Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 461 al 480 
AsuntoAutor
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 446     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1397 Año 8, lunes 3 de mayo de 2004
Fecha:Lunes, 3 de Mayo, 2004  08:43:26 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1397 Año 8, lunes 3 de mayo de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - W32/Netsky.AC. Asunto: "Escalation"
2 - W32/Sasser.C. Variante recompilada del Sasser.B
_____________________________________________________________

1 - W32/Netsky.AC. Asunto: "Escalation"
_____________________________________________________________

http://www.vsantivirus.com/netsky-ac.htm

Nombre: W32/Netsky.AC
Tipo: Gusano de Internet
Alias: Netsky.AC, W32/Netsky.AC.worm, W32/Netsky.gen@MM,
Win32/Bagle.Variant.Worm, W32/Netsky.gen@MM,
W32/Netsky.AC.worm, W32/Netsky-AC, I-Worm.NetSky.ad,
Win32.HLLM.Netsky.based, Win32/Netsky.AC, W32/NetSky.AC@mm
Fecha: 3/may/04
Plataforma: Windows 32-bit
Tamaño: 36,864 bytes (PECompact)

Variante del gusano Netsky reportada el 3 de mayo de 2004. No
posee ninguna acción destructiva en la máquina infectada,
salvo las modificaciones en el registro, y que intenta
desinstalar algunas versiones del gusano "Bagle".

Una de sus características es hacerse pasar por un mensaje
enviado por una compañía fabricante de antivirus, con la
supuesta cura de un virus conocido (debido a que la dirección
del usuario "ha estado enviando mensajes con dicho virus").

Solo se propaga por correo electrónico.

Una diferencia con versiones anteriores, es que el gusano
utiliza un archivo .DLL renombrado como .CPL (un componente
del Panel de control), para permitir su ejecución con un
simple doble clic sobre él. El DLL libera el componente
principal del gusano, un archivo .EXE que luego ejecuta.
Ambos componentes están comprimidos con la utilidad
PECompact.

Un texto encriptado en su código, afirma que el autor o
autores del gusano "Sasser" son los mismos que programaron el
"NetSky" y muestra parte del código de un componente de dicho
virus como supuesta prueba.

Los mensajes tienen estas características:

De: [una de las siguientes direcciones falsas]

  - support@nai.com
  - support@norman.com
  - support@sophos.com
  - support@symantec.com

Asunto: "Escalation"

Texto del mensaje:

  Dear user of [dominio del destinatario],

  We have received several abuses:

  - Hundreds of infected e-Mails have been sent
     from your mail account by the new [virus] worm
  - Spam email has been relayed by the backdoor
     that the virus has created

  The malicious file uses your mail account to distribute
  itself. The backdoor that the worm opens allows remote
  attackers to gain the control of your computer. This
  new worm is spreading rapidly around the world now
  and it is a serios new threat that hits users.

  Due to this, we are providing you to remove the
  infection on your computer and to
  stop the spreading of the malware with a
  special desinfection tool attached to this mail.

  If you have problems with the virus removal file,
  please contact our support team at [dirección remitente].
  Note that we do not accept html email messages.

  [Nombre empresa antivirus] AntiVirus Research Team

Datos adjuntos:

  Fix_[virus]_[número al azar].cpl

Donde tanto en el texto como en el nombre del adjunto, el
componente [virus] es uno de los siguientes:

  - Bagle.AB
  - MSBlast.B
  - Mydoom.F
  - NetSky.AB
  - Sasser.B

[Nombre empresa antivirus] es seleccionada de la siguiente
lista (se corresponde con la misma dirección falsa que figure
como remitente):

  - Norton
  - MCAfee
  - Norman
  - Sophos

Y [número al azar] es cualquier número de 0 a 32767.

Ejemplos de adjuntos:

  - Fix_Bagle.AB_26743.cpl
  - Fix_Mydoom.F_985.cpl
  - Fix_Sasser.B_23.cpl

La infección se produce cuando el usuario abre el adjunto.

Cuando se ejecuta, se copia con el siguiente nombre en el
directorio de Windows:

  c:\windows\comp.cpl

También crea el siguiente archivo (el componente residente en
memoria):

  c:\windows\wserver.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

También crea la siguiente entrada en el registro, para auto
ejecutarse en cada reinicio:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Wserver = c:\windows\wserver.exe

El gusano vuelve a copiarse a si mismo en la carpeta de
Windows como WSERVER.EXE, cada vez que se ejecuta.

Busca direcciones electrónicas en archivos con las siguientes
extensiones, en todas las unidades de disco y mapeadas en
red, de la C a la Z, excepto unidades de CD-Rom:

  .adb
  .asp
  .cfg
  .cgi
  .dbx
  .dhtm
  .doc
  .eml
  .htm
  .html
  .jsp
  .mbx
  .mdx
  .mht
  .mmf
  .msg
  .nch
  .ods
  .oft
  .php
  .pl
  .ppt
  .rtf
  .sht
  .shtm
  .stm
  .tbb
  .txt
  .uin
  .vbs
  .wab
  .wsh
  .xls
  .xml

El gusano utiliza su propio motor SMTP para enviar sus
mensajes.

Evita enviarse a direcciones que contengan algunos de los
siguientes textos en su nombre:

  abuse
  andasoftwa
  antivi
  antivir
  aspersky
  avp
  cafee
  fbi
  f-pro
  freeav
  f-secur
  icrosoft
  iruslis
  itdefender
  messagelabs
  orman
  orton
  skynet
  sophos
  spam
  ymantec

Para no ejecutarse más de una vez en memoria, crea un mutex
con el siguiente nombre:

  SkyNet-Sasser

El código del gusano contiene el siguiente texto, donde el
autor afirma haber programado el gusano "Sasser":

  Hey, av firms, do you know that we have programmed
  the sasser virus?!?. Yeah thats true! Why do you
  have named it sasser? A Tip: Compare the FTP-Server
  code with the one from Skynet.V!!! LooL! We are the
  Skynet... Here is an part of the sasser sourcecode you
  named so, lol
  void TryLsass(char *pszIP){
  char arOS[130];
  if(detect(pszIP,arOS)==1)

  [sigue el código...]

El gusano borra diversas entradas en el registro,
correspondientes a otros gusanos.


* Reparación manual

* Antivirus

Para borrar manualmente el gusano, primero actualice sus
antivirus con las últimas definiciones, luego siga estos
pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados por el
virus.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\comp.cpl
  c:\windows\wserver.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre las siguientes
entradas:

  Wserver

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - W32/Sasser.C. Variante recompilada del Sasser.B
_____________________________________________________________

http://www.vsantivirus.com/sasser-c.htm

Nombre: W32/Sasser.C
Tipo: Gusano de Internet
Alias: Sasser.C, W32/Sasser-C, W32/Sasser.Word.c,
Win32/Sasser.C, WORM_SASSER.C
Plataforma: Windows NT, 2000, XP
Fecha: 2/may/04
Tamaño: 15,872 bytes (PECompact)
Puertos: TCP 445, 5554 y 9996

Se trata de una variante recompilada del Sasser.B,
básicamente idéntica en su funcionalidad, salvo que ejecuta
1024 hilos simultáneos en lugar de 128. Esto disminuye
notoriamente el rendimiento del equipo infectado.

Sasser es un gusano de redes, programado en Visual C++, que
se propaga explotando la vulnerabilidad en el proceso LSASS
(Local Security Authority Subsystem), reparada por Microsoft
en su parche MS04-011 (ver "MS04-011 Actualización crítica de
Windows (835732)", http://www.vsantivirus.com/vulms04-
011.htm).

Afecta computadoras que corran bajo Windows XP o 2000, sin el
parche MS04-011 instalado.

LSASS controla varias tareas de seguridad consideradas
críticas, incluyendo control de acceso y políticas de
dominios. Una de las interfaces MS-RPC asociada con el
proceso LSASS, contiene un desbordamiento de búfer que
ocasiona un volcado de pila, explotable en forma remota. La
explotación de este fallo, no requiere autenticación, y puede
llegar a comprometer a todo el sistema. La naturaleza de esta
vulnerabilidad, se presta a ser explotada por un gusano o
virus informático, capaz de propagarse por las redes, y
"Sasser" es el primero que la utiliza.

El gusano se copia a si mismo en la carpeta de Windows con el
siguiente nombre:

  c:\windows\avserve2.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

También crea los siguientes archivos:

  c:\win2.log
  c:\windows\system32\#_up.exe (varias copias)

Donde # es un número de cinco dígitos, ejemplos:

  c:\windows\system32\15643_up.exe
  c:\windows\system32\12383_up.exe
  c:\windows\system32\21730_up.exe

Modifica la siguiente entrada en el registro para
autoejecutarse en cada reinicio de Windows:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  avserve2.exe = c:\windows\avserve2.exe

El gusano inicia 1024 hilos de ejecución para escanear
direcciones IP seleccionadas al azar por el puerto TCP/445,
buscando sistemas vulnerables (TCP/445 es el puerto por
defecto para el servicio vulnerable).

Esto ocasiona a veces, el fallo de las computadoras que no
tienen el parche MS04-011 instalado.

En Windows XP, se muestra una ventana con un mensaje muy
similar al siguiente:

  LSA Shell (Export Version) ha encontrado un problema
  y debe cerrarse. Sentimos mucho el inconveniente.

En Windows 2000 puede aparecer una ventana casi idéntica a la
provocada en Windows XP por el gusano Blaster (Lovsan):

  Apagar el sistema

  Se está apagando el sistema. Guarde todo
  trabajo en curso y cierre la sesión. Se perderá
  cualquier cambio que no haya sido guardado.
  El apagado ha sido iniciado por NT
  AUTORITHY\SYSTEM

  Tiempo restante
  para el apagado: xx:xx:xx

  Mensaje
  El proceso del sistema
  C:\WINNT\system32\lsass.exe terminó
  de forma inesperada indicando código 0
  Windows debe reiniciar ahora.

El gusano detecta la versión del sistema operativo, y utiliza
diferentes exploits para Windows XP y Windows 2000 (exploit
universal), y para Windows 2000 Advanced Server (SP4
exploit).

Windows 9x, Me y NT, no son vulnerables.

Si el ataque es exitoso, un shell (intérprete de comandos),
es iniciado en el puerto TCP/9996.

A través del shell, se instruye al equipo remoto a descargar
y ejecutar el gusano desde la computadora infectada,
utilizando el protocolo FTP. Para ello, se crea y ejecuta en
dicho equipo un script llamado CMD.FTP. El script descarga y
ejecuta a su vez al gusano propiamente dicho (con el nombre
#_UP.EXE), provocando la infección.

El servidor FTP escucha por el puerto TCP/5554 en todos los
equipos infectados, con el propósito de permitir la descarga
del gusano en otros sistemas que así también son infectados.

El archivo C:\WIN2.LOG registra todas las transacciones FTP
realizadas.

El gusano crea los siguientes mutex para no ejecutarse más de
una vez en memoria:

  Jobaka3
  JumpallsNlsTillt


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* IMPORTANTE:

Instalar parches para la vulnerabilidad LSASS (MS04-011)
antes de cualquier otra acción a tomar para la limpieza del
gusano.

MS04-011 Actualización crítica de Windows (835732)
http://www.vsantivirus.com/vulms04-011.htm


* Deshabilitar los recursos compartidos

Es importante desconectar cada computadora de cualquier red
antes de proceder a su limpieza.


* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\win.log
  c:\windows\avserve2.exe
  c:\windows\system32\#_up.exe (varias copias)

Donde # es un número de cinco dígitos, ejemplos:

  c:\windows\system32\15643_up.exe
  c:\windows\system32\12383_up.exe
  c:\windows\system32\21730_up.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  avserve2.exe

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1397 Año 8, lunes 3 de mayo de 2004



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35