Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1601 al 1620 
AsuntoAutor
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 256 VSAntivi
VSantivirus No 257 VSAntivi
VSantivirus No 257 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1612     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2560 Año 11, viernes 5 de octubre de 20 07
Fecha:Viernes, 5 de Octubre, 2007  04:51:23 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2560 Año 11, viernes 5 de octubre de 2007
_____________________________________________________________

1 - Robo de contraseñas en falsa página de Google Gmail
2 - Pegan.AI. Se propaga a través del MSN Messenger
3 - Fuclip.AS. Utiliza mensajes con asuntos de notoriedad
4 - Drowor.NAE. Infecta ejecutables, descarga archivos
_____________________________________________________________

1 - Robo de contraseñas en falsa página de Google Gmail
_____________________________________________________________

http://www.vsantivirus.com/phishing-google-021007.htm

Robo de contraseñas en falsa página de Google Gmail

Por Angela Ruiz
angela@videosoft.net.uy

Se ha reportado un phishing que pretende robar contraseñas y
nombres de usuarios de Gmail. Según el análisis de Lostmon e
Imydes, el engaño, de tener éxito, puede permitir al
atacante, obtener el acceso a múltiples servicios de Google.

Google proporciona una variedad enorme de servicios y
herramientas, tales como Gmail, Blogger, Calendar, Picasa,
Docs, Google Adsense, Google Analytics y otros. Obtener la
contraseña y nombre de usuario que se utiliza para cualquiera
de estos servicios, puede permitir a un usuario malicioso
usurpar la identidad de la víctima, y robar soda su
información confidencial.

La existencia de este sitio (activo al día de hoy), es algo
muy grave, ya que Google es utilizado de forma masiva no solo
por usuarios domésticos, sino también por profesionales y
hombres de negocios (por ejemplo, existen muchas compañías
que utilizan el servicio de Google Apps, que permite crear
una página corporativa para compartir documentos, agendas, y
mucho más).

El engaño, consiste en un dominio muy similar al de Gmail
(us[-]gmail. com), en donde se simula un formulario de Google
para gestionar la cuenta del usuario. Allí aparecen (en
inglés), campos tales como nombre de usuario, contraseña, y
otra información:

  Username
  Password
  First name
  Last name
  Nick name
  Zip code
  Country

Según comentan Imydes y Lostmon, descubridores e
investigadores del scam, los usuarios sin experiencia
seguramente no sospecharán de errores tales como que la
contraseña aparezca sin estar protegida por asteriscos, o que
la lista de países del desplegable del campo Country, muestre
caracteres extraños, al estar mal codificada.

Cuando el usuario hace clic en el botón de guardar, los datos
introducidos quedarán en manos del autor del scam.

Algunos errores (como la falta de un archivo INDEX o
similar), permite ver el contenido del archivo raíz donde se
aloja la página. Allí se encuentran los indicios de un
sistema de envío masivo de spam con la dirección del falso
sitio.

La fecha de los archivos corresponden a la semana del 2 de
octubre de 2007. Ese mismo día fue registrado el dominio,
según indica la siguiente información (el nombre del dominios
se ha ofuscado):

  Domain Name: us[-]gmail. com

  Created on..............: Tue, Oct 02, 2007
  Expires on..............: Thu, Oct 02, 2008
  Record last updated on..: Tue, Oct 02, 2007

Existen en el mismo servidor, evidencias de otras páginas,
que permitirían un engaño similar para usuarios de e-Bullion
(un sitio de pagos electrónicos y transacciones).

El análisis original del scam, con imágenes incluidas, puede
ser encontrado en el siguiente enlace:

Scam de Google Accounts y Phishing de E-Bullion
http://www.imydes.com/?p=117


* Créditos:

Imydes (www.imydes.com)
Lostmon (http://lostmon.blogspot.com)
Lostmon Group (http://groups.google.com/group/lostmon)


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Pegan.AI. Se propaga a través del MSN Messenger
_____________________________________________________________

http://www.vsantivirus.com/pegan-ai.htm

Nombre: Pegan.AI
Nombre NOD32: Win32/Pegan.AI
Tipo: Caballo de Troya
Alias: Pegan.AI, Win32/Pegan.AI
Fecha: 4/oct/07
Plataforma: Windows 32-bit
Tamaño: 28,332 bytes

Gusano de Internet que se propaga utilizando el conocido
programa de mensajería instantánea de Microsoft, MSN
Messenger.

Suele mostrar un mensaje con un enlace como el siguiente (el
nombre puede variar):

  Foto_celular.scr

Si el usuario acepta el enlace, el gusano se ejecuta en el
equipo.

Utiliza diversas técnicas de rootkit para evitar ser
detectado.

Luego, se envía a todos los usuarios que encuentre en la
lista de contactos del Messenger.

Puede descargar otros archivos desde Internet.

Los siguientes archivos pueden estar presentes en un equipo
infectado:

  \temp\svchost.exe
  c:\windows\system32\logunit.sys
  c:\windows\system32\foto_celular.scr

Nota: SVCHOST.EXE (Generic Host Process for Win32 Services),
es un archivo legítimo de Windows XP y 2000, utilizado para
la ejecución de servicios. La versión original se encuentra
en la carpeta "System32" de Windows. En la lista de tareas
puede aparecer varias veces, y ello es normal, ya que cada
sesión corresponde a un servicio o grupos de servicios que
necesitan instalarse de forma autónoma.

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and settings\[usuario]\local
settings\temp", de acuerdo al sistema operativo.

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Fuclip.AS. Utiliza mensajes con asuntos de notoriedad
_____________________________________________________________

http://www.vsantivirus.com/fuclip-as.htm

Nombre: Fuclip.AS
Nombre NOD32: Win32/Fuclip.AS
Tipo: Gusano de Internet y caballo de Troya
Alias: Fuclip.AS, Win32/Fuclip.AS, Win32/Nuwar.N!sys
Fecha: 4/oct/07
Plataforma: Windows 32-bit
Tamaño: 29,657 bytes

Gusano y caballo de Troya capaz de finalizar procesos
relacionados con antivirus y cortafuegos entre otros. También
puede actualizarse a si mismo, descargando otros archivos de
determinados sitios de Internet.

Forma parte de una serie de múltiples componentes descargados
por algunas variantes del Win32/Nuwar.

Es capaz de propagarse a través de conexiones activas de red,
y vía correo electrónico, enviándose como adjunto a
direcciones recolectadas en el equipo infectado.

Puede crear un botnet para controlar el PC infectado vía un
puerto UDP al azar (generalmente 4000 o 7871). De ese modo
puede crear una conexión P2P, y convertir al equipo en una
computadora zombi.

Algunas versiones poseen características de rootkit, con lo
que intentan ocultarse mientras se ejecutan.

Puede llegar a nuestro PC, como archivo adjunto en un mensaje
electrónico enviado en forma de spam masivo, con asuntos de
notoriedad.

Algunos de los nombres utilizados para el archivo adjunto:

  flash postcard.exe
  full clip.exe
  full story.exe
  full text.exe
  full video.exe
  read more.exe
  video.exe
  [dígitos al azar] video.exe

Cuando se ejecuta, crea los siguientes archivos:

  c:\windows\system32\peers.ini
  c:\windows\system32\wincom32.sys

Algunas versiones crean en lugar de PEERS.INI el siguiente
archivo:

  c:\windows\system32\wincom32.ini

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

También puede descargar y ejecutar otros archivos desde
Internet.

Intenta inyectarse en el proceso de SERVICES.EXE.

Crea las siguientes entradas en el registro para
autoejecutarse en cada reinicio de Windows como un servicio:

  HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINCOM32

  HKLM\SYSTEM\CurrentControlSet\Services\wincom32

Modifica la siguiente entrada para desactivar el servicio
Firewall de Windows y la conexión compartida a Internet
(ICS):

  HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
  Start = "4"

Puede finalizar procesos cuyos nombres contengan algunas de
las siguientes cadenas, si los mismos están activos en el
sistema afectado:

  blackice
  firewall
  f-pro
  Hijack
  lockdown
  Mcafee
  msconfig
  nod32
  reged
  Registry Editor
  spybot
  troja
  vsmon
  zonea


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Enum
  \Root
  \LEGACY_WINCOM32

3. Haga clic en la carpeta "LEGACY_WINCOM32" y bórrela.

4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services
  \wincom32

5. Haga clic en la carpeta "wincom32" y bórrela.

6. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services
  \SharedAccess

7. Haga clic en la carpeta "SharedAccess" y en el panel de la
derecha, bajo la columna "Nombre", busque y cambie el valor
de la siguiente entrada por "2" en hexadecimal:

  Start = "2"

8. Cierre el editor del registro.

9. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Cómo rehabilitar el servicio SharedAccess (Windows 2000 y
XP):

Este servicio habilita la resolución de nombres y direcciones
para todos los equipos de red doméstica o pequeña oficina, y
es usado para la conexión compartida a Internet, y por el
firewall (cortafuego) de Windows XP.

Para rehabilitar este servicio, siga estos pasos:

- En Windows XP Service Pack 2:

Cuando este servicio es detenido, un mensaje de atención
(globo de texto) advierte que se desconoce el estado del
firewall. Para rehabilitarlo, siga estos pasos:

1. Desde Inicio, Panel de control, seleccione el "Centro de
seguridad".

2. Si el Firewall aparece como desactivado, haga clic en la
leyenda "Firewall de Windows" (abajo) y marque la opción
"Activado (recomendado)".

3. Seleccione "Aceptar", etc.

- En Windows 2000, Windows XP, Windows XP SP1:

1. En Inicio, Ejecutar, escriba "services.msc" y pulse Enter.

2. En la columna "Nombre" busque "Conexión de seguridad a
Internet (ICF)/Conexión compartida a Internet (ICS)" (en
Windows XP), o solo "Conexión compartida a Internet (ICS)"
(en Windows 2000).

3. Haga doble clic sobre ese nombre, y en "Tipo de inicio:",
seleccione "Automático"

4. En la misma ventana, "Estado del servicio:", haga clic en
"Iniciar"

5. Pinche en "Aceptar", etc.


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Drowor.NAE. Infecta ejecutables, descarga archivos
_____________________________________________________________

http://www.vsantivirus.com/drowor-nae.htm

Nombre: Drowor.NAE
Nombre NOD32: Win32/Drowor.NAE
Tipo: Virus infector de ejecutables y caballo de Troya
Alias: Drowor.NAE, Win32/Cekar, Win32/Drowor.NAE
Fecha: 1/oct/07
Actualizado: 4/oct/07
Plataforma: Windows 32-bit
Tamaño: 296,372 bytes

Infector de ejecutables con capacidad para descargar y
ejecutar otros archivos desde determinados sitios de
Internet.

Es capaz de infectar todos los archivos .EXE de todas las
unidades de disco locales y mapeadas en red.

Cuando infecta un archivo, el código del virus es agregado al
final del código original, aumentando el tamaño de éste
último.

Comprueba si se está ejecutando otra copia de si mismo en
memoria, e intenta elevar sus privilegios administrativos si
el usuario actual no los posee.

Crea una lista de los procesos activos que se están
ejecutando.

Crea una copia de si mismo en una de las siguientes
ubicaciones:

  c:\windows\system\internat.exe
  c:\windows\system32\internat.exe

También crea una copia oculta en el directorio raíz de cada
unidad de disco o recurso de red al que puede acceder, además
de un archivo .INF:

  \setup.exe
  \autorun.inf

Esto hace que SETUP.EXE se ejecute automáticamente cuando el
usuario intenta abrir una unidad mapeada.

Crea una lista de archivos infectados en la siguiente
ubicación:

  c:\windows\win.log

Intenta descargar un archivo de texto de una determinada
dirección de Internet.


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2560 Año 11, viernes 5 de octubre de 2007 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35