Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 434 al 453 
AsuntoAutor
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 13 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 437     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1388 Año 8, sábado 24 de abril de 2004
Fecha:Sabado, 24 de Abril, 2004  07:44:22 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1388 Año 8, sábado 24 de abril de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - La alarma en fallo de protocolo TCP es exagerada
2 - Guerra entre autores triplica correo con virus
3 - Vulnerabilidad en plugin "Change_passwd" de SquirrelMail
4 - W32/Gbot.A. Se propaga por redes y backdoor del Mydoom
_____________________________________________________________

1 - La alarma en fallo de protocolo TCP es exagerada
_____________________________________________________________

http://www.vsantivirus.com/24-04-04.htm

La alarma en fallo de protocolo TCP es exagerada

Por Jose Luis Lopez
videosoft@videosoft.net.uy

Si bien se ha reportado la existencia de un código malicioso
que se aprovecha de la vulnerabilidad en el protocolo TCP
(ver "Grave vulnerabilidad en el protocolo TCP",
http://www.vsantivirus.com/ev-vul-tcp.htm), algunos expertos
y fabricantes de antivirus como Symantec, han desestimado el
problema, dándole un índice de riesgo mucho menor al que
anunciaban las primeras noticias sobre el tema.

Symantec confirmó la existencia y el funcionamiento del
programa que puede sacar provecho del fallo en el protocolo
TCP (Transmission Control Protocol). Esta vulnerabilidad
afecta sobre todo a los routers y otros dispositivos que
manejan el tráfico de Internet. Descubierto por Paul Watson,
un especialista de seguridad, el fallo podría permitir que un
atacante bien informado, pueda finalizar las conexiones entre
las diferentes máquinas, amenazando con un gran caos en
Internet.

Cómo suele suceder, cuando los detalles de la vulnerabilidad
fueron hechos públicos, existieron numerosos reportes
alarmistas sobre la gravedad de la misma. El propio Watson
dijo esta semana, que los informes fueron exagerados. Existen
actualizaciones, y la mayoría de los grandes proveedores y
otras compañías, ya han tomado las acciones para solucionar
el problema.

"La amenaza real para Internet, es realmente pequeña ahora",
explicó Watson en la conferencia de seguridad CanSecWest 2004
en Vancouver. "Podrían aún provocarse ataques a redes
pequeñas, pero probablemente éstas se recuperen rápidamente
de aquellos".

Symantec también opina en forma similar, al expresar que no
existen evidencias de que los sistemas puedan ser afectados
extensamente por este fallo. Vincent Weafer, director del
centro de respuesta de seguridad de la empresa, dijo que "los
grandes proveedores de Internet en todo el mundo, ya están
enterados del defecto en el protocolo TCP, y las soluciones
de parte de los fabricantes de routers (como Cisco y otros),
ya han sido aplicados". Weafer opina por lo tanto, que el
programa malicioso que anda circulando, no tendrá un impacto
inmediato en la actividad de Internet.

La vulnerabilidad permite qué se introduzcan paquetes falsos
en una conexión normal, para provocar la interrupción del
tráfico. Por años, la probabilidad de lograr un ataque
exitoso, se calculó en una en 4,3 mil millones.

Watson descubrió un método que llevó el índice de
probabilidades a 260,000 intentos antes de lograr su objetivo
de finalizar una conexión. Un atacante armado con una
conexión de banda ancha típica, podría enviar esta cantidad
de ataques en menos de 15 segundos. Uno de los protocolos más
afectados por esta vulnerabilidad en TCP, es el llamado BGP
(Border Gateway Protocol), que se emplea para el intercambio
de información de enrutamiento y el mantenimiento de las
tablas de direcciones IP, y que hace uso intensivo de las
conexiones TCP, sin utilizar ningún tipo de autenticación.

Además del protocolo BGP, otros protocolos como DNS (usado
para la resolución de nombres), y todos los protocolos que
utilizan cifrado SSL, también serían vulnerables.


* Relacionados:

Grave vulnerabilidad en el protocolo TCP
http://www.vsantivirus.com/ev-vul-tcp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Guerra entre autores triplica correo con virus
_____________________________________________________________

http://www.vsantivirus.com/mm-guerra-virus.htm

Guerra entre autores triplica correo con virus

Por Mercè Molist (*)
colaboradores@videosoft.net.uy

* Una guerra entre creadores de virus triplica el volumen de
correo electrónico infeccioso.

En el primer trimestre de 2004 ha habido más gusanos (virus
que se difunden solos) en los mensajes de correo electrónico
que en todo el año pasado. La razón es una competición entre
los creadores de Netsky, Bagle y Mydoom, por quién infecta el
mayor número de ordenador s con sistema operativo Windows.
Desde febrero hasta hoy, han aparecido decenas de nuevas
versiones de estos virus, que colapsan buzones y redes. Sus
creadores se insultan entre ellos, mediante mensajes
camuflados en el código fuente de los gusanos.

Entre febrero y marzo, los buzones de correo de todo el mundo
han visto como aumentaba vertiginosamente el volumen de
mensajes con gusanos, hasta sobrepasar al correo comercial no
deseado. Según el Centro de Alerta Temprana Antivirus, la
media en España en el 2003 fue del 5% de mensajes infectados
por virus. La semana pasada, era del 15,2%. Casi diariamente
sale una nueva versión de los gusanos en liza, Bagle, Netsky
y, siguiéndoles de lejos, Mydoom. Los dos primeros van ya por
la versión W, a punto de llegar al final del alfabeto, que
las casas antivirus usan tradicionalmente para designar las
nuevas variantes de un mismo virus, lo que las obligará a
redefinir sus sistemas de nomenclatura.

Los norteamericanos lo califican de avalancha, provocada por
una competición en pos de la atención mediática. Netsky fue
el responsable del 60% de ataques de virus durante el mes de
marzo, según la empresa Sophos. De este gusano, que empezó la
guerra y la está ganando, se dice que es responsable de más
de diez millones de mensajes infectados. El objetivo de los
tres gusanos es crear grandes redes descentralizadas de
máquinas infectadas, a sus órdenes para bombardear
ordenadores o mandar correo basura.

Bagle fue el primero en aparecer, el 18 de enero de 2004. Lo
siguió Mydoom el 27 de enero. Probablemente de origen ruso,
Mydoom es famoso por su vertiginosa propagación y por hacer
que sus víctimas bombardeasen a la empresa estadounidense
SCO, cuyos servidores quedaron fuera de combate. El 16 de
febrero, nacía Netsky y, con él, la guerra. Estaba programado
para borrar a Mydoom y otro famoso gusano, Mimail, de los
ordenadores. Actualmente, borra también a Bagle. En su código
fuente se escondía el mensaje: "Queremos matar a los
escritores de código malicioso!".

Bagle respondió, en una nueva versión: "No me arruines el
negocio, quieres empezar una guerra?". Otra versión de Netsky
llamaba "perdedor" a Bagle y le retaba a citarse en una
ciudad de Estados Unidos. Mientras, Bagle añadía en sus
funciones el borrado de Netsky. En dos meses, han aparecido
versiones de Bagle o de Netsky casi diariamente, a veces
ambos el mismo día, siguiendo ciclos en los que ha tenido más
actividad uno u otro grupo.

Junto a los mensajes insultantes, destaca el uso de
ingeniería social para hacer que sus víctimas abran un
adjunto o pinchen un enlace que supuestamente lleva a un
sitio inocuo cuando, en realidad, descarga el gusano. Algunos
mensajes de Netsky aseguran que una conocida marca antivirus
certifica que están libres de virus. Bagle se disfraza como
un mensaje legítimo que no ha podido ser entregado. Otros
usan la confusión de iconos: mandan virus bajo iconos
inocentes, como el de archivo de texto.

Aunque la mayoría de estas técnicas ya eran conocidas, nunca
como ahora se habían desplegado tanto. Pero Bernardo
Quintero, de Hispasec, no le ve mérito: "La ingeniería social
es muy efectiva para engañar a los usuarios, pero
técnicamente es lo más simple que hay. No se requiere un gran
nivel de programación para los gusanos actuales, copian las
mismas técnicas una y otra vez. Puedes programar un gusano en
pocas horas sin ser un experto y causar una epidemia global a
través del correo. El nivel de los creadores de virus ha
bajado mucho, sin embargo su capacidad de propagación y
efectos colaterales se han multiplicado".

La malignidad de estos gusanos no reside en el daño que hacen
al ordenador, sino a Internet. Mydoom y Netsky convierten a
sus víctimas en armas para lanzar ataques distribuidos de
Denegación de Servicio. También, dice Quintero, "están
causando bastante daño por el volumen de envíos de mensajes,
son casi un problema de "spam"". Miguel Pérez, del Centro de
Alerta Antivirus, explica otra tendencia: "Se están enviando
en un primer momento mediante listas de direcciones para
hacer "spam". Por eso los sectores más infectados son la
administración autonómica (20,7%) y la central (18,4%),
cuando en infecciones normales no pasan del 1%, ya que tienen
muchas direcciones en la web, que aparecen en estas listas".

Fernando de la Cuadra, de Panda Software, resalta que los
nuevos virus no tienen fecha de activación, como los
antiguos, sino de caducidad, con el objetivo, dice, de "dejar
el ciberespacio libre para los demás hackers, para que así
puedan infectar Internet con otro código distinto. Aunque
dentro de los códigos de los virus se insulten y se amenacen,
la confabulación que entre ellos existe no hace sino unirlos
más para que sus programas puedan infectar por turnos, en una
inmoral competición".

Algunos ven en esta guerra un intento de dejar los antivirus
obsoletos constantemente. Según Bernardo Quintero, "ponen el
dedo en la llaga: con una pequeña modificación en el código
de un virus conocido puede obtenerse otro que no reconocen
los antivirus, necesitando una nueva actualización. Sin
embargo, pese a que pueda parecer que esta plaga es
perjudicial porque deja en entredicho a los antivirus, está
más que demostrado que sus ventas suben cuando hay una
infección significativa".

La comunidad vírica ha optado por ignorarlos. El 3 de marzo,
el weblog de F-Secure anunciaba: "Hemos decidido que
describir los detalles de esta pelea sólo hará que todo vaya
a peor". Bruce Schneider, en la última edición de Crypto-
Gram, asegura: "Esta guerra no tiene signos de acabarse,
seguramente hasta que sus participantes crezcan o se cansen.
Mientras, tendremos que soportarlo". El boletín de
VSAntivirus pide "que no nos distraiga una simple pelea
callejera. Hemos decidido no dar mayor relevancia a este
hecho porque sería dar a estas personas lo que pretenden".

* "Es un simple juego"

Nadie tiene una respuesta cierta al por qué de esta guerra de
virus. La hipótesis mayoritaria, explica Bernardo Quintero,
es que estamos ante "una competición, una lucha entre
creadores de gusanos para lograr el mayor número de sistemas
infectados, un  simple juego, al que personalmente veo una
analogía clara en la prehistoria de los gusanos informáticos,
con las llamadas "core wars"". Las "guerras de núcleos" se
inventaron en los laboratorios de AT&T Bell en los años 60,
explica Quintero: "La memoria de núcleo de ferrita contenía
instrucciones y datos. El juego consistía en crear un
programa que al reproducirse fuera ocupando toda la memoria,
al tiempo que borraba de ella el programa del contrincante.
Ganaba el jugador que se hacía con toda la memoria o tenía el
mayor número de reproducciones". Uno de los tres estudiantes
que crearon el juego era Robert Morris, padre del programador
del primer gusano que colapsó Internet, llamado "Gusano de
Morris".

Según Quintero, "estamos ante una versión moderna de las
"core wars", con la diferencia de que en vez de disputarse la
memoria de un ordenador, el campo de batalla es Internet.
Hoy, programar un gusano es mucho más fácil que entonces y
está al alcance de cualquier programador medio. Si además se
trata de una competición pública que ocupa la atención de los
medios de comunicación, tenemos todos los ingredientes".

* Cuidados anti virus

A la pregunta de "¿Cómo parar esto?", responde Manuel García,
del Equipo de Emergencias Informáticas (esCERT): "No se puede
hacer nada". Y es que la rápida aparición de nuevos virus y
técnicas para colarse en los ordenadores deja descompuesto al
mejor programa antivirus. La prevención es el mejor remedio,
según los expertos de VSAntivirus, que recomiendan:

"1. Usar regularmente un programa antivirus y actualizarlo
cada día.

2. No abrir ningún mensaje ni archivo de fuentes desconocidas
o muy poco conocidas. En caso de personas conocidas, se deben
igualmente tomar precauciones, asegurándose de que esa
persona es la responsable del envío. Ante cualquier duda,
borrar el mensaje.

3. Estar informado de cómo operan los virus y las novedades
sobre éstos, alertas y anuncios críticos.

4. No bajar nada de sitios web de los que no se tenga
referencias de seriedad, o que no sean medianamente
conocidos. Si se bajan archivos, copiarlos a una carpeta y
revisarlos con dos o tres antivirus actualizados antes de
abrirlos."


Alerta Antivirus
http://www.alertaantivirus.es

Las víctimas de las guerras víricas
http://www.vsantivirus.com/fdc-guerras-viricas.htm

Fechas de caducidad de los virus
http://www.vsantivirus.com/fdc-caducidad.htm

Que no nos distraiga una simple pelea callejera
http://www.vsantivirus.com/05-03-04.htm

Top Ten marzo Panda Software
http://www.pandasoftware.es/about/prensa/verNoticia.aspx?noti
cia=4912&entorno=&ver=&pagina=&producto=

Hispasec
http://www.hispasec.com

Weblog de F-Secure
http://www.f-secure.com/weblog/archives/archive-032004.html

Unprecedented level of Virus Alerts
http://slashdot.org/article.pl?sid=04/04/06/0024208&mode=thre
ad&tid=126&tid=172

Virus creators share code online to create copycats
http://washingtontimes.com/business/20040316-093754-4080r.htm

The virus avalanche
http://www.vnunet.com/News/1153550

War of the worms turns into war of words
http://www.theregister.co.uk/content/56/36006.html


(*) Copyright (C) 2004 Mercè Molist.
Verbatim copying, translation and distribution of this entire
article is permitted in any medium, provided this notice is
preserved.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Vulnerabilidad en plugin "Change_passwd" de SquirrelMail
_____________________________________________________________

http://www.vsantivirus.com/vul-squirel-change_passwd.htm

Vulnerabilidad en plugin "Change_passwd" de SquirrelMail

Por Marcelo A. Rodriguez
marcelo-ar@videosoft.net.uy

Secunia ha descubierto una vulnerabilidad en el plugin
"Change_passwd" para SquirrelMail, el cual puede ser
explotado por usuarios locales malintencionados para escalar
privilegios.

SquirrelMail es un popular paquete de correo Web estándar,
escrito en PHP4 bajo la filosofía Open Source. Incluye
soporte para los protocolos IMAP y SMTP en PHP puro, todas
las pantallas pueden generarse en HTML 4.0 puro, aunque es
posible activar algunos módulos en JavaScript para mejorar la
interfase.

El plugin "Change_passwd" no forma parte de SquirrelMail, es
un add-in desarrollado por una entidad externa, y no es
usualmente soportado por los desarrolladores de SquirrelMail.
Este plugin permite a los usuarios de e-mail que sean
"System" cambiar su password en "/etc/passwd" o
"/etc/shadow".

* Descripción de la vulnerabilidad:

La utilidad "chpasswd" crea un archivo temporal en forma
insegura al actualizar el password de un usuario. Esto puede
explotarse mediante ataques symlink para leer el contenido de
"/etc/shadow" o sobrescribir archivos con privilegios de
"root".

Esta vulnerabilidad se ha confirmado en la versión 3.1 del
plugin. Las versiones anteriores de dicho plugin
probablemente estén afectadas.

* Solución:

Actualizar a la versión 4.0
http://www.squirrelmail.org/plugin_view.php?id=117

Descubierto por:
Carsten Eiram, Secunia Research.

Publicado en:
http://secunia.com/advisories/11424/


* Glosario:

Symlink o "Symbolic Link" es una clase especial de entrada de
directorio que contiene una ruta absoluta o relativa hacia
otro archivo. Unix y otros sistemas operativos que soportan
"symbolic links", tratan la entrada como si fuese el archivo
hacia el cual apunta.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Gbot.A. Se propaga por redes y backdoor del Mydoom
_____________________________________________________________

http://www.vsantivirus.com/gbot-a.htm

Nombre: W32/Gbot.A
Tipo: Gusano de Internet
Alias: W32/Gbot.worm
Fecha: 22/abr/04
Plataforma: Windows 32-bit
Tamaño: varios

Este gusano se propaga a través de redes, y también
utilizando el acceso por puerta trasera dejado por el Mydoom
en las máquinas infectadas previamente por dicho gusano.

También instala un acceso remoto del tipo backdoor.

Cuando se ejecuta, se copia en la carpeta System de Windows,
con un nombre creado al azar:

  c:\windows\system\[nombre al azar].exe

NOTA: La ubicación de la carpeta System puede variar de
acuerdo al sistema operativo instalado. "c:\windows\system"
(por defecto) en Windows 9x/ME, "c:\winnt\system32" en
Windows NT/2000 y "c:\windows\system32" en Windows XP y
Windows Server 2003.

Crea las siguientes entradas en el registro para ejecutarse
automáticamente en cada reinicio:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  [nombre al azar] = c:\windows\system\[nombre al azar].exe

Se copia en la carpeta "Mis documentos" con diferentes
nombres tomados de la lista que se muestra a continuación,
teniendo cada copia distintos tamaños (varían entre 6, 93 o
46 Kb):

  aim_account_stealer_crack.exe
  aim_account_stealer_full.exe
  aim_account_stealer_iso_full.exe
  aim_account_stealer_key_generator.exe
  aim_account_stealer_patch.exe
  cat_attacks_child_crack.exe
  cat_attacks_child_full.exe
  cat_attacks_child_iso_full.exe
  cat_attacks_child_key_generator.exe
  cat_attacks_child_patch.exe
  cky3_bam_margera_world_industries_alien_workshop_crack.exe
  cky3_bam_margera_world_industries_alien_workshop_full.exe
  cky3_bam_margera_world_industries_alien_workshop_iso_full.exe
  cky3_bam_margera_world_industries_alien_workshop_key_generator.exe
  cky3_bam_margera_world_industries_alien_workshop_patch.exe
  dsl_modem_uncapper_crack.exe
  dsl_modem_uncapper_full.exe
  dsl_modem_uncapper_iso_full.exe
  dsl_modem_uncapper_key_generator.exe
  dsl_modem_uncapper_patch.exe
  hacking_tool_collection_crack.exe
  hacking_tool_collection_full.exe
  hacking_tool_collection_iso_full.exe
  hacking_tool_collection_key_generator.exe
  hacking_tool_collection_patch.exe
  internet_and_computer_speed_booster_crack.exe
  internet_and_computer_speed_booster_full.exe
  internet_and_computer_speed_booster_iso_full.exe
  internet_and_computer_speed_booster_key_generator.exe
  internet_and_computer_speed_booster_patch.exe
  macromedia_flash_5.0_crack.exe
  macromedia_flash_5.0_full.exe
  macromedia_flash_5.0_iso_full.exe
  macromedia_flash_5.0_key_generator.exe
  macromedia_flash_5.0_patch.exe
  msn_password_hacker_and_stealer_crack.exe
  msn_password_hacker_and_stealer_full.exe
  msn_password_hacker_and_stealer_iso_full.exe
  msn_password_hacker_and_stealer_key_generator.exe
  msn_password_hacker_and_stealer_patch.exe
  windows_xp_crack.exe
  windows_xp_full.exe
  windows_xp_iso_full.exe
  windows_xp_key_generator.exe
  windows_xp_patch.exe
  zonealarm_firewall_crack.exe
  zonealarm_firewall_full.exe
  zonealarm_firewall_iso_full.exe
  zonealarm_firewall_patch.exe

El gusano instala un componente de acceso, habilitando una
puerta trasera por el puerto TCP/113 para recibir
instrucciones de un usuario remoto. También se conecta a un
canal de IRC por el puerto 6659.

Examina direcciones IP al azar buscando servicios NETBIOS-SSN
y MICROSOFT-DS, para intentar conectarse al recurso
compartido C$ de las máquinas encontradas.

En ocasiones, el gusano puede crear un archivo llamado
!README.EXE en el directorio raíz de todas las unidades de
disco locales y de red accesibles, y en la carpeta de inicio
de Windows XP en inglés:

  C:\Documents and Settings\All Users
  \Start Menu\Programs\Startup\

También puede infectar computadoras previamente infectadas
por el gusano MyDoom.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Deshabilitar los recursos compartidos

Es importante desconectar cada computadora de cualquier red
antes de proceder a su limpieza.


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada
(el nombre puede ser obtenido al utilizar el antivirus
antes):

  [nombre al azar] = c:\windows\system\[nombre al azar].exe

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1388 Año 8, sábado 24 de abril de 2004



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35