas
Alerta al consumidor 2007
Sitios web no seguros
En un monitoreo reciente realizado por Profeco, se detectó
que ciertas empresas no brindan seguridad a los
consumidores que proporcionan datos personales y/o
financieros cuando efectúan una transacción comercial en
línea, el fraude radica en la clonacion de su tarjeta de
credito y robo de identidad para efectuar fraudes usando
sus datos o tarjetas, esto sucede cuando usted realiza un
pago o llena algun formulario en alguno de los sitios en la
lista. Entre los sitios mexicanos que incumplen se
encuentran Artdanza, TV Ofertas, Nacional de Fármacos, Ann
Miller, CV Directo, Grupo Famsa, entre otros.
Usted puede descargar la lista y conocer estos sitios
fraudulentos dando doble click en el logo de Profeco.
Por su seguridad, es importante que antes de realizar una
transaccion en línea revise la lista y no sea timada por
estos delincuentes, en ellos encontrarás información
específica sobre las diferentes variables que se tomaron
en consideración para hacer el ejercicio, tales como la
identidad del proveedor, información sobre la transacción,
políticas de privacidad y seguridad de los sitios
considerados.
PROFECO - Procuraduría Federal del Consumidor - México (c)
Todos Los Derechos Reservados 2006
* Reparación manual
NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.
* Antivirus
1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm
2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
3. Borre los archivos temporales como se indica en el
siguiente enlace:
Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm
4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".
5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.
6. Tome nota del nombre de los archivos desinfectados o
eliminados.
7. Reinicie la computadora.
8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".
* Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 3 del ítem
"Antivirus".
4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
5. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 3 del ítem
"Antivirus".
6. Cierre el editor del registro.
7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Borrar archivos temporales
1. Cierre todas las ventanas y todos los programas abiertos.
2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.
Nota: debe escribir también los signos "%" antes y después de
"temp".
3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").
4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.
5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".
NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
* Borrar Archivos temporales de Internet
1. Vaya al Panel de control, Opciones de Internet, General
2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"
3. Marque la opción "Eliminar todo el contenido sin conexión"
4. Haga clic en Aceptar, etc.
* Información adicional
Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm
Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm
Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm
Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm
Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm
Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
4 - Virut.O. Infecta .EXE y .SCR, abre puerta trasera
_____________________________________________________________
http://www.vsantivirus.com/virut-o.htm
Nombre: Virut.O
Nombre NOD32: Win32/Virut.O
Tipo: Gusano y caballo de Troya
Alias: Virut.O, Virus.Win32.FileInfector.gen,
Win32.Virtob.1.Gen, Win32/Virut.O
Fecha: 5/set/07
Plataforma: Windows 32-bit
Tamaño: 57,397 bytes
Se trata de un virus de código encriptado, que infecta
archivos .EXE y .SCR de Windows.
Cuando un archivo infectado se ejecuta, el virus permanece en
memoria, e intenta infectar todo archivo con las extensiones
antes mencionadas, que sea accedido por cualquier otro
proceso del sistema.
No infecta aquellos archivos cuyos nombres contengan alguna
de las siguientes cadenas de texto:
psto
wc32
wcun
winc
Además, posee características de caballo de Troya, siendo
capaz de abrir una puerta trasera en el equipo infectado,
conectándose a un canal específico de un servidor de IRC,
desde donde puede recibir comandos de un usuario remoto.
A través de esa conexión, el troyano también intentará
descargar y ejecutar un archivo desde Internet.
* Reparación manual
NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.
* Antivirus
1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm
2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
3. Borre los archivos temporales como se indica en el
siguiente enlace:
Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm
4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".
5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.
6. Tome nota del nombre de los archivos desinfectados o
eliminados.
7. Reinicie la computadora.
8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".
* Borrar archivos temporales
1. Cierre todas las ventanas y todos los programas abiertos.
2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.
Nota: debe escribir también los signos "%" antes y después de
"temp".
3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").
4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.
5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".
NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
* Borrar Archivos temporales de Internet
1. Vaya al Panel de control, Opciones de Internet, General
2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"
3. Marque la opción "Eliminar todo el contenido sin conexión"
4. Haga clic en Aceptar, etc.
* Información adicional
Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm
Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm
Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm
Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm
Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm
Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.
2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________
Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
En memoria de mi amado padre (1914-2005)
_____________________________________________________________
VSantivirus No 2538 Año 11, jueves 6 de setiembre de 2007
|