| Asunto: | VSantivirus No. 1425 Año 8, lunes 31 de mayo de 2004 | | Fecha: | Lunes, 31 de Mayo, 2004 07:34:04 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1425 Año 8, lunes 31 de mayo de 2004
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
1 - Anti-Spywares que agregan Spyware
2 - Su cuenta bancaria a merced de un estafador
3 - W32/Korgo.D. Infecta equipos sin parche LSASS
4 - W32/Netsup.A. Adjunto: "MESSAGE.EML.PIF"
_____________________________________________________________
1 - Anti-Spywares que agregan Spyware
_____________________________________________________________
http://www.vsantivirus.com/lista-nospyware.htm
Anti-Spywares que agregan Spyware
Por Jose Luis Lopez
videosoft@videosoft.net.uy
Los "parásitos", son aplicaciones comerciales que se instalan
en nuestra computadora, sin nuestro consentimiento, y sin ser
solicitadas. Dentro de este tipo de código, podemos catalogar
al Spyware (software que recoge información de nuestros
hábitos de navegación, por ejemplo), y al Adware (agrega
publicidad a los programas, generalmente como forma de pago
por el uso del software).
Actualmente, existen numerosos productos que se encargan de
limpiar los sistemas afectados por estos parásitos. Sin
embargo, no todos ellos cumplen lo que prometen, o lo que es
peor, muchos agregan a su vez programas espías o realizan
modificaciones en el sistema que se supone deberían limpiar.
Y por supuesto, sin siquiera advertir al usuario.
Muchos de estos productos, que son gratuitos, apelan a
tácticas condenables, vendiéndose a patrocinantes
inescrupulosos con la esperanza de sobrevivir (los menos), o
de lucrar.
Y no nos referimos al clásico banner publicitario que aparece
en algunos productos de uso gratuito, sino a verdaderos
espías que una vez instalados recogen toda la información
posible del usuario, incluyendo en ocasiones sus direcciones
electrónicas, las que luego son empleadas para enviarle
correo no solicitado.
Por otra parte, conocer los hábitos de navegación, puede
servir para obligar al usuario a visitar sitios específicos
que aparecen misteriosamente como páginas de inicio, o al
realizar una búsqueda manipulada sin el conocimiento y por
supuesto sin el consentimiento de la víctima.
La siguiente es una lista actualizada de estos programas (al
menos de los conocidos y comprobados), ninguno de los cuáles
debería instalar o ejecutar en su computadora, si no desea
correr el riesgo de infectarse con la misma basura que
irónicamente muchos de ellos dicen quitar:
- AdProtector
- AdwareHunter (adwarehunter.com, browser-page.com)
- AdWareRemoverGold (adwareremovergold.com)
- BPS Spyware & Adware Remover (bulletproofsoft.com)
- InternetAntiSpy (internetantispy.com)
- NoAdware (noadware.net, netpalnow.com)
- Online PC-Fix SpyFerret
- PurityScan (purityscan.com, puritysweep.com)
- Real AdWareRemoverGold (adwareremovergold.com, sg08.biz)
- SpyAssault (spyassault.com)
- SpyBan (spyban.net)
- SpyBlast (spyblast.com, advertising.com)
- Spyblocs/eBlocs.com (eblocs.com)
- Spybouncer (spybouncer.com)
- SpyDeleter (spydeleter.com, 209.50.251.182)
- SpyEliminator (securetactics.com)
- SpyFerret (onlinepcfix.com)
- SpyGone (spygone.com)
- SpyHunter (enigmasoftwaregroup.com, spywareremove.com,
spybot-spyware.com)
- SpyKiller (spy-killer.com, maxionsoftware.com,
spykiller.com, spykillerdownload.com)
- SpyKillerPro (spykillerpro.com)
- Spyware Annihilator (solidlabs.com)
- SpywareBeGone (spywarebegone.com, freespywarescan.org)
- SpywareCleaner (www .checkforspyware .com,
www .spw2a .com/sc/)
- SpywareCrusher (spywarecrusher.com)
- SpywareInfoooo.com
- SpywareKilla (spywarekilla.com)
- SpywareNuker (spywarenuker.com, trekblue.com,
trekdata.com, spyware-killer.com)
- SpywareRemover (spy-ware-remover.com, spywareremover.com)
- SpywareThis (spywarethis.com)
- SpywareZapper (spywarezapper.com)
- SpyWiper (mailwiper.com)
- ssppyy pro (ssppyy.com)
- TZ Spyware Adware Remover (trackzapper.com)
- VBouncer/AdDestroyer (spywarelabs.com, virtualbouncer.com)
- Warnet (warnet.com)
- XoftSpy (download-spybot.com, paretologic.com,
downloadspybot.com, no-spybot.com)
- ZeroSpyware (zerospyware.com, zeroads.com)
Programa sospechoso:
- Spyware X Terminator
Programas aconsejados:
- Ver "Parásitos en nuestra computadora",
http://www.vsantivirus.com/ev-parasitos.htm
* Fuente: Spyware Warrior
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - Su cuenta bancaria a merced de un estafador
_____________________________________________________________
http://www.vsantivirus.com/31-05-04.htm
Su cuenta bancaria a merced de un estafador
Fuente: THE WALL STREET JOURNAL
Tomado de: http://www.laflecha.net/
Una nueva trampa pone su cuenta bancaria a merced de un
estafador.
A finales de enero, un ruso que se hace llamar en línea
Robotector mandó a unos tres millones de personas un e-mail
con la siguiente línea de asunto: "Todavía te quiero". El
mensaje contenía un pequeño virus de computadora, que al
ponerse en marcha, registra los nombres de los usuarios y sus
contraseñas cada vez que estos visitan más de 30 bancos en
línea o sitios Web de transferencia de pagos en todo el
mundo, y luego envía por e-mail esta información a
Robotector. Es como asaltar un banco con armas electrónicas.
El virus de Robotector es parte de una nueva amenaza que se
cierne sobre las transacciones de negocios en Internet: una
creciente cooperación entre spammers, programadores de virus
y estafadores.
Consultores de seguridad y funcionarios policíacos dicen que
integrantes de estos tres grupos se han confabulado para
robar cientos de miles de dólares, quizás millones, usando la
treta conocida como "phishing" para inducir a los usuarios de
computadoras a revelar sus contraseñas y otra información
privada.
El Anti-Phishing Working Group, asociación del sector
informático en Estados Unidos, registró 1.125 de tales
ataques en abril, un aumento del 180% desde marzo.
MessageLabs, compañía estadounidense de seguridad en el
correo electrónico, reportó que estos ataques se habían
multiplicado por 800 veces en los últimos seis meses.
"Es un aumento tremendo", dice Dan Maier, del Anti-Phising
Working Group. "Cada ataque específico representa entre
50.000 y 10 millones de e-mails de tipo spam/phishing".
Pero aunque la mayor parte de la atención se ha concentrado
en los e-mails que atraen a los incautos haciéndose pasar por
instituciones financieras respetables, la treta del
"phishing" (llamado así por valerse de un señuelo
convincente) ya se ha convertido en algo más peligroso, dicen
los expertos.
Estos ataques ahora incluyen a veces un código que se esconde
en la computadora del usuario para obtener los nombres de
acceso a sistemas y las contraseñas, lo que quiere decir que
incluso a los usuarios precavidos les pueden robar su
información.
Expertos en seguridad temen que tales ataques socaven la
confianza que hace posible la banca en línea y el comercio
electrónico.
"Si los usuarios no pueden confiar en que un e-mail venga de
la fuente de la que dice provenir, el e-mail se volverá
inútil y el comercio en línea se hará casi imposible", dijo
Gleb Budman, gerente de producto senior para MailFrontier,
firma de seguridad en Internet con sede en California.
Muchos ataques de "phishing" involucran e-mails que son casi
idénticos al mensaje de un banco o un sitio Web comercial.
Pueden incluir el logotipo de la compañía, gráficas conocidas
e incluso enlaces a Internet que aparentan llevar al usuario
a un sitio legítimo de la institución. El e-mail pedirá al
usuario seguir un enlace e insertar su nombre de usuario y
clave secreta para su verificación: pero este sitio de
aspecto tan auténtico ha sido creado por el estafador.
El "phishing" se convirtió por primera vez en una amenaza
seria en la segunda mitad del año pasado, cuando bancos
australianos y neozelandeses fueron objeto de un ataque de
este tipo.
Estos países eran un banco atractivo, según los consultores
de seguridad, porque sus poblaciones relativas pequeñas y su
limitado número de bancos facilitaba a los estafadores
engañar a los usuarios que tenían cuentas en los bancos por
los cuales se hacían pasar.
Una persona que se hace llamar Aleksey, y se describe como
graduado de programación de seguridad de 29 años, dice que
pasa hasta 21 horas al día en un café de Internet en una de
las poblaciones más pequeñas de Rusia usando foros de
Internet y e-mail para encontrar australianos a los que pueda
engañar para que permitan usar sus cuentas para el mismo
propósito. La mayoría, dice éste, lo hacen creyendo que
trabajan para una compañía extranjera legítima que todavía no
tiene una oficina en Australia. Estos retienen un 5% del
dinero robado.
Aleksey dice ser parte de una banda más extensa de la que no
ha conocido a ninguno de sus miembros personalmente.
"No soy más que la persona que busca gente, y todo el trabajo
lo hacen otros", dijo en una reciente entrevista en línea.
Una banda se hizo pasar por una compañía de pantallas de
proyección con sede en Hamburgo, Alemania, llamada Screen-
Tech, creando una copia exacta del sitio Web de la compañía y
llamando a la falsa compañía Pro Screen AG. La banda agregó
entonces una página Web donde se ofrecía un empleo como
"representante de ventas" en el extranjero.
Un australiano engañado al principio por este recurso fue Ed
Wolfe, de 31 años, quien creyó que podía complementar sus
pocos ingresos trabajando a media jornada como programador de
computadoras en una universidad transfiriendo dinero a nombre
de la falsa compañía alemana.
Los bancos australianos dicen que se toman este problema en
serio, pero sostienen que las pérdidas han sido menores que
las procedentes de otros tipos de fraudes.
"Si no se le presta atención, se va a convertir en un
problema que perjudica la confianza y la reputación, pero
sólo ha afectado a un puñado de clientes", dijo Paul
Jennings, ejecutivo de la división de negocios electrónicos
de Westpac Banking Corp., una entidad australiana.
Artículo original:
http://www.laflecha.net/canales/seguridad/200405311/
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - W32/Korgo.D. Infecta equipos sin parche LSASS
_____________________________________________________________
http://www.vsantivirus.com/korgo-d.htm
Nombre: W32/Korgo.D
Tipo: Gusano de Internet
Alias: Korgo.D, W32.Korgo.D, Worm.Win32.Padobot.Gen,
Win32/Korgo.D, Bloodhound.Packed
Fecha: 31/may/04
Plataforma: Windows 32-bit
Tamaño: 9,728 bytes (UPX)
Puertos: TCP 113, 3067, 6667, 445
Variante del gusano Korgo.C, ligeramente modificada. Se trata
de un gusano que explota la conocida vulnerabilidad en el
componente LSASS (usada también por gusanos como Sasser,
Cycle, Bobax, etc.). Infecta equipos con Windows XP y 2000
sin el parche correspondiente instalado, por el simple hecho
de conectarse estos a Internet, no siendo necesaria la
ejecución de ningún archivo o adjunto que involucre acción
alguna por parte del usuario.
El proceso LSASS (Local Security Authority Subsystem),
controla varias tareas de seguridad consideradas críticas,
incluyendo control de acceso y políticas de dominios. Una de
las interfaces MS-RPC asociada con el proceso LSASS, contiene
un desbordamiento de búfer que ocasiona un volcado de pila,
explotable en forma remota. La explotación de este fallo, no
requiere autenticación, y puede llegar a comprometer a todo
el sistema. La naturaleza de esta vulnerabilidad, se presta a
ser explotada por un gusano o virus informático, capaz de
propagarse por las redes. Más información: "MS04-011
Actualización crítica de Windows (835732)",
http://www.vsantivirus.com/vulms04-011.htm
Aunque la vulnerabilidad afecta a equipos con Windows XP o
2000, el gusano puede ejecutarse en equipos con otros Windows
sin infectarlos, para propagarse.
Cuando se ejecuta, el gusano busca y borra el archivo
FTPUPD.EXE en la carpeta actual.
Crea los siguientes mutex para asegurarse una sola instancia
de si mismo en memoria al mismo tiempo (un mutex es un
indicador en memoria que funciona como una especie de
semáforo):
u6
u7
u8
uterm8
Borra las siguientes entradas, si existen:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
WinUpdate
Windows Security Manager
avserve.exe
avserve2.exe
Intenta consultar el valor de la entrada "System Restore
Service" en la siguiente entrada del registro de Windows:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Si falla, crea la siguiente entrada:
HKLM\SOFTWARE\Microsoft\Wireless
Client = "1"
Y luego se copia a si mismo con un nombre al azar en la
siguiente ubicación:
c:\windows\system32\[nombre al azar].exe
NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).
También crea la siguiente entrada en el registro y lanza
dicho proceso, finalizando luego su propia ejecución:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
System Restore Service =
c:\windows\system32\[nombre al azar].exe
Si la consulta por el valor "System Restore Service" es
acertada (ya existe), pero el valor no contiene el camino
completo al gusano, entonces se copia a si mismo en la
carpeta System32 y se agrega a la misma entrada en el
registro (System Restore Service =
c:\windows\system32\[nombre al azar].exe). Ejecuta el proceso
y finaliza.
Si la consulta por el valor "System Restore Service" es
acertada (existe), y el valor indica el camino completo
(System Restore Service = c:\windows\system32\[nombre al
azar].exe), entonces borra el valor "Client" de la clave
"HKLM\SOFTWARE\Microsoft\Wireless".
Al ejecutarse, el gusano queda a la escucha por los puertos
TCP 113 y 3067.
Además, utiliza el puerto TCP 6667 para conectarse a alguno
de los siguientes servidores de IRC:
brussels.be.eu.undernet.org
caen.fr.eu.undernet.org
flanders.be.eu.undernet.org
gaspode.zanet.org.za
gaz-prom.ru
graz.at.eu.undernet.org
irc.kar.net
irc.tsk.ru
lia.zanet.net
london.uk.eu.undernet.org
los-angeles.ca.us.undernet.org
moscow-advokat.ru
washington.dc.us.undernet.org
Luego, inicia un hilo de ejecución para explotar la
vulnerabilidad LSASS, en direcciones IP seleccionadas al
azar, a las cuáles intenta conectarse por el puerto TCP 445.
Si la conexión es exitosa, y la vulnerabilidad es explotada,
la máquina atacada intentará conectarse con la máquina actual
para descargar el gusano y reiniciar la secuencia en dicho
equipo.
El gusano también inicia un bucle sin fin para evitar el
cierre del sistema.
* Reparación manual
* IMPORTANTE:
Después de la limpieza, no conectar el equipo a Internet,
hasta instalar el parche para la vulnerabilidad LSASS (MS04-
011). Si es necesario, descargarlo antes de proceder al resto
de la limpieza, desde el siguiente enlace para instalarlo
posteriormente:
MS04-011 Actualización crítica de Windows (835732)
http://www.vsantivirus.com/vulms04-011.htm
* Métodos para detener el reinicio de Windows
La descarga del parche correspondiente, puede verse
dificultada por el constante reinicio del equipo infectado
(un efecto secundario del exploit que se vale de la
vulnerabilidad en el componente LSASS). Para evitarlo, siga
cualquiera de estos métodos:
1. Simplemente atrase el reloj del sistema una o dos horas
(ajústelo nuevamente a la hora correcta luego de la
instalación del parche).
2. Desde Inicio, Ejecutar, escriba CMD y pulse Enter. Luego
ingrese el siguiente comando (más Enter):
shutdown -a
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Deshabilitar los recursos compartidos
Es importante desconectar cada computadora de cualquier red
antes de proceder a su limpieza.
* Antivirus
Para borrar manualmente el gusano, primero actualice sus
antivirus con las últimas definiciones, luego siga estos
pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. Borre los archivos detectados como infectados.
* Editar el registro
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:
System Restore Service
4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Wireless
5. Pinche en la carpeta "Wireless" y bórrela.
6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
Activar el cortafuego de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
4 - W32/Netsup.A. Adjunto: "MESSAGE.EML.PIF"
_____________________________________________________________
http://www.vsantivirus.com/netsup-a.htm
Nombre: W32/Netsup.A
Tipo: Gusano de Internet
Alias: Netsup, W32.Netsup.A@mm, Win32/Netsup.A
Fecha: 30/may/04
Plataforma: Windows 32-bit
Tamaño: 22,016 bytes
Gusano detectado el 30 de mayo de 2004 que se propaga
masivamente por correo electrónico y redes P2P.
Utiliza todos los contactos de la libreta de direcciones, y
la gran cantidad de mensajes enviados, ocasiona una notoria
baja de rendimiento general del sistema infectado.
El asunto de los mensajes enviados es variable, y el nombre
del adjunto es siempre "MESSAGE.EML.PIF".
Los mensajes pueden tener estas características:
De: [uno de los siguientes]
NetworkSupport@[dominio del destinatario]
[una dirección cualquiera de la libreta de direcciones]
Asunto: [uno de los siguientes]
- Careful
- Finances for the week
- Mail Delivery Failed
- Mail Delivery Subsystem Error
- Protecting your PC
- This pic of you is funny
- Tragedy
- Undeliverable Message
- W32.Netsky and W32.Beagle protection
Datos adjuntos:
message.eml.pif
Texto del mensaje:
A message sent could not be delivered to one or more
of its recipients correctly. This is a permanent error.
Attached is a copy of the original message.
Cuando el gusano se ejecuta, se copia en la siguiente
ubicación:
c:\windows\system\MSNMSGS.EXE
NOTA: "c:\windows\system" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows 9x
y ME, como "c:\winnt\system32" en Windows NT y 2000 y
"c:\windows\system32" en Windows XP y Windows Server 2003).
Crea la siguiente entrada en el registro para autoejecutarse
en cada reinicio:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
msnmsgs = c:\windows\system\msnmsgs.exe
El gusano utiliza su propio motor SMTP para propagarse a
todos los contactos de la libreta de direcciones de Windows.
La configuración del servidor SMTP es tomada de la cuenta
actual del usuario infectado.
También se copia a si mismo en las carpetas compartidas del
Kazaa y del Shareaza con alguno de los siguientes nombres:
- Adobe_Photoshop_7_keygen_Dimitri.exe
- BitTorrent_Upload_Capper_DonaTellO.exe
- Britney Spears Dance Beat cheat.exe
- CDRWin.v5.0.Keygen-ORiON.ShareReactor.exe
- flashfxp.2.1.build.824.crack-tsrh.exe
- MaxPayne 2 1.01 patch crack.exe
- MSN_Messenger_6_Ad_Remover_fRankO.exe
- NwN_v161_NoCD_patch-unpatch.exe
- Opera_v7.20 crack.exe
- The Sims Britney Spears Skin.exe
- The Sims Christina Aguilera Skin.exe
- The Sims Family Alien Skins.exe
- VMware-KEYGEN-workstation-4.0.0-4460.exe
- winrar.3.2x.dosrar.3.2x.crack-tsrh.exe
- Winzip_password_cracker.Nero_4_Ultra_Keygen_deviance.exe
* Reparación manual
* Deshabilitar las carpetas compartidas de programas P2P
Es necesario deshabilitar la opción que permite compartir
archivos del o los programas P2P instalados en su
computadora, o podría fallar la limpieza del sistema.
Para ello, siga las instrucciones del siguiente artículo:
Cómo deshabilitar compartir archivos en programas P2P
http://www.vsantivirus.com/deshabilitar-p2p.htm
* Antivirus
Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. Borre los archivos detectados como infectados.
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
c:\windows\system\MSNMSGS.EXE
Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".
* Editar el registro
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:
msnmsgs
4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
* Habilitando la protección antivirus en KaZaa
Desde la versión 2.0, KaZaa ofrece la opción de utilizar un
software antivirus incorporado, con la intención de proteger
a sus usuarios de la proliferación de gusanos que utilizan
este tipo de programas.
Habilitando la protección antivirus en KaZaa
http://www.vsantivirus.com/kazaa-antivirus.htm
* Sobre las redes de intercambio de archivos
Si usted utiliza algún software de intercambio de archivos
entre usuarios (P2P), debe ser estricto para revisar con dos
o más antivirus actualizados, cualquier clase de archivo
descargado desde estas redes antes de ejecutarlo o abrirlo en
su sistema.
En el caso que el programa incorpore alguna protección
antivirus (como KaZaa), habilitarla es una opción aconsejada,
pero los riesgos de seguridad en el intercambio de archivos
siempre estarán presentes, por lo que se deben tener en
cuenta las mismas precauciones utilizadas con cualquier otro
medio de ingreso de información a nuestra computadora (correo
electrónico, descargas de programas desde sitios de Internet,
etc.).
De cualquier modo, recuerde que la instalación de este tipo
de programas, puede terminar ocasionando graves problemas en
la estabilidad del sistema operativo.
Debido a los riesgos de seguridad que implica, se desaconseja
totalmente su uso en ambientes empresariales, donde además es
muy notorio e improductivo el ancho de banda consumido por el
programa.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________
Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
VSantivirus No. 1425 Año 8, lunes 31 de mayo de 2004
|