Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1581 al 1600 
AsuntoAutor
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1594     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2542 Año 11, martes 11 de setiembre de 2007
Fecha:Lunes, 10 de Septiembre, 2007  22:04:13 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2542 Año 11, martes 11 de setiembre de 2007
_____________________________________________________________

1 - Ser anónimos en la red, no protege nuestros secretos
2 - Virut.U. Infecta .EXE y .SCR, abre puerta trasera
3 - Rootkit.Agent.NDA. Esconde otros procesos maliciosos
4 - Ciadoor.NAE. Caballo de Troya de acceso remoto
_____________________________________________________________

1 - Ser anónimos en la red, no protege nuestros secretos
_____________________________________________________________

http://www.vsantivirus.com/11-09-07.htm

Ser anónimos en la red, no protege nuestros secretos

Por Angela Ruiz
angela@videosoft.net.uy

El pasado mes, Dan Egerstad, especialista de seguridad sueco,
expuso las contraseñas y nombres de usuarios de más de 100
cuentas de correo electrónico pertenecientes a embajadas y
servidores gubernamentales.

En su blog, Egerstad hizo pública la metodología utilizada.
El empleó un software para husmear el tráfico de red (packet
sniffer), en cinco nodos que operan bajo TOR.

TOR (The Onion Router), es una implementación libre de un
sistema de enrutamiento llamado Onion Routing, que permite a
sus usuarios comunicarse en Internet de forma anónima.

Originalmente desarrollado por la marina norteamericana y
financiado por la fundación Fronteras Electrónicas, TOR está
diseñado para proteger a los usuarios del análisis de tráfico
y otros tipos de vigilancias en la red. Trabaja
retransmitiendo las conexiones a través de una serie de
servidores.

Cuando un usuario de TOR visita una página Web, la dirección
IP logeada y registrada por el sitio, corresponde a uno de
los nodos de TOR, y no al equipo del usuario.

Desafortunadamente, muchas personas que utilizan TOR, no se
dan cuenta de que todo su tráfico al ser enviado a la red, es
expuesto a los nodos de TOR. Los usuarios de TOR que no
utilizan alguna clase de codificación, están exponiéndose así
al robo de identidad.

Egerstad llevaba a cabo un estudio en la encriptación del
correo electrónico, hasta que durante el curso de la
investigación, decidió crear el packet sniffer para revelar
el hecho que TOR expone información sensible cuando no es
utilizado con encriptación.

Egerstad creyó que revelar privadamente sus conclusiones a
las organizaciones cuyas contraseñas él obtuvo, no sería
suficiente para convencer a todos a que cambiaran sus
prácticas. También pensó que solo era cuestión de tiempo que
otras personas llevaran a cabo la misma clase de experimento,
pero con intenciones maliciosas.

De ese modo, creyó que al hacerlo público de esa manera,
podría generar la suficiente atención para forzar a las
personas a pensar acerca del problema.

Después que la información salió a la luz, su sitio fue dado
de baja a petición de funcionarios norteamericanos. Pero poco
tiempo después, volvió a estar activo. Egerstad expresó su
frustración, indicando que la información ya se había
esparcido a través de Internet. Dar de baja su sitio, sólo
sirvió para callar su mensaje acerca de la seguridad y no
para prevenir la diseminación de los datos sensibles.

Según Egerstad, la información revelada es sólo una fracción
de lo que él reunió. Él continúa discutiendo que la
responsabilidad por exponer esta información, debe caer en
las organizaciones que fallaron al no utilizar encriptación y
que él simplemente hizo un llamado de atención.

"TOR no es el problema," dice Egerstad. "Los administradores
de los sistemas cuyas contraseñas fueron expuestas, son los
responsables de regalar sus propios secretos."

Según Egerstad, esto no puede considerarse un error, es pura
estupidez.

Pensar en el anonimato y en la seguridad de los datos
transmitidos vía Internet, no puede estar asociado a la
confianza en un único sistema, sino a una serie de conductas
personales. La seguridad no es solo un software, sino una
forma de pensamiento y de conducta.


* Referencias:

Time to reveal...
http://www.derangedsecurity.com/time-to-reveal%e2%80%a6/

100 Embassies and governments hacked in global security breach
http://computersweden.idg.se/2.2683/1.118684


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Virut.U. Infecta .EXE y .SCR, abre puerta trasera
_____________________________________________________________

http://www.vsantivirus.com/virut-u.htm

Nombre: Virut.U
Nombre NOD32: Win32/Virut.U
Tipo: Gusano y caballo de Troya
Alias: Virut.U, Virus.Win32.FileInfector.gen, Win32/Virut.U
Fecha: 10/set/07
Plataforma: Windows 32-bit
Tamaño: varios

Se trata de un virus de código encriptado, que infecta
archivos .EXE y .SCR de Windows.

Cuando un archivo infectado se ejecuta, el virus permanece en
memoria, e intenta infectar todo archivo con las extensiones
antes mencionadas, que sea accedido por cualquier otro
proceso del sistema.

No infecta aquellos archivos cuyos nombres contengan alguna
de las siguientes cadenas de texto:

  psto
  wc32
  wcun
  winc

Además, posee características de caballo de Troya, siendo
capaz de abrir una puerta trasera en el equipo infectado,
conectándose a un canal específico de un servidor de IRC,
desde donde puede recibir comandos de un usuario remoto.

A través de esa conexión, el troyano también intentará
descargar y ejecutar un archivo desde Internet.


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Rootkit.Agent.NDA. Esconde otros procesos maliciosos
_____________________________________________________________

http://www.vsantivirus.com/rootkit-agent-nda.htm

Nombre: Rootkit.Agent.NDA
Nombre NOD32: Win32/Rootkit.Agent.NDA
Tipo: Caballo de Troya de acceso remoto
Alias: Agent.NDA, Win32/Rootkit.Agent.NDA
Fecha: 10/set/07
Plataforma: Windows 32-bit
Tamaño: 389,566 bytes

Caballo de Troya que funciona como un driver en modo kernel,
por lo que es capaz de esconderse y esconder los procesos de
otros programas, manipulando directamente la estructura del
kernel de Windows.

Está compuesto por una serie de programas y scripts que al
ejecutarse, permiten a cualquier atacante apoderarse
totalmente del sistema sin que sus acciones puedan ser
detectadas.

El troyano puede ser utilizado para instalar puertas traseras
en el equipo. El atacante podrá acceder a través de ellas,
con los privilegios de administrador o superusuario.

Algunos de las herramientas utilizadas para sus acciones,
pueden no ser maliciosas, por lo que no serán detectadas como
tal.

Debido a la naturaleza de las posibles acciones que se
lleguen a ejecutar, nunca podrá saberse el grado de
compromiso al que se ha enfrentado la información almacenada
en un equipo infectado. Por ello se sugiere que se proceda a
eliminar todos los archivos identificados como parte de este
troyano, y se restaure el sistema totalmente desde copias de
respaldo limpias.


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Ciadoor.NAE. Caballo de Troya de acceso remoto
_____________________________________________________________

http://www.vsantivirus.com/ciadoor-nae.htm

Nombre: Ciadoor.NAE
Nombre NOD32: Win32/Ciadoor.NAE
Tipo: Caballo de Troya
Alias: Ciadoor.NAE, Backdoor.Ciadoor, Win32/Ciadoor.NAE
Fecha: 9/set/07
Plataforma: Windows 32-bit
Tamaño: 245,008 bytes

Caballo de Troya que abre una puerta trasera (backdoor),
permitiendo que un atacante remoto pueda tomar el control
total del equipo infectado.

Es creado con una herramienta para generar troyanos, por lo
que los parámetros y funcionalidades del mismo pueden variar
respecto a los que aquí se indican, que solo debe ser tomado
como ejemplo.

Puede mostrar un mensaje de error falso cuando se ejecuta,
para disimular su instalación en el sistema.

Cuando se ejecuta, el troyano puede crear un archivo como el
siguiente:

  c:\windows\[nombre al azar].exe

Por ejemplo: C:\WINDOWS\CSRSS.EXE

NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

Puede crear o modificar algunas de las siguientes entradas en
el registro:

  HKCU\Software\Microsoft
  \Windows NT\CurrentVersion\Windows\Run
  [valor al azar] = [nombre y camino del troyano]

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  load = [nombre y camino del troyano]

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  run = [nombre y camino del troyano]

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  [valor al azar] = [nombre y camino del troyano]

  HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
  [valor al azar] = [nombre y camino del troyano]

  HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
  \[CLSID al azar]

  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon
  [valor al azar] = [nombre y camino del troyano]

  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  Shell = "Explorer.exe [nombre y camino del troyano]"

  HKLM\SOFTWARE\Microsoft\Windows
  \CurrentVersion\policies\Explorer\Run
  [valor al azar] = [nombre y camino del troyano]

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  [valor al azar] = [nombre y camino del troyano]

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
  [valor al azar] = [nombre y camino del troyano]

[CLSID al azar] es un identificador del tipo {????????-????-
????-????-????????????}, donde los ???? representan
caracteres hexadecimales). Por ejemplo:

  {44BBA855-CC51-11CF-AAFA-00AA00B6017B}
  {44BBA855-CC51-11CF-AAFA-00AA00C7170S}

En sistemas operativas antiguos (Windows 95, 98, ME), también
modifica los archivos WIN.INI y SYSTEM.INI:

Mientras se ejecuta, el troyano se mantiene a la escucha por
un determinado puerto TCP, esperando las instrucciones de un
usuario remoto. Por defecto esos puertos son 5888 y 6888,
pero son configurables.

Puede enviar al autor, información del sistema (dirección IP,
puertos abiertos, etc.)

Algunas de las posibles acciones del troyano (según la
configuración que seleccione el autor):

- Capturar contenido del portapapeles
- Capturar historial de navegación
- Capturar información general del sistema
- Capturar video de salida de la webcam
- Capturar y registrar la salida del teclado
- Cargar y descargar archivos desde y hacia Internet
- Cerrar el sistema
- Copia, mover, borrar y ejecutar archivos locales
- Crear y ejecutar archivos .BAT
- Ejecutar comandos DOS
- Modificar parámetros de configuración de Windows (pantalla,
  teclado, ratón, etc.)
- Presentar una ventana falsa para acceder a MSN y robar la
  información ingresada
- Realizar capturas de pantallas
- Realizar capturas de sonido
- Robar contraseñas almacenadas en Windows
- Robar información (CD Keys y licencias) de numerosos juegos
  y aplicaciones
- Visualizar y eliminar procesos activos

El troyano no se propaga por si mismo. Puede llegar a nuestro
PC al ser copiado manualmente en el sistema, o al ser
descargado intencionalmente o mediante engaños de algún sitio
malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un
sistema infectado.


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. Seleccione el menú desplegable "Edición", "Buscar", y
escriba en la ventana "Buscar" que será desplegada el nombre
del archivo infectado detectado en el punto 6 del ítem
"Antivirus" (por ejemplo: C:\WINDOWS\CSRSS.EXE).

3. Haga clic en el botón "Buscar siguiente". La búsqueda
puede darle el siguiente resultado:

  StubPath = "C:\WINDOWS\CSRSS.EXE"

4. En este caso, tome nota de la clave CLSID relacionada
anterior a dicha entrada (la clave CLSID es la carpeta con un
nombre del tipo {????????-????-????-????-????????????}, donde
los ???? representan caracteres hexadecimales). Por ejemplo:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Active Setup
  \Installed Components
  \{44BBA855-CC51-11CF-AAFA-00AA00C7170S}

  StubPath = "C:\WINDOWS\CSRSS.EXE"

5. Tome nota de la carpeta {????????-????-????-????-
????????????} y luego bórrela.

6. En el editor del registro haga clic en "Mi PC" de la
ventana de la izquierda.

7. Seleccione el menú desplegable "Edición", "Buscar", y
escriba en la ventana "Buscar" que será desplegada la clave
CLSID obtenida en el punto anterior:

  {????????-????-????-????-????????????}

8. Haga clic en el botón "Buscar siguiente" y borre todas las
apariciones de dicha clave (borre todas las carpetas y otras
entradas que se llamen {????????-????-????-????-
????????????}, donde los ???? representan caracteres
hexadecimales.

9. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows
  \Run

10. Haga clic en la carpeta "Run" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus".

11. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

12. Haga clic en la carpeta "Windows" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus":

  load = [nombre y camino del troyano]
  run = [nombre y camino del troyano]

13. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

14. Haga clic en la carpeta "Run" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus".

15. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

16. Haga clic en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus".

17. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \winlogon

18. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Winlogon

19. Haga clic en la carpeta "Winlogon" y en el panel de la
derecha, busque la siguiente entrada bajo la columna
"Nombre":

  Shell

20. Modifique el valor de "Shell" para que aparezca solo
esto:

  Shell = Explorer.exe

21. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \policies
  \Explorer
  \Run

22. Haga clic en la carpeta "Run" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus".

23. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

24. Haga clic en la carpeta "Run" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus".

25. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

26. Haga clic en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Datos", busque y borre toda entrada
que haga referencia a los archivos detectados en el punto 6
del ítem "Antivirus".

27. Cierre el editor del registro.

28. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Editar el archivo WIN.INI y SYSTEM.INI (Solo Windows 95,
98, ME)

1. Desde Inicio, Ejecutar, teclee WIN.INI y pulse Enter.

2. Busque en la línea "Run" bajo la etiqueta "[Windows]" toda
entrada que haga referencia a los archivos detectados en el
punto 6 del ítem "Antivirus", y bórrelos.

3. Grabe los cambios y salga del bloc de notas.

4. Desde Inicio, Ejecutar, teclee SYSTEM.INI y pulse Enter.

5. Busque en la línea "Shell" bajo la etiqueta "[boot]" toda
entrada que haga referencia a los archivos detectados en el
punto 6 del ítem "Antivirus", y bórrelos. Debe quedar solo lo
siguiente:

  [boot]
  shell = explorer.exe

6. Grabe los cambios y salga del bloc de notas

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2542 Año 11, martes 11 de setiembre de 2007 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35