| Asunto: | VSantivirus No. 1440 Año 8, martes 15 de junio de 2004 | | Fecha: | Martes, 15 de Junio, 2004 11:26:21 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1440 Año 8, martes 15 de junio de 2004
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
1 - Fallo que afecta al 90% de usuarios de computadoras
2 - Primer gusano para teléfonos móviles
3 - W32/Paps.A. Se propaga por correo electrónico
4 - BAT/Firewall.A. Borra antivirus y cortafuegos
_____________________________________________________________
1 - Fallo que afecta al 90% de usuarios de computadoras
_____________________________________________________________
http://www.vsantivirus.com/15-06-04.htm
Fallo que afecta al 90% de usuarios de computadoras
Angela Ruiz
angela@videosoft.net.uy
El US Computer Emergency Readiness Team (US-CERT), organismo
encargado de la seguridad en la red, liberó una alerta de
seguridad el viernes en la cual advierten de un grave error
en Internet Explorer, de Microsoft (ver "Vulnerabilidad
Cross-Domain en Internet Explorer",
http://www.vsantivirus.com/ucert12-06-04.htm)
Los problemas suceden cuando un usuario hace clic sobre un
enlace aparentemente inocente, y que resulta ser malicioso,
iniciando la descarga de programas. El fallo se encuentra en
el modelo de seguridad cross-domain (dominio cruzado) de
Internet Explorer, que en teoría debe impedir la ejecución de
código desde diferentes dominios cuando se visualizan
diferentes ventanas en forma de frames (marcos).
Aunque no hay reportes conocidos de exploits para esta
vulnerabilidad, la misma puede permitir que piratas
cibernéticos tengan total acceso a los datos y archivos de la
computadora. Ello permite por ejemplo, la ejecución de
keyloggers (capturadores de la salida del teclado), para
obtener contraseñas y cualquier otra información
confidencial.
Esto es mas difícil de evitar que un ataque phishing estándar
(falsificar el dominio de un banco por ejemplo), que engaña a
los usuarios para que ingresen sus datos en un sitio web
falso, siendo dirigidos allí por un mensaje fraudulento.
El US-CERT advierte a los usuarios que deshabiliten el Active
scripting y controles ActiveX, y a mantener actualizado su
software antivirus, además de no seguir enlaces en mensajes
no solicitados, ni en sitios que no son de confianza.
La configuración sugerida por VSAntivirus en el siguiente
enlace: "Configuración personalizada para hacer más seguro el
IE", http://www.vsantivirus.com/faq-sitios-confianza.htm,
también disminuye los riesgos de ser afectado por esta
vulnerabilidad.
Windows e Internet Explorer son utilizados por un 90% de las
computadoras del mundo. Microsoft espera resolver el problema
antes de su próxima emisión mensual de actualizaciones.
Enlaces relacionados:
Vulnerabilidad Cross-Domain en Internet Explorer
http://www.vsantivirus.com/ucert12-06-04.htm
Peligrosas vulnerabilidades en Internet Explorer
http://www.vsantivirus.com/11-06-04.htm
Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm
Unpatched IE vuln exploited by adware
http://www.theregister.co.uk/2004/06/10/ms_inpatched_ie_flaw/
Internet Explorer Local Resource Access and Cross-Zone
Scripting Vulnerabilities
http://secunia.com/advisories/11793/
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - Primer gusano para teléfonos móviles
_____________________________________________________________
http://www.vsantivirus.com/ev-15-06-04.htm
Primer gusano para teléfonos móviles
Por Enciclopedia Virus (*)
http://www.enciclopediavirus.com/
[Publicado con autorización de Enciclopedia Virus]
Se anunció ayer la aparición de un gusano que es capaz de
reproducirse a través de teléfonos con el sistema operativo
EPOC, como la serie 60 de Nokia.
Los teléfonos móviles cada vez incorporan mayores
características que los van convirtiendo en pequeños
ordenadores, como la posibilidad de ejecutar programas y
aplicaciones.
Estas funcionalidades dan lugar a la aparición de códigos
maliciosos que puedan aprovechar los teléfonos móviles para
reproducirse. Este es el caso de un nuevo gusano, llamado
Cabir, descubierto el 14 de junio de 2004.
Este gusano es capaz de reproducirse a través de equipos
Nokia Serie 60, aprovechando su posibilidad de conectarse
teléfono a teléfono mediante la tecnología inalámbrica
Bluetooth.
Si encuentra un equipo disponible, el gusano envía una
petición de transferencia, y cuando el usuario la acepta, se
copia en un directorio del equipo, y sigue buscando por
equipos que tengan la capacidad de comunicarse a través de
Bluetooth.
El gusano es tan sólo una prueba de concepto, desarrollada
presumiblemente por un miembro del grupo 29A, según publican
medios informativos como ComputerWorld e InfoWorld.
Aunque el gusano se envía a todos los equipos que tengan esta
tecnología, independientemente de que sean teléfonos
celulares, no puede copiarse en ellos a menos que utilicen la
versión adecuada del sistema operativo EPOC. El gusano no
daña el equipo, tan sólo lo usa como medio para reproducirse.
Para que los usuarios de estos celulares no se preocupen por
el momento, es bueno saber que el gusano no se encuentra en
actividad y es tan sólo una prueba de concepto para demostrar
la posibilidad de realizarlo.
(*) Este artículo, original de Enciclopedia Virus
http://www.enciclopediavirus.com, es publicado en
VSAntivirus.com con la respectiva autorización. Los derechos
de republicación para su uso en otro medio, deberán
solicitarse en
http://www.enciclopediavirus.com/contacto/index.php
Artículo original:
www.enciclopediavirus.com/noticias/verNoticia.php?id=451
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - W32/Paps.A. Se propaga por correo electrónico
_____________________________________________________________
http://www.vsantivirus.com/paps-a.htm
Nombre: W32/Paps.A
Tipo: Gusano de Internet
Alias: Paps, Win32/Paps.A, W32.Paps.A@mm, Worm.Paps.A
Fecha: 14/jun/04
Plataforma: Windows 32-bit
Tamaño: 255 Kb aprox.
Gusano de Internet que se propaga masivamente por correo
electrónico, enviándose a todas las direcciones de correo
obtenidas en archivos seleccionados del sistema. Utiliza
diferentes textos y nombres de archivos adjuntos, que varían
de acuerdo a las extensiones de las direcciones a las que se
envía.
Si el dominio del destinatario no es ni .DE ni .AT ni .CH, el
e-mail será el siguiente:
Asunto: [Alguno de los siguientes]
- a trojan horse is on your PC
- hi, its me
- I hate you
- illegal file sharing
- MailerDaemon: Mail Delivery Failure
- Re: Bad Request
- Re: Mail Authentification
- Re: Message Error
- RE: RE: FWD:
- ups, i've got your mail
- you are an idiot
Texto del mensaje: [Alguno de los siguientes]
- Here, the DigiCam photos. A few are overexposed...
- ESMTP [Secure Mail System #334]:
Secure message is attached.
++++ Attachment: No Virus found ++++
Norton AntiVirus - www.symantec.com
- Please read the attachment to get the message.
++++ Attachment: No Virus found +++
Kaspersky AntiVirus - www.kaspersky.com
- Bad Gateway: The message has been attached.
++++ Attachment: No Virus found ++++
Norton AntiVirus - www.symantec.com
- You are sharing illegal mp3-files.
A legal investigation has been startet.
For details read the attachment.
- hi, I am from austria and you`ll don`t believe me,
but a trojan horse in on your PC.
I've scanned your Computer and discovered that
the trojan horse subseven is running on Port 1234.
I have attached a removal tool for you to this mail :)
- why did you do that? idiot! You stole my money
!!! I`LL REPORT YOU TO THE POLICE!!!! See the attachment!
- i`m very very sorry, but anybody have sent your
mail to my address. The attachment is very surprising :)
- I said, I love you...and you said NOTHING And now...
Go Away From Me ... I hate you!!
You can have your documents back!! I`ve attached them...
- Caution: To all gamers A new worm spread via online
gaming! Install the attached patch as soon as possible!!
- Mail transaction failed. Partial message is available
++++ Attachment: No Virus found ++++
Norton AntiVirus - www.symantec.com
Si el destinatario es .DE, .AT, o .CH el mensaje enviado es
el siguiente:
Asunto: [Alguno de los siguientes]:
- Achtung: Neuer Virus!!!
- Anzeige wegen illegalem Mp3-Tausch
- du hast einen Trojaner auf deinem PC
- Du Idiot!!!
- Ich hasse dich!!
- MailerDaemon: Mail Delivery Failure
- Re: Bad Request
- Re: Ihre Informationen
- Re: Message Error
- RE: RE: FWD:
- ups, Ich habe Ihre Mail bekommen
Texto del mensaje: [Uno de los siguientes]
- Hi du! Hab mal schnell ein paar Fotos mit Meikes
Webcam geschossen. Sind echt lustig geworden :)
Hab dir die Fotos angehngt! Wir sehen uns...
- ESMTP [Secure Mail System #334]: Secure message
is attached.
++++ Attachment: No Virus found ++++
Norton AntiVirus - www.symantec.com
- Guten Tag! Die angeforderten Informationen
befinden sich im Anhang. MfG
++++ Attachment: No Virus found +++
Kaspersky AntiVirus - www.kaspersky.com
- Bad Gateway: The message has been attached.
++++ Attachment: No Virus found ++++
Norton AntiVirus - www.symantec.com
- Sie tauschen illegal mp3-files aus! Ein
Gerichtsverfahren gegen Sie wurde eingeleitet.
Nhere Informationen entnehmen Sie bitte dem Anhang.
- Hallo, ich bin aus sterreich. Ich hab gerade mal
kurz deinen Computer gescannt und festgestellt,
das du einen Trojaner drauf hast. Ich konnte
mir deine komplette Festplatte angucken.
Ich hab dir mal nen Removal tool an die Mail angehngt. :)
- Warum machen sie das? Sie Idiot! Sie haben mein
Geld gestolen!!!
ICH WERDE SIE BEI DER POLIZEI ANZEIGEN!!!!
Schauen Sie sich den Anhang an!
- Das muss wohl ein Fehllufer sein. Irgendjemand hat
eine Mail, die fr Sie bestimmt war an meine Mail Adresse
geschickt. Ich leite die Mail einfach mal weiter.
Der Anhang ist sehr interessant :)
- Ich hab dir gesagt, das ich dich liebe...und du??
Du....du hast garnichts gesagt!!!
Verschwinde...du Schuft ... Ich hasse dich!! Du kannst
deine Dateien zurck haben!!! Ich hab sie angehngt...
- Achtung: An alle Online-Spieler!! Ein neuer Wurm
verbreitet sich ber Online-Spiele!!!
Installiert euch den Patch im Anhang so schnell wie
mglich damit ihr das nicht auch kriegt!!
- Mail transaction failed. Partial message is available
++++ Attachment: No Virus found ++++
Norton AntiVirus - www.symantec.com
Datos adjuntos: [en todos los casos, el nombre de los
archivos adjuntos será alguno de los siguientes]
documents.doc.exe
filesharing_details.doc.exe
mailmessage.msg.exe
pics.jpg.exe
removal_tool.exe
report.doc.exe
trojan_removal_tool.exe
Cuando se ejecuta, el gusano crea los siguientes archivos en
el sistema infectado:
c:\windows\win32config.exe
c:\windows\win32apps3.txt
c:\windows\kernel32.dll
c:\windows\ntbtlog.txt
\iphist.dat
El archivo IPHIST.DAT se creará en la misma carpeta en la que
se ejecute el gusano.
NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).
Para autoejecutarse en cada reinicio del sistema, crea la
siguiente clave en el registro de Windows:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Win32Config = c:\windows\win32config.exe
Busca direcciones de correo en archivos con las siguientes
extensiones, en todas las unidades de disco duro del sistema:
.cgi
.dbx
.doc
.htm
.html
.msg
.nk2
.php
.pst
.rtf
.txt
.wab
.xml
El gusano se envía a todas las direcciones encontradas, con
diferentes nombres de archivos adjuntos y textos de mensajes,
como se describió arriba.
El gusano descarta direcciones que contengan alguna de las
siguientes cadenas, y no se envía a las mismas:
antivir
avp
buse@
ewido
freeav
f-secure
kaspersky
mcafee
microsoft
nai.com
norton
pestpatrol
sophos
symantec
virus
Intenta acceder a los siguientes sitios web:
http:/ /www .eselfilme .com
http:/ /www .google .de
http:/ /www .hausaufgaben .de
http:/ /www .referate .de
http:/ /www .whatismyip .com
La última de las direcciones mencionadas, la utiliza para
detectar la dirección IP actual del equipo infectado.
* Reparación manual
* Antivirus
Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. Borre los archivos detectados como infectados.
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
c:\windows\win32config.exe
c:\windows\win32apps3.txt
c:\windows\kernel32.dll
c:\windows\ntbtlog.txt
* En Windows 95/98/Me/NT/2000
1. Seleccione Inicio, Buscar, Archivos o carpetas
2. Asegúrese de tener en "Buscar en:" la unidad "C:", y de
tener seleccionada la opción "Incluir subcarpetas"
3. En "Nombre" ingrese (o corte y pegue), lo siguiente:
iphist.dat
4. Haga clic en "Buscar ahora" y borre todos los archivos
encontrados
5. Cierre la ventana de búsqueda
6. Pinche con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".
* En Windows XP
1. Seleccione Inicio, Buscar
2. Seleccione "Todos los archivos y carpetas"
3. En "Todo o parte del nombre de archivo" ingrese (o corte y
pegue), lo siguiente:
iphist.dat
4. Verifique que en "Buscar en:" esté seleccionado "C:"
5. Pinche en "Más opciones avanzadas"
6. Seleccione "Buscar en carpetas del sistema"
7. Seleccione "Buscar en subcarpetas"
8. Haga clic en "Búsqueda" y borre todos los archivos
encontrados
9. Cierre la ventana de búsqueda
10. Pinche con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".
* Editar el registro
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:
Win32Config
4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
4 - BAT/Firewall.A. Borra antivirus y cortafuegos
_____________________________________________________________
http://www.vsantivirus.com/firewall-a.htm
Nombre: BAT/Firewall.A
Tipo: Caballo de Troya
Alias: Firewall.A, BAT/FIREWALL.A, Troj/Firewall.A
Fecha: 14/jun/04
Plataforma: Windows 32-bit
Tamaño: 6,304 bytes
Archivo de proceso por lotes (.BAT) que finaliza la ejecución
de conocidos antivirus y cortafuegos, borrando ciertos
archivos.
La lista de productos y ejecutables borrados es la siguiente:
Antivir
Atrack
Avconsol
Avp.Exe
Avp32
Avsynmgr
Cfinet
Cfinet32
Ecengine.Exe
Esafe Protect Desktop
Esafe.Exe
Espwatch.Exe
Etrust Ez Firewall
F-Agnt95.Exe
Findviru.Exe
Fprot.Exe
F-Prot.Exe
F-Prot95
F-Prot95.Exe
Fp-Win
Fp-Win.Exe
Freedom 2
Frw.Exe
F-Stopw
F-Stopw.Exe
Gnat Box Lite
Iamapp
Iamapp.Exe
Iamserv.Exe
Ibmasn.Exe
Ibmavsp.Exe
Icload95.Exe
Icloadnt.Exe
Icmon
Icmon.Exe
Icsupp95.Exe
Icsuppnt.Exe
Iface.Exe
Internet Alert 99
Iomon98
Iomon98
Iomon98.Exe
Jedi.Exe
Lockdown2000
Lockdown2000.Exe
Look'n'stop
Look'n'stop Lite
Lookout.Exe
Luall
Luall.Exe
Lucomserver
Mcafee
Mcafee Firewall
Mcafee Internet Guard Dog Pro
Moolive.Exe
Mpftray.Exe
N32scanw.Exe
Navapsvc
Navapsvc
Navapw32
Navapw32.Exe
Navlu32
Navlu32.Exe
Navnt.Exe
Navrunr
Navw32
Navw32.Exe
Navwnt
Navwnt.Exe
Neowatch
Nisserv
Nisum
Nisum.Exe
Nmain
Nmain.Exe
Norman Personal Firewall
Normist.Exe
Norton
Norton Antivirus Server
Norton Internet Security
Norton Personal Firewall 2001
Nupgrade.Exe
Nvc95
Nvc95.Exe
Outpost.Exe
Padmin.Exe
Pavcl.Exe
Pavsched.Exe
Pavw.Exe
Pc Firewall
Pc Viper
Pcciomon
Pccmain
Pccwin98
Pccwin98.Exe
Pcfwallicon.Exe
Persfw.Exe
Pgp Gauntlet
Pop3trap
Proxy +
Pview95
Rav7.Exe
Rav7win.Exe
Rescue.Exe
Rescue32
Safeweb
Safeweb.Exe
Scan32.Exe
Scan95.Exe
Scanpm.Exe
Scrscan.Exe
Serv95.Exe
Smc.Exe
Smcservice
Snort - Win32 Gui
Snort (Intrusion Detection System)
Sphinx.Exe
Sphinxwall
Sweep95.Exe
Sybergen Secure Desktop
Sybergen Sygate
Symproxysvc
Tbscan.Exe
Tca.Exe
Tds2-98.Exe
Tds2-Nt.Exe
Terminet
Tgb:bob
Tiny Personal Firewall
Vet95.Exe
Vettray.Exe
Vscan40.Exe
Vsecomr.Exe
Vshwin32
Vshwin32.Exe
Vsstat
Vsstat.Exe
Webscanx
Webscanx.Exe
Webtrap
Wfindv32.Exe
Wingate
Winproxy
Winroute
Wyvernworks Firewall
Zonealarm
Zonealarm.Exe
También borra los siguientes archivos:
c:\*Aguard*.Dat
c:\*Anti-Vir*.Dat
c:\*Avgqt*.Dat
c:\*Chklist*.Cps
c:\*Chklist*.Dat
c:\*Chklist*.Ms
c:\*Chklist*.Tav
c:\*Ivb*.Ntz
c:\*Smartchk*.Cps
c:\*Smartchk*.Ms
El troyano no se propaga por si mismo. Puede llegar a nuestro
PC al ser copiado manualmente en el sistema, o al ser
descargado intencionalmente o mediante engaños de algún sitio
malicioso, o de redes de intercambio de archivos P2P.
Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.
* Reparación manual
* Antivirus
Para la limpieza de este troyano, solo actualice sus
antivirus con las últimas definiciones, y ejecútelos en modo
escaneo, revisando todos sus discos. Luego borre los archivos
detectados como infectados.
Será necesario la reinstalación de alguno de los productos
borrados.
* Información adicional
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".
3. Seleccione la lengüeta "Ver".
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".
En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".
6. Pinche en "Aplicar" y en "Aceptar".
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________
Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
VSantivirus No. 1440 Año 8, martes 15 de junio de 2004
|