Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 361 al 380 
AsuntoAutor
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 366     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1317 Año 8, sábado 14 de febrero de 2004
Fecha:Sabado, 14 de Febrero, 2004  16:20:14 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>

VSantivirus No. 1317 Año 8, sábado 14 de febrero de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Crece el uso de ordenadores trampa (por Mercè Molist)
2 - W32/Mydoom.E. Se propaga por correo y redes P2P
3 - W32/Mimail.U. Crea backdoor de acceso remoto vía IRC
_____________________________________________________________

1 - Crece el uso de ordenadores trampa (por Mercè Molist)
_____________________________________________________________

http://www.vsantivirus.com/mm-honeypots.htm

Crece el uso de ordenadores trampa para espiar a los intrusos
informáticos

Su propósito es la defensa e investigación en seguridad

Por Mercè Molist (*)
colaboradores@videosoft.net.uy

En los últimos 18 meses, han aumentado de forma destacada las
tecnologías para crear "honeypots" (máquinas trampa o,
literalmente, tarros de miel), según informa "SecurityFocus".
Son ordenadores que los investigadores conectan a Internet,
expresamente sin proteger, para que atraigan a los intrusos y
poder monitorizar sus movimientos, con el fin de estudiar sus
herramientas y formas de ataque.

Los "honeypots" se basan en una vieja táctica de seguridad
informática que consiste en no desconectar un ordenador que
ha sido atacado, a la espera de que el intruso vuelva otra
vez y espiar sus pasos. Cliff Stoll relata en "El huevo del
cuco", publicado en 1989, como usó esta técnica para
descubrir a un grupo de alemanes que robaba secretos de
ordenadores militares norteamericanos y los vendía al KGB. La
vieja técnica se redefinía a partir del año 2000, con la
aparición del proyecto "Honeynet": un red permanente de
máquinas trampa coordinada por voluntarios.

Actualmente, hay un buen número de soluciones para crear
"honeypots": comerciales, como KFSensor, y libres, como
Honeyd y Honeynets. Un sistema trampa es, básicamente, un
equipo aislado, conectado a la red, con algunas puertas
abiertas a sabiendas, para atraer a los intrusos y estudiar
su forma de actuación, a fin de detectar nuevas tendencias en
los ataques. Recientemente, Rediris convocaba un reto de
análisis forense que consistía en diseccionar uno de estos
ordenadores trampa.

Rediris cuenta, desde 2001, con un proyecto aún incipiente de
red de máquinas trampa, donde participa Francisco Monserrat,
de IRIS-CERT: "Para montar una buena red hacen falta
máquinas, tiempo para analizar los resultados y cómo
aplicarlos. Una máquina trampa no tiene mucho sentido para un
usuario o una empresa pequeña, ya que por ahora no van a
tener ataques en su contra sinó ataques aleatorios, dirigidos
a cualquiera que tenga funcionando el programa que emplea una
vulnerabilidad".

Pero, en redes grandes y grupos de seguridad, estas trampas
son útiles, dice Monserrat, "para analizar si un determinado
problema de seguridad en un programa de uso común es muy
atacado y así avisar a los usuarios, o como señuelo, dejando
la máquina protegida ante ataques externos per no ante los
ataques desde dentro de la organización. Además, sirven como
laboratorio en el que probar nuestros conocimientos de
análisis forense digital, para después aplicarlos en
situaciones reales".

Un riesgo importante es que, una vez comprometida la máquina,
los intrusos la usen para atacar a otras. Según Monserrat,
puede evitarse: "Hay métodos como limitar el tráfico que
puede salir del equipo o instalar detectores que avisan
cuando el intruso empieza a lanzar ataques y los cortan.
Otras máquinas trampa se bloquean cuando el atacante intenta
ejecutar determinadas operaciones. Adicionalmente, todo el
tráfico con destino y origen a esta máquina es monitorizado,
por lo que se puede seguir el rastro del atacante".

El interés por los "honeypots" es tal que la policía
británica ha puesto en marcha uno específico para pedófilos.
Pero, según Monserrat, también tienen inconvenientes:
"Requieren una monitorización exhaustiva y sólo permiten
capturar ataques aleatorios". Lance Spitzner, del proyecto
Honeynet, explica que otro peligro creciente radica en que se
descubra que es una trampa: "Mientras crece el uso de
"honeypots", hemos empezado a ver nuevas herramientas y
técnicas para detectarlos. Un ejemplo es el programa
comercial "Honeypot Hunter", usado por la industria del
correo basura para identificar "honeypots" especializados en
pescar "spam"".


* Relacionados:

Red de máquinas trampa de Rediris
http://www.rediris.es/cert/ped

Reto de análisis forense
http://www.rediris.es/cert/ped/reto

Honeynet
http://www.honeynet.org

Honeypots. Definitions and Value
http://www.tracking-hackers.com/papers/honeypots.html

Problems and Challenges with Honeypots
http://www.securityfocus.com/infocus/1757


(*) Copyright (C) 2004 Mercè Molist.
Verbatim copying, translation and distribution of this entire
article is permitted in any medium, provided this notice is
preserved.



(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - W32/Mydoom.E. Se propaga por correo y redes P2P
_____________________________________________________________

http://www.vsantivirus.com/mydoom-e.htm

Nombre: W32/Mydoom.E
Tipo: Gusano de Internet
Alias: W32/Mydoom.e@MM
Fecha: 13/feb/04
Plataforma: Windows 32-bit
Tamaño: 24,576 bytes

Se trata de una nueva variante del Mydoom, muy similar a la
versión "A", que se propaga por correo electrónico y a través
de redes de intercambio de archivos entre usuarios, P2P.

El mensaje puede tener estas características:

  De: [una dirección falsa]

  Asunto: [Alguno de los siguientes asuntos]

  Error
  Status
  Server Report
  Mail Transaction Failed
  Mail Delivery System
  hello
  hi

El texto del mensaje puede ser alguno de los siguientes,
entre otros generados al azar:

*****
NOTA:
Debido a que muchos proveedores están filtrando los mensajes
con estos textos, los mismos som omitidos en este boletín.
Puede verlos en http://www.vsantivirus.com/mydoom-e.htm
*****

Los adjuntos, utilizan las siguientes extensiones:

  .bat
  .cmd
  .exe
  .pif
  .scr
  .zip

Los archivos .ZIP contienen la versión con el mismo nombre y
una de las extensiones anteriores (excepto .ZIP).

Por ejemplo:

  doc.bat
  document.zip
  message.zip
  readme.zip
  text.pif
  body.scr
  test.htm.pif
  data.txt.exe
  file.scr

En todos los casos, muestran el icono de un archivo de texto.

Cuando se ejecuta, el gusano se copia a la carpeta System de
Windows. Cuando este archivo se ejecuta (manualmente), se
copia en la misma carpeta, con el nombre de TASKMON.EXE

Crea las siguientes entradas en el registro para
autoejecutarse en cada reinicio de Windows:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  TaskMon = c:\windows\system\taskmon.exe

El gusano utiliza una librería DLL, que él mismo crea en la
carpeta System:

  c:\windows\system\shimgapi.dll

Este DLL es inyectado dentro del proceso del EXPLORER.EXE
luego del reinicio de Windows. Para ello, el gusano crea la
siguiente entrada en el registro:

  HKCR\CLSID
  \{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
  (Predeterminado) = c:\windows\system\shimgapi.dll

El gusano también se copia en el directorio compartido del
KaZaa, con los siguientes nombres:

  activation_crack
  icq2004-final
  nuke2004
  office_crack
  rootkitXP
  strip-girl-2.0bdcom_patches
  winamp

El gusano abre una puerta trasera por el puerto TCP/3127,
lanzando el archivo SHIMGAPI.DLL como un proceso hijo (child
process) de EXPLORER.EXE, en el primer reinicio de la
computadora infectada. Para ello crea esta entrada en el
registro:

Esta nueva variante del Mydoom, se propaga por correo
electrónico y por redes de intercambio de archivos entre
usuarios P2P.

  HKEY_CLASSES_ROOT\CLSID
  \{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
  \InProcServer32
  (Predeterminado) = c:\windows\system\shimgapi.dll

Un Child Process es un proceso originado por un proceso padre
con el que comparten recursos.

Las direcciones para el envío de los mensajes infectados, son
tomadas de archivos con las siguientes extensiones del equipo
infectado:

  .adb
  .asp
  .dbx
  .htm
  .php
  .sht
  .tbb
  .txt
  .wab

También genera direcciones al azar, usando nombres de dominio
obtenidos de direcciones válidas, y algunos de los siguientes
nombres de usuario:

  adam
  alex
  alice
  andrew
  anna
  bill
  bob
  brenda
  brent
  brian
  claudia
  dan
  dave
  david
  debby
  fred
  george
  helen
  jack
  james
  jane
  jerry
  jim
  jimmy
  joe
  john
  jose
  julie
  kevin
  leo
  linda
  maria
  mary
  matt
  michael
  mike
  peter
  ray
  robert
  sam
  sandra
  serg
  smith
  stan
  steve
  ted
  tom

Nota: un administrador puede reducir significativamente la
entrada de correo infectado a su servidor, si coloca filtros
a las direcciones formadas con esa lista de nombres y su
propio dominio (siempre que no existan usuarios con alguno de
esos nombres en su servidor). Ejemplos:

  tom@dominio.com REJECT
  ted@dominio.com REJECT

etc...

Si el gusano se ejecuta entre el 1 y el 14 de febrero,
realiza ataques de denegación de servicio al sitio de
SCO.COM. Esta versión tiene el mismo error que la "A", y la
rutina de ataque solo se ejecuta una de cada cuatro veces.
Estos ataques consisten en el envío de ráfagas de solicitudes
GET HTTP.

Después de esa fecha, el gusano solo dejará activo su acceso
por puerta trasera, a través de los puertos TCP 3127, 3198 o
superior.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Deshabilitar las carpetas compartidas de KaZaa

Se recomienda deshabilitar las carpetas compartidas de este
programa, hasta haber quitado el gusano del sistema, para
prevenir su propagación.

Para ello, proceda así:

1. Ejecute KaZaa.

2. Seleccione en la barra del menú la opción: "Tools" >
"Options".

3. Deshabilite las carpetas compartidas (Shared Kazaa
folders) bajo la lengüeta "Traffic".

4. Pinche en "Aceptar", etc.


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\system\shimgapi.dll
  c:\windows\system\taskmon.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  TaskMon

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT
  \CLSID
  \{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
  \InProcServer32

5. Pinche en la carpeta "InProcServer32" y cambie lo
siguiente:

  (Predeterminado) = c:\windows\system\shimgapi.dll

Por lo siguiente:

En Windows 95, 98 y Me:

  (Predeterminado) = C:\WINDOWS\SYSTEM\WEBCHECK.DLL

En Windows NT, 2000 y XP:

  (Predeterminado) = %SystemRoot%\System32\webcheck.dll

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Habilitando la protección antivirus en KaZaa

Desde la versión 2.0, KaZaa ofrece la opción de utilizar un
software antivirus incorporado, con la intención de proteger
a sus usuarios de la proliferación de gusanos que utilizan
este tipo de programas.

Habilitando la protección antivirus en KaZaa
http://www.vsantivirus.com/kazaa-antivirus.htm


* Sobre las redes de intercambio de archivos

Si usted utiliza algún software de intercambio de archivos
entre usuarios (P2P), debe ser estricto para revisar con dos
o más antivirus actualizados, cualquier clase de archivo
descargado desde estas redes antes de ejecutarlo o abrirlo en
su sistema.

En el caso que el programa incorpore alguna protección
antivirus (como KaZaa), habilitarla es una opción aconsejada,
pero los riesgos de seguridad en el intercambio de archivos
siempre estarán presentes, por lo que se deben tener en
cuenta las mismas precauciones utilizadas con cualquier otro
medio de ingreso de información a nuestra computadora (correo
electrónico, descargas de programas desde sitios de Internet,
etc.).

De cualquier modo, recuerde que la instalación de este tipo
de programas, puede terminar ocasionando graves problemas en
la estabilidad del sistema operativo.

Debido a los riesgos de seguridad que implica, se desaconseja
totalmente su uso en ambientes empresariales, donde además es
muy notorio e improductivo el ancho de banda consumido por el
programa.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Mimail.U. Crea backdoor de acceso remoto vía IRC
_____________________________________________________________

http://www.vsantivirus.com/mimail-u.htm

Nombre: W32/Mimail.U
Tipo: Gusano de Internet
Alias: Mimail.U, W32/Mimail.u@MM, I-Worm.Mimail.t,
W32/Mimail.gen@MM, Troj/Pinbol-A
Tamaño: 12,080 bytes
Plataforma: Windows 32-bit
Fecha: 13/feb/04

Gusano detectado por primera vez el 13 de febrero de 2004,
distribuido originalmente como spam en un mensaje con las
siguientes características:

  Asunto: Your account delete

  Texto:

  Your account is deleted.
  Details see in file.

  ----

  SSGroup Support

  <212> 799-03-21

El gusano instala un troyano de acceso remoto, controlado vía
IRC, en la máquina infectada.

Cuando se ejecuta por primera vez en un equipo, se copia a si
mismo en la carpeta de Windows:

  c:\windows\smvc32.exe

Crea la siguiente entrada en el registro para autoejecutarse
en cada reinicio del equipo:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  SMVC = smvc32.exe

El troyano se conecta a un canal de IRC de un servidor
remoto, desde donde podrá recibir instrucciones que permitan
a un atacante tomar el control total del equipo infectado.

También recoge direcciones electrónicas de diferentes fuentes
dentro del equipo atacado, y las almacena regularmente en el
siguiente archivo:

  c:\cyclop.bin

Cada cierto tiempo, envía al atacante remoto esta
información, a través del correo electrónico.

Instala también un servidor proxy en un puerto al azar. Crea
para ejecutarlo, la siguiente entrada en el registro:

  HKCU\Software\socks

También crea esta entrada:

  HKCU\Software
  magic = 666.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\cyclop.bin
  c:\windows\smvc32.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  SMVC

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software

5. En el panel izquierdo del editor, pinche en la carpeta
"Software", y borre los siguientes valores:

  socks
  magi

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1317 Año 8, sábado 14 de febrero de 2004



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35