| Asunto: | VSantivirus No. 1230 Año 8, Miércoles 19 de noviembre de 2003 | | Fecha: | Miercoles, 19 de Noviembre, 2003 15:43:17 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1230 Año 8, Miércoles 19 de noviembre de 2003
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
1 - Troj/Downloader.MSCache. Descarga software de un web
2 - Troj/Sefex.A. Roba todo lo tecleado en el IE
3 - Troj/Hostidel.B. Cambia páginas de inicio y de búsqueda
_____________________________________________________________
1 - Troj/Downloader.MSCache. Descarga software de un web
_____________________________________________________________
http://www.vsantivirus.com/down-mscache.htm
Nombre: Troj/Downloader.MSCache
Tipo: Caballo de Troya
Alias: MSCache, Downloader.MSCache, Win32/MSCache.A
Fecha: 15/nov/03
Plataforma: Windows 32-bit
Reportado por: Symantec
Se trata de varios programas que descargan e instalan
software de un sitio web predeterminado. El usuario puede
infectarse por solo visitar dicho sitio: www2.skoobidoo.com
Los componentes descargados son los siguientes:
1. NOMBRE.DLL (36,864 bytes). Donde NOMBRE puede ser
cualquier nombre seleccionado al azar. Se distribuye como un
componente .CAB (cabinet, un formato comprimido propietario
de Microsoft). El archivo contiene el propio DLL, y un
archivo .INI. Al cargarse, el DLL descarga el siguiente
archivo: RANDOMISER.EXE
2. RANDOMISER.EXE (7,680 bytes). Este ejecutable descarga a
los dos siguientes (MSCACHE2.EXE y MSCACHE2.DLL), y los graba
con nombres aleatorios en la carpeta de Windows.
3. MSCACHE2.EXE (114,688 bytes). Este componente intenta
descargar y ejecutar contenido desde una página en
Geocities.com, que ya no está accesible.
4. MSCACHE2.DLL (122,880 bytes). Este componente se integra
al Internet Explorer como un objeto del tipo BHO (browser
helper object). Un objeto BHO es un DLL que se adjunta a si
mismo a cada nueva instancia del Internet Explorer, pudiendo
ejecutar eventos predeterminados, en este caso descargando
actualizaciones de si mismo.
En algunas versiones de Windows e Internet Explorer, no todos
los componentes serán cargados.
* Limpieza manual
IMPORTANTE: Mientras se realiza la limpieza manual de este
troyano, es importante desconectar físicamente el cable
telefónico o la conexión ADSL, etc., ya que el troyano
intentará conectarse nuevamente a Internet.
* Desregistrar el componente BHO (browser helper object)
1. Obtener el nombre y camino completo del .DLL instalado
como BHO por el troyano. En este caso se trata de un nombre
con 8 caracteres en minúsculas al azar (y extensión .DLL),
con un tamaño aproximado de 122,880 bytes. Si no lo localiza,
ejecute un antivirus actualizado, anote el nombre del archivo
cuando el antivirus le avise de un archivo infectado, PERO NO
LO BORRE.
Ejemplo ficticio: c:\windows\gsahsadj.dll
2. Cierre el Internet Explorer y cualquier otra ventanas
abierta
3. Desde Inicio, Ejecutar, escriba lo siguiente (más Enter):
regsvr32 /u c:\windows\gsahsadj.dll
4. Se abrirá una ventana del Internet Explorer, ciérrela.
5. Apague su computadora y aguarde cinco segundos por lo
menos, antes de reiniciarla en modo a prueba de errores, como
se indica en el siguiente artículo:
Cómo iniciar su computadora en Modo a prueba de fallos
http://www.vsantivirus.com/faq-modo-fallo.htm
6. Desde modo a prueba de fallos, ejecute un antivirus
actualizado para borrar todas las apariciones de este
troyano.
7. Reinicie su computadora y vuelva a revisar su equipo con
un antivirus al día.
* Información adicional
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - Troj/Sefex.A. Roba todo lo tecleado en el IE
_____________________________________________________________
http://www.vsantivirus.com/troj-sefex.htm
Nombre: Troj/Sefex.A
Tipo: Caballo de Troya
Alias: Troj/Tofger-A, MultiDropper-GP.a,
TrojanDropper.JS.Mimail.b, Exploit-CodeBase
Relacionados: Troj/Downloader.Mimail, Troj/Tofger.A
Fecha: 27/may/03, 19/nov/03
Plataforma: Windows 32-bit
Reportado por: Symantec, Sophos
Caballo de Troya en forma de archivo HTML, que extrae y
ejecuta un archivo ejecutable.
Para ello, utiliza dos conocidas vulnerabilidades descriptas
en los boletines MS02-015
(http://www.vsantivirus.com/vulms02-015.htm), y MS03-014
(http://www.vsantivirus.com/vulms03-014.htm).
El troyano puede arribar en un mensaje con un archivo
comprimido en formato ZIP, con contraseña, y el asunto en
blanco.
El cuerpo del mensaje contiene este texto:
Hi! As I've promised I'm sending you my photo.
Use old password: 123
Archivo adjunto: MyProfile.zip
Actualmente el archivo ejecutable es un troyano identificado
como Troj/Tofger.A, que intercepta todo lo tecleado por la
víctima (keylogging trojan).
Una vez que se ejecuta, se copia a si mismo en la carpeta de
Windows:
c:\windows\system.exe
Además crea los siguientes archivos:
c:\windows\msin32.dll
c:\windows\sysini.ini
Agrega la siguiente entrada en el registro para
autoejecutarse en cada reinicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Online Service = c:\windows\system.exe
Cada vez que el troyano detecta una conexión a Internet
activa, comienza la captura de todo lo ingresado por el
teclado, dentro del Internet Explorer, y luego envía esa
información a una dirección de Internet predeterminada.
* Reparación manual
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Antivirus
1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados
* Borrado manual de los archivos creados por el gusano
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
c:\windows\system.exe
c:\windows\msin32.dll
c:\windows\sysini.ini
Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".
Borre también los mensajes electrónicos similares al
descripto antes.
* Editar el registro
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:
Online Service
4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - Troj/Hostidel.B. Cambia páginas de inicio y de búsqueda
_____________________________________________________________
http://www.vsantivirus.com/troj-hostidel-b
Nombre: Troj/Hostidel.B
Tipo: Caballo de Troya
Alias: W32.Hostidel.Trojan.B
Fecha: 17/nov/03
Plataforma: Windows 32-bit
Tamaño: 35,328 bytes
Este troyano sobrescribe el archivo HOSTS de Windows, y
cambia las páginas de inicio y de búsqueda del Internet
Explorer, además de liberar otro troyano en el directorio
System de Windows.
Cuando se ejecuta, crea los siguientes archivos:
c:\windows\svchost.exe
c:\windows\svchostc.exe
c:\windows\svchosts.exe
c:\windows\sysini.ini
NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).
Este ultimo es un archivo de texto con el siguiente
contenido:
***Computer was successfully infected***
Genera las siguientes entradas en la carpeta de "Favoritos":
1st search system.url
Adipex Online.url
Adipex.url
ADULT MOVIES.url
adult personals.url
adult%20dvd.url
AMATEUR.url
ANAL SEX.url
ANIME.url
ASIAN.url
Big boobs.url
BLOWJOBS.url
Buy Phentermine.url
Cash Advance.url
Casino.url
Casinos.url
Chicks with dicks.url
College Girls.url
Consolidate Debt.url
Credit Card Debt.url
Debt Consolidation.url
Debt Management.url
Erotic Toons.url
escort.url
Fioricet Online.url
Fioricet.url
Free Hardcore.url
FREE SEX.url
hairy.url
hardcore porn.url
Hardcore Videos.url
Home Equity Loan.url
Home Equity Loans.url
hugecock.url
Lesbian sex.url
LIVE SEX.url
Mature Gallery.url
Microsoft Security System.url
Online Casino.url
Online Casinos.url
online dating.url
Online Gambling.url
ORAL.url
Order Phentermine.url
Penis Enlargement Pill.url
Phentermine.url
porn dvd.url
porn video.url
Refinance Mortgage.url
Refinance.url
Schoolgirls.url
SHEMALES.url
small tits.url
Soma.url
Teen sex.url
Tramadol.url
transexuals.url
Ultram.url
WEB CAMS.url
XXX Chat.url
XXX MPEG.url
La ubicación de la carpeta "Favoritos" es tomada de la
siguiente clave del registro:
HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Shell Folders\Favorites
También crea los siguientes enlaces directos en el
escritorio:
Find what you want.url
Your porno collection.url
El troyano busca el archive HOSTS en la siguiente ubicación:
c:\windows\system32\drivers\etc\hosts
El archivo HOSTS (sin extensión alguna), es usado por Windows
para asociar nombres de dominio con direcciones IP. Si este
archivo existe (en la ubicación mencionada, solo aparece en
Windows NT, 2000 y XP), el sistema lo examina antes de hacer
una consulta a un servidor DNS.
Borra todas las entradas que encuentre allí y las cambia por
las siguientes:
127.0.0.1 localhost
63.246.157.35 homepage #1st search system
63.246.157.36 security.com #Microsoft Security System
También agrega estos valores al registro de Windows:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Online Service = c:\windows\svchost.exe...
HKLM\Software\Microsoft\Mserv
IDwin = 002000112003000000490033
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main
Start Page = http:/ /sex.free4porno.net/search2.html
* Limpieza manual
* Borrar Archivos temporales de Internet.
Primero, debe borrar los archivos temporales de Internet.
1. Vaya al Panel de control, Opciones de Internet, General
2. En Archivos temporales de Internet pinche en "Eliminar
archivos"
3. Marque la opción "Eliminar todo el contenido sin conexión"
4. Pinche en Aceptar, etc.
* Procedimiento para restaurar página de inicio y página de
búsqueda en Internet Explorer
1. Cierre todas las ventanas del Internet Explorer abiertas
2. Seleccione "Mi PC", "Panel de control".
3. Pinche en el icono "Opciones de Internet".
4. Seleccione la lengüeta "Programas".
5. Pinche en el botón "Restablecer configuración Web"
6. Asegúrese de tener tildada la opción "Restablecer también
la página inicio" y seleccione el botón SI.
7. Pinche en "Aceptar".
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
c:\windows\svchost.exe
c:\windows\svchostc.exe
c:\windows\svchosts.exe
c:\windows\sysini.ini
IMPORTANTE: No borre C:\WINDOWS\SYSTEM32\SVCHOST.EXE, ya que
es un archivo legítimo de Windows XP.
Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".
* Borrar accesos directos y favoritos agregados por el virus
En Windows 95/98/Me/NT/2000
1. Seleccione Inicio, Buscar, Archivos o carpetas
2. Asegúrese de tener en "Buscar en:" la unidad "C:", y de
tener seleccionada la opción "Incluir subcarpetas"
3. En "Nombre" ingrese (o corte y pegue), los nombres de la
siguiente lista:
1st search system.url;
Adipex Online.url;
Adipex.url;
ADULT MOVIES.url;
adult personals.url;
adult%20dvd.url;
AMATEUR.url;
ANAL SEX.url;
ANIME.url;
ASIAN.url;
Big boobs.url;
BLOWJOBS.url;
Buy Phentermine.url;
Cash Advance.url;
Casino.url;
Casinos.url;
Chicks with dicks.url;
College Girls.url;
Consolidate Debt.url;
Credit Card Debt.url;
Debt Consolidation.url;
Debt Management.url;
Erotic Toons.url;
escort.url;
Fioricet Online.url;
Fioricet.url;
Free Hardcore.url;
FREE SEX.url;
hairy.url;
hardcore porn.url;
Hardcore Videos.url;
Home Equity Loan.url;
Home Equity Loans.url;
hugecock.url;
Lesbian sex.url;
LIVE SEX.url;
Mature Gallery.url;
Microsoft Security System.url;
Online Casino.url;
Online Casinos.url;
online dating.url;
Online Gambling.url;
ORAL.url;
Order Phentermine.url;
Penis Enlargement Pill.url;
Phentermine.url;
porn dvd.url;
porn video.url;
Refinance Mortgage.url;
Refinance.url;
Schoolgirls.url;
SHEMALES.url;
small tits.url;
Soma.url;
Teen sex.url;
Tramadol.url;
transexuals.url;
Ultram.url;
WEB CAMS.url;
XXX Chat.url;
XXX MPEG.url;
Find what you want.url;
Your porno collection.url;
4. Haga clic en "Buscar ahora" y borre todos los archivos
encontrados
5. Cierre la ventana de búsqueda
6. Pinche con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".
En Windows XP
1. Seleccione Inicio, Buscar
2. Seleccione "Todos los archivos y carpetas"
3. En "Todo o parte del nombre de archivo" ingrese (o corte y
pegue), la misma lista mostrada antes para Windows 98, Me.
4. Verifique que en "Buscar en:" esté seleccionado "C:"
5. Pinche en "Más opciones avanzadas"
6. Seleccione "Buscar en carpetas del sistema"
7. Seleccione "Buscar en subcarpetas"
8. Haga clic en "Búsqueda" y borre todos los archivos
encontrados
9. Cierre la ventana de búsqueda
10. Pinche con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".
* Editar el registro
1. Ejecute el editor de registro desde la ventana MS-DOS.
Para ello escriba allí REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pinche en la carpeta "Run" y en el panel derecho, borre la
entrada con el siguiente nombre:
Online Service
4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Mserv
5. Pinche en la carpeta "Mserv" y bórrela.
* Restaurar archivo HOSTS (solo Windows NT, 2000 y XP)
1. Utilizando el Explorador de Windows, busque el siguiente
archivo:
c:\windows\system32\drivers\etc\hosts
2. Si aparece, haga doble clic sobre el archivo HOSTS (no
tiene extensión). Seleccione "Seleccionar el programa de una
lista", "Aceptar", y luego seleccione NOTEPAD (Bloc de
notas). NO MARQUE "Utilizar siempre el programa seleccionado
para abrir este tipo de archivos".
3. Borre todas las líneas que comiencen con un número, salvo
las siguientes:
127.0.0.1 localhost
4. Acepte guardar los cambios al salir del bloc de notas.
* Información adicional
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________
Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
VSantivirus No. 1230 Año 8, Miércoles 19 de noviembre de 2003
|