| Asunto: | VSantivirus No. 1486 Año 8, sábado 31 de julio de 2004 | | Fecha: | Viernes, 30 de Julio, 2004 23:42:38 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1486 Año 8, sábado 31 de julio de 2004
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
1 - MS04-025 Actualización acumulativa para IE (867801)
2 - VBS/Inor.AY. Se propaga en un archivo .HTA
3 - Troj/Mitglieder.AS. Envía spam desde el PC infectado
_____________________________________________________________
1 - MS04-025 Actualización acumulativa para IE (867801)
_____________________________________________________________
http://www.vsantivirus.com/vulms04-025.htm
MS04-025 Actualización acumulativa para IE (867801)
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Esta actualización soluciona varias vulnerabilidades que
podrían permitir a un usuario malintencionado ejecutar
programas en su equipo mientras se visita una página Web o se
lee un correo electrónico con formato HTML.
La actualización afecta a todos los equipos con Internet
Explorer instalado, incluso aunque no se ejecute como
explorador de web. Después de instalarla, es posible que deba
reiniciar el equipo.
* Nivel de gravedad: Crítico
* Impacto: Ejecución remota de código
* Fecha de publicación: 30 de julio de 2004
* Reemplaza:
Esta revisión reemplaza a la proporcionada por el boletín de
seguridad MS04-004.
MS04-004 Actualización acumulativa para IE (832894)
http://www.vsantivirus.com/vulms04-004.htm
* Software afectado:
Microsoft Windows NT Workstation 4.0 SP6a
Microsoft Windows NT Server 4.0 SP6a
Microsoft Windows NT Server 4.0 Terminal Server Edition SP6
Microsoft Windows 2000 SP2, SP3, SP4
Microsoft Windows XP
Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Gold SP1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
Microsoft Windows 98
Microsoft Windows 98 Segunda edición (SE)
Microsoft Windows Millennium Edition (Me)
* Componentes afectados:
Internet Explorer 5.01 Service Pack 2
Internet Explorer 5.01 Service Pack 3
Internet Explorer 5.01 Service Pack 4
Internet Explorer 5.5 Service Pack 2
Internet Explorer 6
Internet Explorer 6 Service Pack 1
Internet Explorer 6 Service Pack 1 (64-Bit Edition)
Internet Explorer 6 para Windows Server 2003
Internet Explorer 6 para Windows Server 2003 (64-Bit Edition)
Estas versiones fueron testeadas y son vulnerables. Otras
versiones anteriores no mencionadas, podrían o no ser
vulnerables, pero ya no son soportadas por Microsoft.
* Usuarios de Windows 98, Windows 98 Segunda edición y
Windows Millennium Edition
Microsoft sólo publica actualizaciones de seguridad para
problemas de seguridad críticos. Para obtener más información
acerca de las directivas del ciclo de vida del soporte
técnico de Microsoft correspondientes a estos sistemas
operativos, visite el siguiente sitio Web de Microsoft:
http://support.microsoft.com/default.aspx?pr=LifeAn1
Windows 98, Windows 98 Segunda edición y Windows Millennium
Edition están afectados gravemente por estas
vulnerabilidades. Las actualizaciones de seguridad críticas
para estas plataformas pueden no estar disponibles en este
momento con el resto de actualizaciones de seguridad
proporcionadas en este boletín de seguridad. Estarán
disponibles lo antes posible una vez que se creen. Cuando
estas actualizaciones de seguridad estén disponibles, podrá
descargarlas únicamente en el sitio Web de Windows Update
http://windowsupdate.microsoft.com.
* Descripción
Esta actualización acumulativa para el Internet Explorer,
incluye todas las revisiones publicadas anteriormente para
Internet Explorer 5.01, 5.5 y 6.0.
Adicionalmente, elimina las siguientes vulnerabilidades:
En todos los casos, si un usuario inicia sesión con
privilegios administrativos, un atacante que se aproveche de
estas vulnerabilidades podría conseguir el control completo
de un sistema afectado, instalando programas, viendo,
cambiando o eliminando datos. También podría crear nuevas
cuentas con todos los privilegios.
- Vulnerabilidad entre dominios del método de exploración
Existe una vulnerabilidad de ejecución remota de código en el
Internet Explorer debido al modo en que se manejan los
métodos de exploración. Un intruso podría aprovecharse de
esta vulnerabilidad mediante una página Web malintencionada
que podría permitir la ejecución de código remoto en la zona
de seguridad local cuando un usuario visita un sitio Web
malicioso.
Este riesgo puede disminuir si se instaló la actualización de
ADODB.Stream:
Todo sobre ADODB.Stream y como proteger su PC
http://www.vsantivirus.com/faq-adodbstream.htm
- Vulnerabilidad de desbordamiento de búfer de archivo BMP
mal formado
Existe una vulnerabilidad de desbordamiento de búfer en el
procesamiento de imágenes BMP que puede permitir la ejecución
remota de código en un sistema afectado. El fallo podría
explotarse mediante una página web o un correo electrónico
con formato HTML maliciosos.
- Vulnerabilidad de doble liberación de archivo GIF mal
formado
Existe una vulnerabilidad de desbordamiento de búfer en el
procesamiento de los formatos de imágenes GIF que puede
permitir la ejecución remota de código en un sistema
afectado. El fallo podría explotarse mediante una página web
o un correo electrónico con formato HTML maliciosos.
* Otras modificaciones y agregados
Esta actualización mejora un cambio realizado en Internet
Explorer 6 SP1, que impide a las páginas Web de la zona
Internet funcionar en la zona local (Mi PC).
* Descargas:
Las actualizaciones pueden descargarse de los siguientes
enlaces:
[Nota: los enlaces aparecen cortados por superar la cantidad
de caracteres permitidos en el formato de este boletín. En
todos los casos se deben cortar y pegar en una sola línea]
Actualización de seguridad acumulativa para Internet Explorer
5.01 SP2 (KB867801)
http://www.eu.microsoft.com/downloads/details.aspx?FamilyID=5
07E71EF-076B-43C4-8028-E91FCFAB252B&displaylang=es
Actualización de seguridad acumulativa para Internet Explorer
5.01 SP3 (KB867801)
http://www.eu.microsoft.com/downloads/details.aspx?FamilyId=7
AA6F31D-7350-43F8-B72E-ED9D62577A60&displaylang=es
Actualización de seguridad acumulativa para Internet Explorer
5.01 SP4 (KB867801)
http://www.eu.microsoft.com/downloads/details.aspx?FamilyId=8
62E6914-821A-4C51-985B-C3958FAD3D4C&displaylang=es
Actualización de seguridad acumulativa para Internet Explorer
5.5 Service Pack 2 (KB867801)
http://www.eu.microsoft.com/downloads/details.aspx?FamilyId=E
458480C-93F6-454A-A663-FC187C18CD9B&displaylang=es
Actualización de seguridad acumulativa para Internet Explorer
6 (KB867801)
http://www.eu.microsoft.com/downloads/details.aspx?FamilyId=4
C2F8A40-1B88-4F93-98B1-1619DCFD7273&displaylang=es
Actualización de seguridad acumulativa para Internet Explorer
6 Service Pack 1 (KB867801)
http://www.eu.microsoft.com/downloads/details.aspx?FamilyId=0
6F49985-F19F-4B50-A75F-7636D8BEE576&displaylang=es
Actualización de seguridad acumulativa para Internet Explorer
para Windows Server 2003 (KB867801)
http://www.eu.microsoft.com/downloads/details.aspx?FamilyId=D
86262D9-C66A-4608-8DBE-2492B4AFBC3B&displaylang=es
* Nota:
Antes de instalar esta actualización, por favor verifique que
el software que se menciona tenga instalado los Service Pack
a los que se hace referencia. En caso contrario la aplicación
puede fallar o ejecutarse de manera incorrecta.
* Más información:
Microsoft Security Bulletin MS04-025
http://www.microsoft.com/technet/security/bulletin/MS04-
025.asp
Microsoft Knowledge Base Article - 867801
http://support.microsoft.com/?kbid=867801
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - VBS/Inor.AY. Se propaga en un archivo .HTA
_____________________________________________________________
http://www.vsantivirus.com/inor-ay.htm
Nombre: VBS/Inor.AY
Tipo: Caballo de Troya
Alias: Trojan.Download.Inor.C, VBS/TrojanDropper.Inor.AY,
VBS/Inor
Fecha: 28/jul/04
Plataforma: Windows 32-bit
Tamaño: 4,164 bytes
Este troyano se propaga como un archivo .HTA, descargado de
un sitio Web o a través de un mensaje electrónico enviado en
forma de spam.
Se vale de varias vulnerabilidades del Internet Explorer para
ejecutarse.
Cuando se ejecuta, el troyano permanece en memoria e intenta
conectarse a un determinado sitio para descargar un archivo
llamado SVCHOST.EXE. El nombre del archivo puede variar.
Si logra descargarlo, libera el siguiente archivo y lo
ejecuta:
c:\i.exe
Ese nombre también puede variar.
Luego, mueve SVCHOST.EXE (el archivo descargado antes) a la
carpeta de Windows y también lo ejecuta.
Los archivos descargados son otros troyanos, y sus
características y posibles daños causados, varían en cada
caso.
* Reparación manual
* Sobre el componente troyano
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Deshabilitar cualquier conexión a Internet o una red
Es importante desconectar cada computadora de cualquier
conexión a Internet, o red local, antes de proceder a su
limpieza.
* Antivirus
Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. Borre los archivos detectados como infectados.
* Modificar archivo de firmas en Outlook Express
En el Outlook Express seleccione Herramientas, Opciones,
Firmas. Destilde en "Modificar firma" la opción Archivo o
seleccione otro archivo.
* Borrar archivos temporales de Windows
1. Cierre todas las ventanas y todos los programas abiertos.
2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.
Nota: debe escribir también los signos "%" antes y después de
"temp".
3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").
4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.
5. Pinche con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".
NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
* Borrar archivos temporales de Internet
1. Vaya al Panel de control, Opciones de Internet, General
2. En Archivos temporales de Internet pinche en "Eliminar
archivos"
3. Marque la opción "Eliminar todo el contenido sin conexión"
4. Pinche en Aceptar, etc.
* Información adicional
* Cambio de contraseñas
En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.
* Instalar parche acumulativo de Outlook Express
Para protegerse de las vulnerabilidades que explota este
troyano/gusano, instale el último parche acumulativo de
Outlook Express:
MS04-018 Parche acumulativo para Outlook Express (823353)
http://www.vsantivirus.com/vulms04-018.htm
* Instalar parche acumulativo de Internet Explorer
Para protegerse de las vulnerabilidades que explota este
troyano/gusano, instale el último parche acumulativo de
Internet Explorer:
MS04-025 Actualización acumulativa para IE (867801)
http://www.vsantivirus.com/vulms04-025.htm
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - Troj/Mitglieder.AS. Envía spam desde el PC infectado
_____________________________________________________________
http://www.vsantivirus.com/troj-mitglieder-as.htm
Nombre: Troj/Mitglieder.AS
Tipo: Caballo de Troya
Alias: Mitglieder.AS, Win32/TrojanProxy.Mitglieder.AS,
Win32.Mitglieder.BA, W32/Bagle.dll.gen,
Win32/Mitglieder.BA.DLL.Trojan,
TrojanProxy.Win32.Mitglieder.as
Fecha: 30/jul/04
Plataforma: Windows 32-bit
Tamaño: 167,936 bytes (UPX)
Puertos: TCP al azar (superior al 2000)
Este troyano ha sido reportado por usuarios infectados con el
gusano Bagle. Dicho gusano puede descargar y ejecutar a este
troyano luego de una infección.
Cuando se ejecuta, crea los siguientes archivos en el sistema
infectado:
c:\windows\system\realupd.exe
c:\windows\system\realupd32.exe
c:\windows\system\real32.exe
NOTA: "c:\windows\system" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows 9x
y ME, como "c:\winnt\system32" en Windows NT y 2000 y
"c:\windows\system32" en Windows XP y Windows Server 2003).
Genera las siguientes entradas en el registro, la primera de
ellas para que cada vez que se ejecute un programa con
extensión .EXE, el troyano se instale en memoria:
HKCR\exefile\shell\open\command
(Predeterminado) = c:\windows\system\realupd.exe -run %s
HKCU\SOFTWARE\DateTime
Uid = [número de proceso]
Port = [puerto usado]
frun = [1 o 0]
Cuando se ejecuta REAL32.EXE, su código se inyecta en el
proceso del EXPLORER (EXPLORER.EXE), quedando oculto en la
lista de procesos en ejecución. El hilo del proceso creado,
llama al resto de sus funciones, implementadas en el archivo
REALUPD32.EXE, un DLL renombrado.
El DLL también es cargado con el parámetro "-run".
Este hilo del proceso puede continuar ejecutándose hasta el
próximo reinicio de Windows. Para no cargarse más de una vez
en memoria, crea el siguiente mutex (semáforo indicador):
imain_mutex
Abre un puerto TCP al azar (mayor del 2000), en las máquinas
infectadas. El puerto es usado como servidor proxy (Socks 4),
para retransmitir el tráfico recibido desde Internet.
Se conecta a diferentes sitios de Alemania y Rusia, e intenta
funcionar como repetidor de correo electrónico para el envío
de spam.
El puerto abierto funciona también como una puerta trasera
(backdoor), permitiendo al atacante, acceder a la máquina
infectada. Por allí, el troyano puede recibir comandos para
realizar diferentes acciones, como cargar y ejecutar otro
archivo en el equipo. De este modo también puede actualizarse
a si mismo, agregando nuevas funciones.
Cada vez que se ejecuta, el troyano se contacta con los
siguientes sitios enviando información a un script CGI sobre
el equipo infectado (tipo de conexión, sistema operativo,
puerto, hora local, etc.):
http:/ /69 .28 .141 .195
http:/ /www .ftopserkj .com
http:/ /www .gtreport .biz
* Reparación manual
* Sobre el componente troyano
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Deshabilitar cualquier conexión a Internet o una red
Es importante desconectar cada computadora de cualquier
conexión a Internet, o red local, antes de proceder a su
limpieza.
* Antivirus y edición del registro
1. Actualice sus antivirus con las últimas definiciones.
2. Descargue el siguiente archivo en el escritorio de Windows
(o donde tenga fácil acceso a él más tarde):
http://www.videosoft.net.uy/exefile.reg
3. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
4. Haga doble clic sobre el archivo .REG descargado en el
punto 2, para agregar su contenido al registro.
5. Ejecute el editor del registro. Desde una ventana MS-DOS o
"Símbolo del sistema", escriba REGEDIT y pulse ENTER
6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\DateTime
7. Pinche en la carpeta "DateTime" y bórrela.
8. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
9. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
10. Borre los archivos detectados como infectados.
11. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
c:\windows\system\realupd.exe
c:\windows\system\realupd32.exe
c:\windows\system\real32.exe
Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".
* Información adicional
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________
Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
VSantivirus No. 1486 Año 8, sábado 31 de julio de 2004
|