Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 221 al 240 
AsuntoAutor
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
VSantivirus No. 11 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 224     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1175 Año 7, Jueves 25 de setiembre de 2003
Fecha:Jueves, 25 de Septiembre, 2003  07:15:51 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1175 Año 7, Jueves 25 de setiembre de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Microsoft cierra sus chats, ¡pero no el Messenger!
2 - Scams cada vez más elaborados
3 - VBS/Tabe.B. "Britney_and_Madonna_fucking.mov.vbs"
4 - WereWolf. Infecta archivos .COM y .EXE
_____________________________________________________________

1 - Microsoft cierra sus chats, ¡pero no el Messenger!
_____________________________________________________________

http://www.vsantivirus.com/lz-ms-chats.htm

Microsoft cierra sus chats, ¡pero no el Messenger!

Por Lissette Zapata
liszapata@videosoft.net.uy

Microsoft cierra sus sitios de Chat... si ... ¡Pero no es lo
mismo que Messenger!

Cuando comienzo a redactar este artículo, lo hago escuchando
una canción cuyo título es ideal para lo que escribo: "No es
lo mismo". Esta semana ha sido publicada una noticia que está
dando mucho de que hablar. Trata del cierre de los sitios de
chat que gestiona Microsoft, con la intención de combatir el
spam y disminuir los índices de pornografía infantil,
protegiendo con ello a los niños. Pero entre los títulos que
he leído en la prensa me encuentro con cosas como estas:

"Microsoft cierra sus sitios de chateo", "Microsoft cierra
todos sus chats para luchar contra el spam y la difusión de
contenidos pornográficos", "Microsoft cierra chats gratuitos
para combatir la pornografía", "Microsoft cierra sus chats
alegando la necesidad de proteger a los niños", "Microsoft
cierra sus sitios de 'chat' en 28 países", "Microsoft cierra
los chats".

Tales titulares están provocando una avalancha de opiniones
tanto a favor como en contra de esta acción. Y de sectores
tan variados como los que defienden la libertad de expresión,
grupos defensores de los derechos de la infancia, y rivales
del propio Microsoft.  Pero... también se está produciendo
una enorme y más grave "confusión", que el cierre anunciado
sea tomado por la mayoría como si el Messenger fuera el que
sería eliminado.

¡Esto está muy lejos de la realidad!. Microsoft posee un
servicio conocido como MSN, en el cuál se encuentra el MSN
Explorer, y también los foros de chats, sitios que se
encuentran en las direcciones www.msn.com para Estados
Unidos, www.yupimsn.com para Latinoamérica, www.msn.es para
España, y así para los demás países.

"La verdad es que el chat libre y sin moderación no es
seguro", dijo a Reuters Geoff Sutton, gerente general para
Europa de Microsoft MSN, como informa la propia agencia.

El problema radica en que estos sitios no son moderados y no
existe una supervisión sobre el contenido allí vertido. Y se
ha comprobado que en su mayoría se emplean para obtener los
correos de potenciales clientes cuyos buzones luego son
bombardeados con mensajes no deseados, además de que gran
parte de estos mensajes son pornográficos, y, en el peor de
los casos, permiten a los pedófilos tomar contacto con los
menores que participan del chat.

De este modo, a partir del 18 de octubre, Microsoft cerrará
sus servicios de chat MSN en Europa, Oriente Medio, África,
Asia y gran parte de América Latina, lo que obligará a
millones de usuarios de mensajes instantáneos a buscar otras
alternativas de foros 'online' para discutir los temas
cotidianos.

Pero entiéndase como sitios que se accedan en las páginas
anteriormente mencionadas como ejemplos de las regiones que
estarán afectadas. Ahora bien, en países como Japón, Brasil,
Nueva Zelanda, Canadá y el propio Estados Unidos, Microsoft
mantendrá su servicio de MSN Chat, pero en salas con
moderador o acceso restringido, en las que se detectarán los
posibles casos de uso indebido del servicio.

Mientras EEUU mantiene el servicio en su versión de
suscripción, Japón y Canadá han optado por una elección mixta
que combina salas gratuitas con moderador y salas de
suscripción. Tanto en uno como otro caso, la forma de pago a
través de tarjeta de crédito, restringirá el uso del servicio
y garantizará mayores niveles de seguridad.

Finalmente MSN está desarrollando herramientas internas de
protección, como filtros, sistemas avanzados de
monitorización para los padres, sitios de información, etc.,
a fin de erradicar el spam y otros usos inapropiados de la
red. Asimismo, Microsoft está trabajando con ONGs y
organismos gubernamentales en todo el mundo para asegurar a
sus usuarios una experiencia online segura y satisfactoria.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Scams cada vez más elaborados
_____________________________________________________________

http://www.vsantivirus.com/ev25-09-03.htm

Scams cada vez más elaborados

Por Enciclopedia Virus (*)
http://www.enciclopediavirus.com/

[Publicado con autorización de Enciclopedia Virus]

Siguiendo el mismo estilo de los mensajes elaborados
profesionalmente como el que utiliza el gusano Swen.A para
propagarse, un scam denunciado por Barclays Bank, pretende
estafar a usuarios con cuentas en dicha institución. Un hecho
que podría repetirse con otras instituciones bancarias.

El Barclays Bank de Inglaterra, ha estado advirtiendo acerca
de un nuevo mensaje que está circulando por Internet con la
intención de estafar a sus usuarios con cuentas en línea.

Siguiendo el mismo estilo de los mensajes elaborados
profesionalmente como el que utiliza el gusano Swen.A para
propagarse (en ese caso simulando un mensaje enviado por
Microsoft), el scam denunciado por Barclays incluye un enlace
para el sitio web Adversting.com (en realidad la referencia
pretende ser a Advertising International Company, pero
deliberadamente se han trastocado algunas letras).

El mensaje propone una oferta de trabajo de esta compañía
publicitaria, que promete ganancias de 1000 dólares al mes,
siempre que usted sea mayor de 18 y residente en el Reino
Unido. También debe tener una cuenta en el Barclays Bank, en
Egg o en el Lloyds TSB, para poder recibir las remesas de
clientes extranjeros, por las cuáles recibirá el siete por
ciento de comisión. Y por supuesto, deberá enviar a la
dirección electrónica de "Adversting" los detalles de su
cuenta bancaria.

Dicha falsa compañía dice tener sus sedes en Estados Unidos y
Rusia, ofreciendo en su sitio Web, una descripción detallada
de sus operaciones.

Barclays, además de advertir a sus usuarios del riesgo de dar
a terceros sus datos personales, e incluso de hacerlo al
propio banco fuera de los procedimientos habituales, se puso
en contacto con las demás compañías mencionadas en el scam
para advertirles del peligro.

Una investigación de EnciclopediaVirus, revela que el dominio
ADVERSTING.COM aparenta haber sido registrado el 11 de
setiembre de este año, y estar a nombre de un ciudadano con
residencia declarada en los Estados Unidos.

Al momento actual, el falso sitio solo responde a peticiones
FTP, estando deshabilitados sus accesos vía Web y por correo
electrónico.

Lo importante de este anuncio, más allá que usted tenga
cuenta bancaria en el Barclays o no, es estar atentos ante
este tipo de estafa, que cada vez se hace más común, al mismo
tiempo que se utilizan elementos cada vez más elaborados
(registro de un dominio, creación de un sitio de Internet
completo para aumentar el engaño, mensajes con apariencia
profesional, etc.)

Recientemente, importantes instituciones bancarias, incluso
españolas, han sido víctimas de intentos similares.

Recuerde que ninguna empresa o institución bancaria
responsable, le pedirá a usted datos personales fuera de los
canales habituales (acceso a una cuenta on-line por ejemplo),
y mucho menos a través de un correo electrónico.

Por otra parte, jamás ingrese datos personales en una página,
sin estar totalmente seguro de que la misma es legítima.

La dirección del correspondiente sitio debería comenzar con
HTTPS:// (con una "s" después de HTTP) que indica un sitio
seguro, además de aparecer un pequeño candado amarillo en la
parte inferior derecha de su navegador. Si usted hace doble
clic sobre dicho candado, obtendrá los datos del certificado
que le asegure son ofrecidos por la institución.


* Referencias:

On-line Banking Email Scam
http://www.newsroom.barclays.co.uk/news/data/897.html


(*) Este artículo, original de Enciclopedia Virus
http://www.enciclopediavirus.com, es publicado en
VSAntivirus.com con la respectiva autorización. Los derechos
de republicación para su uso en otro medio, deberán
solicitarse en
http://www.enciclopediavirus.com/contacto/index.php

Artículo original:
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=2
96


* Relacionados:

Alerta de SCAM con cuentas de BBVAnet
http://www.vsantivirus.com/scam-bbvanet.htm

¡Sigue la estafa contra usuarios de BBVA Net!
http://www.vsantivirus.com/scam-bbvanet2.htm

Un viejo truco de ingeniería social
http://www.vsantivirus.com/mm-bbva-scam.html

Clientes de un banco engañados por SCAM con troyano
http://www.vsantivirus.com/11-05-03.htm

Fraudes Digitales
http://www.vsantivirus.com/cu-fraudes-digitales.htm


* Glosario:

SCAM - Se le dice SCAM a los engaños, mezcla de SPAM (correo
basura) y HOAXES (bromas o falsas alertas) que circulan por
la red, generalmente con la intención de cometer algún tipo
de fraude.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - VBS/Tabe.B. "Britney_and_Madonna_fucking.mov.vbs"
_____________________________________________________________

http://www.vsantivirus.com/tabe-b.htm

Nombre: VBS/Tabe.B
Tipo: Gusano de Visual Basic Script (P2P)
Alias: VBS.Taber, VBS/Tabe.B, Worm.P2P.Meliton,
Worm.P2P.Tabe.b
Fecha: 24/set/03
Plataforma: Windows 95, 98 y Me (no se ejecuta en XP, NT y
2000)
Tamaño: 3,632 bytes

Este gusano, de origen chileno, se propaga a través de la red
de intercambio de archivos KaZaa, simulando ser un archivo
.MOV (una película en formato QuickTime Video Clip), cuando
en realidad es un archivo .VBS (la segunda extensión queda
oculta en una instalación por defecto de Windows, ver en las
referencias "Mostrar las extensiones verdaderas de los
archivos"):

El archivo utilizado tiene el siguiente nombre:

  Britney_and_Madonna_fucking.mov.vbs

El gusano intenta además borrar el Explorador de Windows:

  c:\windows\explorer.exe

También crea algunas modificaciones en el registro de Windows
que afecta al Internet Explorer.

Solo se ejecuta correctamente en Windows 95, 98 y Me. En
Windows XP, 2000 y NT, solo se copia en el raíz del disco C:,
sin realizar ninguna otra acción, después de mostrar un
mensaje de error en Windows Script Host (run-time error).

Cuando se hace doble clic sobre él, el gusano muestra una
ventana con el siguiente mensaje:

  Hello, the Britney and Madonna video
  is installing, please wait.

Luego, crea una copia de si mismo en la carpeta de Windows:

  c:\windows\Britney_and_Madonna_fucking.mov.vbs

También crea un acceso directo en el raíz de la unidad C:

  C:\Britney_and_Madonna_fucking.mov.lnk

Crea también el siguiente archivo de proceso por lotes y
luego lo ejecuta:

  C:\lnk.bat

Este archivo contiene las instrucciones para buscar archivos
con extensión .LNK (accesos directos), en todas las carpetas
del disco duro, y cambiarlos por el contenido del propio
C:\LNK.BAT.

Luego crea las siguientes entradas en el registro:

  HKLM\Software\Microsoft\Windows
  \CurrentVersion\Winlogon

  LegalNoticeCaption = ""
  LegalNoticeText = ""

  HKCU\Software\Policies\Microsoft
  \Internet Explorer\Restrictions

  NoBrowserContextMenu = 0
  NoBrowserOptions = 0
  NoBrowserSaveAs = 0
  NoFileOpen = 0

  HKCU\Software\Policies\Microsoft
  \Internet Explorer\Control Panel

  Advanced = 0
  Cache Internet = 0
  AutoConfig = 0
  HomePage = 0
  History = 0
  Connwiz Admin Lock = 0
  SecurityTab = 0
  ResetWebSettings = 0

  HKCU\Software\Policies\Microsoft
  \Internet Explorer\Restrictions

  NoViewSource = 0

  HKCU\Software\Policies\Microsoft
  \Internet Explorer\Infodelivery\Restrictions

  NoAddingSubScriptions = 0

  HKCU\Software\Microsoft\Windows
  \CurrentVersion\Policies\Explorer

  NoFileMenu = 0

También intenta copiarse a si mismo en la carpeta compartida
por defecto del KaZaa:

  C:\My Shared Folder\Britney_and_Madonna_fucking.mov.vbs

Si la carpeta no existe, se produce un error en Windows
Script Host, y el gusano finaliza.

Si logra copiarse, modifica la siguiente entrada en el
registro:

  HKLM\Software\KaZaA\Transfer\DlDir0
  C:\My Shared Folder

Luego borra el Explorador de Windows:

  c:\Windows\explorer.exe

Y muestra dos ventanas de mensajes:

Mensaje 1:

  The Installation cannot Install the video in
  your computer because the file is infected by
  Worm.P2P.Meliton. Checked by Kaspersky Anti-Virus

Mensaje 2:

  Please enter to www.sex.com and Download a free
  of virus copy of Britney and Madonna FUCKING

El gusano contiene el siguiente texto en su código:

  Worm.P2P.Meliton By Ja dr aq uer Ki ll er

Seguido de un texto ofensivo contra algunos fabricantes de
antivirus, y con alabanzas para otros.


* Reparación manual

* Deshabilitar las carpetas compartidas de KaZaa

Se recomienda deshabilitar las carpetas compartidas de este
programa, hasta haber quitado el gusano del sistema, para
prevenir su propagación.

Para ello, proceda así:

1. Ejecute KaZaa.

2. Seleccione en la barra del menú la opción: "Tools" >
"Options".

3. Deshabilite las carpetas compartidas (Shared Kazaa
folders) bajo la lengüeta "Traffic".

4. Pinche en "Aceptar", etc.


* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\britney_and_madonna_fucking.mov.lnk
  c:\lnk.bat
  c:\my shared folder\britney_and_madonna_fucking.mov.vbs
  c:\windows\britney_and_madonna_fucking.mov.vbs

También deberá borrar todos los archivos con extensión .LNK
infectados, en todo su disco duro.

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Winlogon

3. Pinche en la carpeta "Winlogon" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre las
siguientes entradas:

  LegalNoticeCaption
  LegalNoticeText

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Policies
  \Microsoft
  \Internet Explorer
  \Restrictions

5. Pinche en la carpeta "Restrictions" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre las
siguientes entradas:

  NoBrowserContextMenu
  NoBrowserOptions
  NoBrowserSaveAs
  NoFileOpen

6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Policies
  \Microsoft
  \Internet Explorer
  \Control Panel

7. Pinche en la carpeta "Control Panel" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre las
siguientes entradas:

  Advanced
  Cache Internet
  AutoConfig
  HomePage
  History
  Connwiz Admin Lock
  SecurityTab
  ResetWebSettings

8. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Policies
  \Microsoft
  \Internet Explorer
  \Restrictions

9. Pinche en la carpeta "Restrictions" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  NoViewSource

10. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Policies
  \Microsoft
  \Internet Explorer
  \Infodelivery
  \Restrictions

11. Pinche en la carpeta "Restrictions" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  NoAddingSubScriptions

12. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Policies
  \Explorer

13. Pinche en la carpeta "Explorer" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  NoFileMenu

14. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

15. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Habilitando la protección antivirus en KaZaa

Desde la versión 2.0, KaZaa ofrece la opción de utilizar un
software antivirus incorporado, con la intención de proteger
a sus usuarios de la proliferación de gusanos que utilizan
este tipo de programas.

Habilitando la protección antivirus en KaZaa
http://www.vsantivirus.com/kazaa-antivirus.htm


* Sobre las redes de intercambio de archivos

Si usted utiliza algún software de intercambio de archivos
entre usuarios (P2P), debe ser estricto para revisar con dos
o más antivirus actualizados, cualquier clase de archivo
descargado desde estas redes antes de ejecutarlo o abrirlo en
su sistema.

En el caso que el programa incorpore alguna protección
antivirus (como KaZaa), habilitarla es una opción aconsejada,
pero los riesgos de seguridad en el intercambio de archivos
siempre estarán presentes, por lo que se deben tener en
cuenta las mismas precauciones utilizadas con cualquier otro
medio de ingreso de información a nuestra computadora (correo
electrónico, descargas de programas desde sitios de Internet,
etc.).

De cualquier modo, recuerde que la instalación de este tipo
de programas, puede terminar ocasionando graves problemas en
la estabilidad del sistema operativo.

Debido a los riesgos de seguridad que implica, se desaconseja
totalmente su uso en ambientes empresariales, donde además es
muy notorio e improductivo el ancho de banda consumido por el
programa.


* Windows Scripting Host y Script Defender

Si no se tiene instalado el Windows Scripting Host, el virus
no podrá ejecutarse. Para deshabilitar el WSH y para ver las
extensiones verdaderas de los archivos, recomendamos el
siguiente artículo:

Algunas recomendaciones sobre los virus escritos en VBS
http://www.vsantivirus.com/faq-vbs.htm

Si no desea deshabilitar el WSH, recomendamos instalar Script
Defender, utilidad que nos protege de la ejecución de
archivos con extensiones .VBS, .VBE, .JS, .JSE, .HTA, .WSF,
.WSH, .SHS y .SHB, con lo cuál, la mayoría de los virus y
gusanos escritos en Visual Basic Script por ejemplo, ya no
nos sorprenderán.

Utilidades: Script Defender, nos protege de los scripts
http://www.vsantivirus.com/script-defender.htm


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - WereWolf. Infecta archivos .COM y .EXE
_____________________________________________________________

http://www.vsantivirus.com/werewolf.htm

Nombre: WereWolf
Tipo: Residente del tipo Stealth de archivos COM/EXE
Alias: Beast, Claws, Fangs, Scream
Variantes: Werewolf.684, Werewolf.1168, Werewolf.1208,
Werewolf.1500, Werewolf.1500.B
Tamaños: 684, 1168, 1208 y 1500 bytes
Origen: Francia

Este virus se agrega en nuestra base de datos en setiembre de
2003 debido a consultas recibidas. Existe una gran cantidad
de variantes de esta familia. Las primeras infecciones fueron
reportadas en Francia entre diciembre de 1995 y enero de
1996. Todas las variantes son residentes en memoria e
infectan archivos .COM y .EXE.

Aunque es del tipo Stealth (intenta camuflarse), solo oculta
el verdadero tamaño del archivo infectado.

El virus no está encriptado, y contiene el siguiente texto en
su código:

  BEAST

El virus evita infectar programas que comiencen con estas
cadenas:

  AVP
  CHKDS
  CLEAN
  COMM
  -D
  FINDV
  F-PR
  FV
  GUARD
  NAV
  QB
  SCAN
  TB
  V


* Variante Werewolf.1500.B

Hay una variante (Werewolf.1500.B), de 1996 que se distribuyó
con un programa llamado "PackMan", el cuál se podía descargar
de Internet, como un simple juego.

Werewolf.1500.B corrompe datos al azar y vuelve lento el
funcionamiento del resto del sistema cuando es escrito al
duro por otro programa. Los cambios producidos en los
archivos infectados son difíciles de reparar, debiéndose
recuperar estos de un respaldo o reinstalando.

Dicha versión contiene este otro texto:

  [WULF]


* Para limpiar su PC

Si su PC se infecta, ejecute uno o más antivirus al día para
desinfectarlo. Cómo el virus puede estar residente en
memoria, se sugiere iniciar su PC desde un disquete, y
proceder a la limpieza del mismo con un antivirus como el F-
Prot, tal como se indica en nuestro sitio:

Cómo ejecutar F-PROT desde disquetes
http://www.vsantivirus.com/fprot-disq.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1175 Año 7, Jueves 25 de setiembre de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35