Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 16 al 35 
AsuntoAutor
VSantivirus No. 96 VSAntivi
VSantivirus No. 96 VSAntivi
VSantivirus No. 96 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
 << 16 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 20     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 971 - Año 7 - Miércoles 5 de marzo de 2003
Fecha:Miercoles, 5 de Marzo, 2003  10:51:01 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 971 - Año 7 - Miércoles 5 de marzo de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Peligrosa falla en Macromedia Flash Player
2 - La plaga de Internet: el SPAM
3 - W32/Randon. Se aprovecha del puerto 445 para propagarse
4 - W97M/Karma.A. Infecta documentos y plantillas de Word
_____________________________________________________________

1 - Peligrosa falla en Macromedia Flash Player
_____________________________________________________________

http://www.vsantivirus.com/vul-flash6-2.htm

Aviso de seguridad: Grave falla en Macromedia Flash Player
Nombre original: Security Patch for Macromedia Flash Player
Fecha original: 3/mar/03
Aplicación vulnerable: Macromedia Flash Player 5 y 6
Severidad: Crítica
Riesgo: Ejecución remota de código
Fabricante: Macromedia
Referencia: MPSB03-03

Macromedia advirtió el lunes 3 de marzo de 2003, de fallas
potencialmente peligrosas en las últimas versiones de su
reproductor Macromedia Flash Player.

La propia empresa cataloga esta falla como crítica, y
recomienda a sus usuarios instalar de inmediato la nueva
versión del producto (6,0,79,0), publicada también este
lunes, y disponible en su sitio Web.

La versión 6 del reproductor, fue lanzada hace un año, y han
salido numerosas actualizaciones de la misma, algunas para
solucionar otros problemas de seguridad.

Se estima que el 75% de todas las computadoras del mundo, lo
tienen instalado.

La falla afecta también a los siguientes navegadores,
capacitados para reproducir las animaciones hechas con Flash:

  Microsoft Internet Explorer 5.01
  Microsoft Internet Explorer 5.5
  Microsoft Internet Explorer 6
  Neoplanet 5
  Netscape 4
  Netscape 4.7x
  Netscape 4.8
  Netscape 6.x
  Netscape 7.x
  Opera 5.x
  Opera 6.x
  Opera 7.x

Debido a esta falla, se puede producir un desbordamiento de
búfer, que un atacante podría utilizar para romper la
integridad del sistema, accediendo a capacidades de lectura y
escritura fuera de la llamada "sandbox", o caja de arena,
área segura donde se ejecuta el código relacionado con las
animaciones hechas en flash.

La nueva versión evita que algo así se produzca, además de
prevenir que futuros ataques puedan contar con alguna
posibilidad de éxito de vulnerar la integridad del programa y
de su entorno (nuestra computadora).

El parche aplicado es acumulativo, es decir también corrige
las fallas encontradas anteriormente en el programa.


* Descarga de la última versión (6,0,79,0 o superior):
[la siguiente dirección debe escribirse en un solo renglón]
http://www.macromedia.com/es/shockwave/download/?P1_Prod_Vers
ion=ShockwaveFlash&Lang=Spanish


* Más información:

MPSB03-03 Security Patch for Macromedia Flash Player
http://www.macromedia.com/v1/handlers/index.cfm?ID=23821


* Relacionados:

Dos graves vulnerabilidades en Macromedia Flash
http://www.vsantivirus.com/vul-flash6.htm

Denegación de servicio en Macromedia Flash ActiveX
http://www.vsantivirus.com/vul-flash-activex.htm

Troyanos en archivos Flash
http://www.vsantivirus.com/27-02-02a.htm

Vulnerabilidad en páginas creadas con Shockwave Flash
http://www.vsantivirus.com/vul-shock.htm

Desbordamiento de búfer en MacroMedia FlashPlayer
http://www.vsantivirus.com/vul-flash-bufer.htm

Shockwave Flash: Crash pero sin riesgos de virus
http://www.vsantivirus.com/vul-shock2.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - La plaga de Internet: el SPAM
_____________________________________________________________

http://www.vsantivirus.com/agr-spam.htm

La plaga de Internet: el SPAM

Por Alejandro Germán Rodríguez (*)
Peligros_en_la_red-owner@onelist.com

Cuando recuperamos nuestros mensajes de correo, siempre nos
encontramos con los indeseables mensajes ofreciéndonos
artículos o servicios que nunca solicitamos (Spam).

Sin duda, dichos mensajes han sido también enviados a otros
cientos de direcciones electrónicas, las que se han obtenido,
mediante el robo y no por nuestra propia voluntad.

Ya que los grandes ISP usualmente combaten estas modalidades
en resguardo del interés de sus clientes, nos podemos
preguntar como los individuos que se dedican a enviar estos
flujos de correo (Spammers) logran su cometido. Veremos que
los mecanismos que están utilizando, se hacen cada vez más
sofisticados e ilegales.

Uno de los métodos, es el de acceder a redes inalámbricas con
fallas y brechas de seguridad, mediante una computadora
portátil y una tarjeta de red. Para esto se efectúan
recorridas en busca de una red vulnerable. El mismo principio
que el utilizado para los ataques distribuidos de negación de
servicios (DDoS), pero en este caso en lugar de utilizar
equipos zombies para atacar redes, se hace uso de la
infraestructura de la red para enviar correos no deseados.

Se ha llegado a emplear un vehículo especialmente equipado
para conectarse a la red y enviar cantidades de correo,
previo pago de una "comisión" a algún ISP (Internet Service
Provider).

Otro método, es el pago de montos pequeños (alrededor de u$s
20) a jóvenes estudiantes por su acceso a las redes
universitarias. Para este caso se utiliza un programa
especial, usualmente bajado mediante FTP u otro medio de
intercambio de archivos, que el alumno instala en una PC, el
que hace las veces de agente de reenvío de correo. Se
aprovecha así el ancho de banda de la red universitaria, y
también se enmascara de ese modo la verdadera dirección
fuente del envío malicioso.

El Spam es un problema de muy difícil solución, uno de sus
grandes inconvenientes radica en que trasciende las fronteras
de los países, y dado las legislaciones tan disímiles o a
veces inexistentes, la persecución y sanción se vuelve una
tarea penosa sino imposible.

Las siguientes son algunas recomendaciones para no ser
víctimas del correo no deseado:

1. No dejar nuestra dirección principal en foros públicos o
listas públicas.

2. No contestar jamás al Spam, ya que con ello solo logramos
que se confirme que la dirección se encuentra activa.

3. Utilizar la función de CCO o Con Copia Oculta cuando
enviamos mails a varios direcciones de nuestra libreta.

4. Dejar nuestra dirección de correo solo en sitios de
confianza o que asumamos que no la utilizarán para Spam.

5. Si tenemos una actividad de correo intensa, podemos
utilizar alguna cuenta gratuita con servicio de detección de
Spam (P. Ej.: Yahoo).

6. No caer en la tentación de responder, cuando prometen
sumas de dinero por el solo hecho de reenviar un correo.

7. No reenviar un correo cuando tratan de conmovernos con una
historia triste.

Si ya hemos caído víctimas de algún spammer, podemos recurrir
a la función "reglas de mensajes" o al "bloqueo de remitente"
existente en la mayoría de los clientes de correo.

También podemos utilizar programas específicos contra el
Spam:

MailWasher (totalmente gratis)
http://www.mailwasher.net

SpammerSlammer (totalmente gratis)
http://www.spammerslammer.com/

SpamKiller (versión de evaluación gratis)
http://www.spamkiller.com/

Spam Buster (versión shareware gratis)
http://www.contactplus.com/

SpamScan97 (versión shareware gratis)
http://webster-image.com/SpamScan97/index.html

Está en nosotros utilizar el sentido común y las herramientas
a nuestra disposición para evitar la expansión de este
fenómeno que tanto nos afecta, ya sea por la perdida de
tiempo para bajar el correo no deseado como por los costos
asociados a ello.


* Fuentes:

http://www.pcworld.com/news/article/0,aid,109476,00.asp
http://www.nwfusion.com/news/2003/0224spammers.html


(*) Alejandro Germán Rodriguez mantiene la lista de seguridad
"Peligros en la Red", y es un asiduo colaborador de
VSAntivirus.

http://es.egroups.com/group/Peligros_en_la_red
ICQ # 44796626


* Relacionados:

Maldito, maldito spam (Por Eugenio Siccardi)
http://www.vsantivirus.com/sicc-malditospam.htm

Cómo defendernos del SPAM
http://www.vsantivirus.com/faq-spam.htm

El SPAM ya es delito
http://www.vsantivirus.com/30-12-00.htm

Algunos consejos sobre correo basura (SPAM)
http://www.vsantivirus.com/10-01-01.htm

¡Que el SPAM pague!
http://www.vsantivirus.com/13-12-02.htm

El nuevo SPAM ya es un gran negocio
http://www.vsantivirus.com/spam-mensajeria.htm

El SPAM de mi mamá
http://www.vsantivirus.com/cronicas-10-05-02.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Randon. Se aprovecha del puerto 445 para propagarse
_____________________________________________________________

http://www.vsantivirus.com/randon.htm

Nombre: W32/Randon
Tipo: Gusano de Internet y caballo de Troya
Alias: Worm.Win32.Randon, Randon
Tamaños: varios
Relacionados: W32/Apher, TrojanDownloader.WIn32.APher.gen

Aunque este gusano/troyano no es excesivamente peligroso, si
puede serlo en el futuro, debido a las técnicas empleadas.

"Randon" se propaga a través de los canales de IRC y redes
locales, infectando computadoras con Windows 2000 y XP.

Para penetrar los sistemas a los que ataca, el gusano se
registra a si mismo en el servidor de IRC o red de área
local, escanea todas las conexiones de usuarios presentes, y
se conecta a las computadoras de sus víctimas a través del
puerto 445, intentando obtener acceso por medio del uso de
una lista de las contraseñas más usadas o por defecto.

El 27 de agosto de 2001, en el artículo "Win 2000 y el puerto
445, una invitación a los intrusos",
http://www.vsantivirus.com/w2k-puerto445.htm, mencionábamos
la posibilidad de explotar maliciosamente esta característica
de Windows.

Este puerto está abierto por defecto en W2K y Windows XP, con
el objetivo de compartir archivos con sistemas remotos.

Una vez en la computadora remota, el gusano copia allí al
troyano "Apher", con el cuál descarga de un sitio de Internet
el resto de los componentes, de un total de 13 archivos,
incluida una versión completamente operativa del cliente
mIRC.

"Randon" instala estos componentes en el directorio del
sistema, registra el componente principal para que se ejecute
al reiniciarse la computadora y luego lo ejecuta.

Para mantener estas actividades en forma secreta, emplea una
utilidad especial llamada "HideWindows", que también es parte
del paquete del gusano. "HideWindows" hace invisible al
gusano y su actividad solo puede ser detectada por medio del
manejador de tareas de Windows.

Por lo pronto esta versión no posee ninguna carga
destructiva, y los únicos efectos colaterales son un aumento
del tráfico y el desbordamiento de los canales de IRC.

Para evitar la acción de este gusano, es suficiente por lo
pronto, usar además de un antivirus al día, un cortafuego, y
emplear contraseñas más seguras al instalar Windows 2000 y
XP.

* Descripción técnica

Se trata de un nuevo gusano, que se propaga a través de los
canales de IRC y redes con recursos compartidos. Algunas de
sus características solo funcionan en Windows 2000 o XP.

Cuando se ejecuta, el gusano instala sus componentes en una o
dos carpetas creadas dentro del directorio System de Windows
con el nombre de "zx" y/o "zxz":

  C:\Windows\System\zxz
  C:\Windows\System\zx

"C:\Windows\System" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows
9x/ME, como "C:\WinNT\System32" en Windows NT/2000 y
"C:\Windows\System32" en Windows XP).

El gusano crea la siguiente rama del registro para
autoejecutarse en futuros reinicios del sistema, junto a una
versión del mIRC, que descarga más tarde:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  updateWins = [nombre del gusano/cliente mIRC]

El gusano ejecuta dicha clave y luego esconde su proceso con
la utilidad "HideWIndows".

Se conecta a un servidor de IRC para ejecutar sus scripts.
Además de provocar ataques distribuidos de negación de
servicio (D.D.o.S), e IRC flooding (envío de información
basura al servidor de modo que el usuario termina siendo
desconectado del mismo), el gusano escanea el puerto 445 en
busca de otros clientes de IRC (computadoras previamente
infectadas), o simplemente con recursos disponibles.

Existen miles de sistemas Windows 2000 y XP con el puerto 445
abierto, de los cuáles una gran parte no posee contraseña, o
conservan las que trae por defecto.

Si detecta un puerto 445 abierto, el gusano ejecuta dos
archivos de proceso por lotes  (sencs.bat e incs.bat), con
los que intenta localizar recursos disponibles en la
computadora remota, para luego intentar conectarse utilizando
una de las siguientes contraseñas:

  admin
  administrator
  root
  admin
  test
  test123
  temp
  temp123
  pass
  password
  changeme

Si la conexión es exitosa, el gusano abre un socket al puerto
455 (un "socket" es un canal de comunicación que se abre
entre un puerto de nuestra computadora y la computadora a la
que queremos conectarnos). A través de esta conexión, el
gusano envía una versión del caballo de Troya identificado
como "W32/Apher" (ver "W32/Apher. Simula ser descarga de
Kaspersky Anti-Virus", http://www.vsantivirus.com/apher.htm)
y lo ejecuta.

Esta versión del troyano descarga una versión autoextraíble
completa del gusano de la página "www.q8kiss.net"; y la
instala en el sistema (son 13 componentes en total).

Ese paquete completo, consiste en los siguientes componentes:

 1. Deta.exe (la utilidad "HideWindows")
 2. fControl.a (script de IRC, escanea e infecta
computadoras)
 3. IfCOntrol.a (script de IRC, genera flooding y DDoS)
 4. incs.bat (busca las contraseñas de red)
 5. Libparse.exe (utilidad "PrcView" para visualizar
procesos)
 6. psexec.exe (utilidad "PsExec" para ejecutar al gusano)
 7. rcfg.ini  (archivo de configuración del mIRC)
 8. rconnect.conf (archivo de configuración del gusano)
 9. reader.w (lista de "nicks" para usar en los canales de
chat)
10. Sa.exe (el troyano "W32/Apher")
11. scontrol.a (ayuda del script de IRC)
12. sencs.bat (ejecuta al troyano en la computadora remota)
13. systrey.exe (versión renombrada y completa del mIRC)


* Limpieza manual

Para limpiar manualmente un sistema infectado, borre los
archivos involucrados y bórrelos.

También borre la clave "updateWins" de la rama
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows
\CurrentVersion \Run.

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Información adicional

Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W97M/Karma.A. Infecta documentos y plantillas de Word
_____________________________________________________________

http://www.vsantivirus.com/karma-a.htm

Nombre: W97M/Karma.A
Tipo: Virus de macro
Alias: Karma.A, Macro.Word97.Karma, W97M_KARMA.A,
Word97Macro/Karma.A, Macro.W97M/Karma.A
Plataforma: Windows 32-bits
Fecha: 5/mar/03

Este virus de macro infecta documentos y plantillas de
Microsoft Word 97, 2000 y XP.

Cuando se ejecuta, el virus oculta su presencia
deshabilitando las siguientes opciones del menú:

1. Herramientas, Opciones, General, Confirmar conversiones al
abrir

Los documentos en formatos diferentes a los de Word (por
ejemplo .TXT) pueden ser convertidos al formato de Word
automáticamente. El usuario no recibe el pedido de
confirmación para esta conversión.

2. Herramientas, Opciones, General, Protección antivirus en
macros

Los documentos conteniendo macros pueden ser abiertos
automáticamente. El usuario no recibe el pedido de
confirmación para habilitar o deshabilitar los macros antes
de abrir el documento (Word 97). Word 2000 actúa diferente
con esta protección, y no es afectado en este caso. En ese
caso el virus también examina si el Word usado es el 2000 o
XP, y cambia la configuración de la seguridad a BAJA,
modificando el registro.

3. Herramientas, Opciones, Guardar, Preguntar si guarda la
plantilla normal

El usuario no es consultado para aceptar o no los cambios a
la plantilla NORMAL.DOT, siendo estos grabados
automáticamente, sin su conocimiento.

Además, crea la siguiente clave en el registro de Windows:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  Norton Auto-Protect = C:\Windows\Backup.vbs

El virus copia su código en el archivo C:\Windows\Karma.drv y
pone sus atributos como oculto (+H).

Utiliza la función "AddFromFile" para infectar la plantilla
global (Normal.dot) o el documento en uso.

Luego, copia el archivo C:\Windows\Backup.vbs y cambia sus
atributos a oculto (+H).

Este archivo se ejecutará automáticamente al reiniciarse
Windows. Aunque copias infectadas de la plantilla Normal.dot
anteriores hayan sido eliminadas, la ejecución de
"Backup.vbs" volverá a infectarla.

Cuando un documento infectado es cerrado, el virus crea una
entrada en C:\WINDOWS\WIN.INI para contabilizar la cantidad
de veces que el documento ha sido abierto.

Si el documento se ha sido abierto más de 250 veces, el virus
borra el contenido del mismo y lo reemplaza por su propio
texto ("This Document has expired due to Bad Karma") con
fuente "Space Woozies" a un tamaño de 100.

El virus contiene el siguiente texto, que nunca es mostrado:

  The Karma Virus v1.00 with VBS Backup/Payload
  By WalruS 09/00


* Reparación manual

* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Como limpiar documentos de Word infectados

Ejecute uno o más antivirus actualizados con las últimas
definiciones. Recomendamos el uso de F-Macrow, antivirus de
F-Prot solo para virus macros, gratuito para uso personal, y
que se actualiza con MACRO.DEF (MACRDEF2.ZIP).

Programa y actualización pueden ser descargados de nuestro
sitio: http://www.vsantivirus.com/f-prot.htm


* Medidas complementarias con los macros

En Word 97, seleccione Herramientas, Opciones, pinche en la
lengüeta General, y marque la última casilla: "Protección
antivirus en macros" y "Confirmar conversiones al abrir". En
Word 2000 y XP, vaya a Herramientas, Macro, Seguridad, y
cambie el nivel a Alto.


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  C:\Windows\Backup.vbs
  C:\Windows\Karma.drv

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".

Borre también los mensajes electrónicos similares al
descripto antes.


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  Norton Auto-Protect

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Windows Scripting Host y Script Defender

Si no se tiene instalado el Windows Scripting Host, el virus
no podrá ejecutarse. Para deshabilitar el WSH y para ver las
extensiones verdaderas de los archivos, recomendamos el
siguiente artículo:

Algunas recomendaciones sobre los virus escritos en VBS
http://www.vsantivirus.com/faq-vbs.htm

Si no desea deshabilitar el WSH, recomendamos instalar Script
Defender, utilidad que nos protege de la ejecución de
archivos con extensiones .VBS, .VBE, .JS, .JSE, .HTA, .WSF,
.WSH, .SHS y .SHB, con lo cuál, la mayoría de los virus y
gusanos escritos en Visual Basic Script por ejemplo, ya no
nos sorprenderán.

Utilidades: Script Defender, nos protege de los scripts
http://www.vsantivirus.com/script-defender.htm


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 971 - Año 7 - Miércoles 5 de marzo de 2003




 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35