| Asunto: | VSantivirus No. 1498 Año 8, jueves 12 de agosto de 2004 | | Fecha: | Jueves, 12 de Agosto, 2004 00:55:22 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1498 Año 8, jueves 12 de agosto de 2004
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
1 - Herramientas que bloquean la actualización del SP2
2 - SymbOS/Mosqit.A. El troyano "Mosquitos"
3 - Troj/Boxed.E. Realiza ataques DoS a sitios Web
4 - W32/Lovgate.AS. Usa e-mail y recursos compartidos
_____________________________________________________________
1 - Herramientas que bloquean la actualización del SP2
_____________________________________________________________
http://www.vsantivirus.com/sp2-kit-bloqueo.htm
Herramientas que bloquean la actualización del SP2
Por Angela Ruiz
angela@videosoft.net.uy
Microsoft ha liberado en el día de hoy, algunas herramientas,
que ya han generado nuevas discusiones en una vieja polémica,
resumida en una frase: quejarse porque Microsoft no hace las
cosas todo lo bien que debería hacerlas para protegernos, y
también quejarse cuando las hace.
Sin embargo, la idea a la que apuntan estas herramientas, es
otra muy diferente, y sumamente lógica desde el punto de
vista de las grandes corporaciones, y de todo aquel que tenga
a su cargo una red con cierta cantidad de máquinas.
Lo cierto es que la mayoría de estas organizaciones, si bien
reconocen los beneficios a la seguridad que aporta el nuevo
SP2 de Windows XP (no disponible en español a la fecha de
este artículo), han solicitado la posibilidad de bloquear
temporalmente la entrega de este Service Pack a través de la
Actualización Automática y de Windows Update.
Muchas compañías y otras instituciones, utilizan miles de
computadoras, sobre las que se ha permitido la actualización
automática. Esto se hace para asegurarse que estos PC reciban
todas las actualizaciones críticas de seguridad en el tiempo
justo para estar protegidos.
Microsoft considera al nuevo SP2 de Windows XP, una
actualización crítica. Es por eso que a partir del próximo 16
de agosto (en las versiones en inglés), comenzará a
entregarlo a equipos con Windows XP o Windows XP SP1, a
través del servicio de actualización automática.
La mayoría de los clientes mencionados antes, por lo tanto,
querrían bloquear en forma temporal la entrega del SP2, a los
efectos de proporcionar tiempo adicional para la validación y
prueba de esta actualización. En respuesta a estos pedidos es
que Microsoft proporciona este conjunto de utilidades.
De todos modos, Microsoft aclara que el mecanismo para
incapacitar en forma temporal la entrega del SP2 de Windows
XP, estará disponible solo por 120 días (4 meses) a partir
del 16 de agosto. Al fin de dicho período, Windows XP SP2
será entregado a todos los equipos que ejecuten Windows XP y
Windows XP con SP1.
El principal objetivo impuesto por Microsoft para la
actualización más importante de Windows de los últimos
tiempos, es conseguir que nuestras computadoras y nuestra
información personal, sean todo lo inmunes que sea posible a
cualquier clase de ataques externos, y para ello SP2 aplica
configuraciones de seguridad mucho más robustas. Esto
acarreará también algunas limitaciones en las posibilidades
actuales de este sistema operativo.
* Más información:
Temporarily Disabling Delivery of Windows XP Service Pack 2
Through Windows Update and Automatic Updates
www.microsoft.com/technet/prodtechnol/winxppro/maintain/sp2aumng.mspx
* Relacionados:
Que hay de nuevo en Service Pack 2 para Windows XP
http://www.vsantivirus.com/windowsxp-sp2.htm
SP2 de Windows XP, ¿la solución contra los virus?
http://www.vsantivirus.com/ev-08-05-03.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - SymbOS/Mosqit.A. El troyano "Mosquitos"
_____________________________________________________________
http://www.vsantivirus.com/symbos-mosqit-a.htm
Nombre: SymbOS/Mosqit.A
Tipo: Caballo de Troya de dispositivo PDA
Alias: Mosquitos, Mquito, Mosqit, SymbOS/Mquito,
Trojan.Mquito, SymbOS/QDial26, EPOC/Mosqit.A,
SymbOS/Mquito.A, SymbOS/Mosqit.A
Fecha: 11/ago/04
Plataforma: SymbOS (EPOC), Nokia Series 60
Tamaño: 267 Kb (instalador), 140 Kb (programa)
Este troyano es una versión crackeada de un juego llamado
"Mosquitos", que se ejecuta en dispositivos Symbian Series
60.
Esto afecta dispositivos Smartphone como Nokia series-60,
etc. (Smartphone es el nombre dado a la nueva generación de
teléfonos móviles que unen varias características en un solo
dispositivo, tales como un ayudante personal digital (PDA),
cámara, teléfono móvil, etc.)
El juego contiene facilidades para enviar mensajes SMS a
ciertos números de tarifa alta, cada vez que el programa es
iniciado (SMS es la sigla de "Short Message Service", un
correo electrónico que puede ser leído en la pantalla del
celular).
El troyano no es una versión troyanizada del juego, la
funcionalidad para enviar mensajes SMS ha sido puesta
originalmente por el propio fabricante.
Se supone que se trata de alguna clase de protección contra
copia, pero la misma no funciona correctamente y la
funcionalidad entera es contraproducente para el usuario
afectado.
De acuerdo al fabricante, el contrato por las llamadas a
números de teléfono de tarifa alta, a los que el programa
envía los mensajes, ha finalizado, y aunque las versiones más
antiguas del juego continúan enviando mensajes SMS ocultos,
esto tiene solo el costo del envío del mensaje propiamente
dicho.
Las versiones actuales del juego, no traen esta facilidad,
pero las versiones crackeadas de Mosquitos, que siguen
enviando estos mensajes, todavía se encuentran (y estarán por
largo tiempo), en las redes P2P y otros sitios de descargas
ilegales.
Cuando el troyano se ejecuta, muestra un mensaje del cracker,
y envía los mensajes SMS. Luego de ello, el juego comienza
normalmente.
El mensaje es el siguiente:
FREE VERSION
This version has been
cracked by
SODDOM BIN LOADER
No rights reserved.
Pirate copies are illegal
and offenders will have
lotz of phun!!!
[ver imagen: http://www.vsantivirus.com/symbos-mosqit-a.htm]
La única modificación que el pirata realizó, es la inclusión
del mensaje de referencia.
Este mensaje es mostrado cada vez que el juego se inicia, y
la rutina de envío de mensajes no vuelve a ser llamada hasta
la próxima ejecución del programa.
La versión pirateada de "Mosquitos", puede llegar en un
paquete de instalación de Symbian, con el nombre siguiente:
Mosquitos Cracked by Soddom V2.0.sis
Por supuesto, este archivo es fácilmente renombrable, y
podría ser encontrado con otros nombres.
Cuando se instala en un dispositivo compatible, el sistema
operativo despliega varios mensajes de advertencia acerca de
los posibles peligros que acarrea el instalar aplicaciones no
certificadas.
* Relacionados:
El troyano "Mosquitos" ataca a los SmartPhone
http://www.vsantivirus.com/11-08-04.htm
* Eliminación manual
Para eliminar el troyano de un dispositivo infectado,
simplemente desinstale el juego.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - Troj/Boxed.E. Realiza ataques DoS a sitios Web
_____________________________________________________________
http://www.vsantivirus.com/troj-boxed-e.htm
Nombre: Troj/Boxed.E
Tipo: Caballo de Troya
Alias: Boxed.E, Trojan.Boxed.E, Win32/DDoS.Boxed
Fecha: 12/ago/04
Plataforma: Windows 32-bit
Tamaño: 27,206 bytes
Caballo de Troya que realiza ataques de denegación de
servicio (DoS) a determinados sitios de Internet. Eso impide
el acceso a dichos sitios.
Un ataque DoS (Denial of Service, o denegación de servicio),
se produce cuando un servidor o cualquier computadora
conectada a Internet, recibe una sucesión de solicitudes de
servicio, con tal frecuencia y cantidad, que al no poder ser
respondidas, hacen que disminuya paulatinamente el
rendimiento del equipo, ocasionando casi siempre la caída del
sistema, además de la saturación del ancho de banda asignado.
El troyano también finaliza la ejecución de algunos
programas, entre ellos conocidos antivirus.
No se propaga por si mismo, pero puede llegar a nuestro PC al
ser copiado manualmente en el sistema, o al ser descargado
intencionalmente o mediante engaños de algún sitio malicioso,
o de redes de intercambio de archivos P2P.
Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.
Cuando se ejecuta, el troyano intenta borrar los servicios
relacionados con algunos antivirus, y con otras versiones del
propio troyano:
kavsvc
navapsvc
nwclntc
nwclntd
nwclnte
nwclntf
SAVScan
Symantec Core LC
wuauserv
Luego, se instala él mismo como un servicio:
HKLM\SYSTEM\CurrentControlSet\Services\nwclntg
El troyano utiliza "nwclntg" como nombre del servicio, y
"Network Client" como nombre desplegado.
Este servicio se cargará siempre al reiniciarse el equipo.
El troyano se copia a si mismo en la siguiente ubicación:
c:\windows\system\winlogon.exe
NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).
En este caso, la carpeta "system" no varía, sin importar el
sistema operativo instalado.
El troyano realiza ataques de denegación de servicio a los
siguientes sitios Web:
login .hvr-systems .cc
login .maybirds .org
login .maybugs .com
login .xpseek .com
logout .xpseek .com
mb .hvr-systems .cc
mb .maybirds .org
mb .maybugs .com
mb .xpseek .com
members .hvr-systems .cc
members .maybirds .org
members .maybugs .com
members .xpseek .com
secmemb .xpseek .com
secure .hvr-systems .cc
secure .maybirds .org
secure .maybugs .com
secure .xpseek .com
También modifica el archivo HOSTS para que los siguientes
sitios no puedan ser accedidos desde una máquina infectada:
avp .com
ca .com
customer .symantec .com
dispatch .mcafee .com
download .mcafee .com
download .mcafee .com
downloads1 .kaspersky-labs .com
downloads2 .kaspersky-labs .com
downloads3 .kaspersky-labs .com
downloads4 .kaspersky-labs .com
f-secure .com
ids .kaspersky-labs .com
kaspersky .com
kaspersky-labs .com
liveupdate .symantec .com
liveupdate .symantec .com
liveupdate .symantecliveupdate .com
liveupdate .symantecliveupdate .com
mast .mcafee .com
mcafee .com
my-etrust .com
nai .com
networkassociates .com
rads .mcafee .com
secure .nai .com
securityresponse .symantec .com
sophos .com
symantec .com
trendmicro .com
update .symantec .com
update .symantec .com
updates .symantec .com
us .mcafee .com
viruslist .com
www .avp .com
www .ca .com
www .f-secure .com
www .grisoft .com
www .kaspersky .com
www .mcafee .com
www .my-etrust .com
www .nai .com
www .networkassociates .com
www .sophos .com
www .symantec .com
www .trendmicro .com
www .viruslist .com
HOSTS (sin extensión alguna), es usado por Windows para
asociar nombres de dominio con direcciones IP. Si este
archivo existe en c:\windows\ (Windows 95, 98 y Me), o en
\system32\drivers\etc\ (Windows NT, 2000 y XP), el sistema lo
examina antes de hacer una consulta a un servidor DNS.
* Reparación manual
* Cortafuegos
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Deshabilitar cualquier conexión a Internet o una red
Es importante desconectar cada computadora de cualquier
conexión a Internet, o red local, antes de proceder a su
limpieza.
* Buscar y detener el servicio (Windows XP):
1. Desde Inicio, Ejecutar, escriba SERVICES.MSC y pulse
Enter.
2. En la lista de servicios busque "Network Client.".
3. Haga doble clic sobre ese servicio, y pinche en el botón
"Detener" si corresponde.
4. Cambie el "Tipo de inicio" a Manual.
5. Pinche en "Aceptar" y cierre la ventana de Servicios.
6. Reinicie la computadora.
* Antivirus
1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados
* Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SYSTEM
\CurrentControlSet
\Services
\nwclntg
3. Pinche en la carpeta "nwclntg" y bórrela.
4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Restaurar archivo HOSTS
1. Utilizando el Explorador de Windows, busque el archivo
HOSTS (sin extensión), en alguna de las siguientes carpetas:
c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\
2. Si aparece, haga doble clic sobre dicho archivo (HOSTS).
Seleccione "Seleccionar el programa de una lista", "Aceptar",
y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE
"Utilizar siempre el programa seleccionado para abrir este
tipo de archivos".
3. Borre todas las líneas que comiencen con un número, salvo
las siguientes:
127.0.0.1 localhost
4. Acepte guardar los cambios al salir del bloc de notas.
* Información adicional
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
4 - W32/Lovgate.AS. Usa e-mail y recursos compartidos
_____________________________________________________________
http://www.vsantivirus.com/lovgate-as.htm
Nombre: W32/Lovgate.AS
Tipo: Gusano de Internet
Alias: Lovgate.AS, HLLM.Lovgate.18, I-Worm.LovGate.ah,
WORM_LOVGATE.E, I-Worm.Win32.Lovgate.171520,
Win32/Lovgate.AS, WORM_LOVGATE.Q
Plataforma: Windows 32-bit
Tamaño: 171,520 bytes (PE Compact + Aspack)
Fecha: 11/ago/04
Gusano que se propaga masivamente por correo electrónico, y
recursos compartidos en redes.
Los mensajes infectados pueden tener adjuntos con extensiones
.BAT, .CMD, .COM, .EXE, .PIF, .SCR o .ZIP.
Utiliza su propio motor SMTP para enviarse a todos los
contactos de la libreta de direcciones de Windows y del
Outlook, y a todas las direcciones que extrae de archivos de
las máquinas infectadas.
Detalles de los mensajes:
De: [remitente falso]
Asunto: [uno de los siguientes]
Delivery Status Notification (Delay)
Error
Hi
Mail Transaction Failed
Test
Texto del mensaje: [uno de los siguientes]
This is an automatically generated Delivery
Status Notification
THIS IS A WARNING MESSAGE ONLY.
YOU DO NOT NEED TO RESEND YOUR MESSAGE.
Delivery to the following recipient has failed:
The message contains Uniocode characters and has
been sent as a binary attachment.
Mail failed. For further assistance, Please contact!
It's the long-awaited film version of the Broadway hit.
The message sent as a binary attachment.
Datos adjuntos: [nombre]+[extensión]
Donde [nombre] es uno de los siguientes:
body
data
doc
document
file
message
readme
test
text
Y [extensión] una de las siguientes:
.bat
.cmd
.com
.exe
.pif
.scr
También puede incluir adjuntos con extensión .ZIP y cualquier
nombre.
Cuando se ejecuta, el gusano crea los siguientes archivos en
la máquina infectada:
\update.exe
c:\windows\video.exe
c:\windows\system\hxdef.exe
c:\windows\system\iexplore.exe
c:\windows\system\kernel66.dll
c:\windows\system\msjdbc11.dll
c:\windows\system\odbc16.dll
c:\windows\system\real.exe
c:\windows\system\tkbellexe.exe
c:\windows\system\update_ob.exe
El archivo KERNEL66.DLL es copiado con los atributos de solo
lectura, oculto y del sistema (+R +H +S).
NOTA: En todos los casos, "c:\windows" y "c:\windows\system"
pueden variar de acuerdo al sistema operativo instalado
("c:\winnt", "c:\winnt\system32", "c:\windows\system32",
etc.).
Modifica las siguientes claves del registro, para que cada
intento de abrir un archivo .TXT ejecute al gusano:
HKCR\txtfile\shell\open\command
(Predeterminado) = update_ob.exe %1
HKLM\Software\Classes\txtfile\shell\open\command
(Predeterminado) = update_ob.exe %1
También genera las siguientes entradas en el registro para
autoejecutarse en cada reinicio del sistema:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Run = real.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Microsoft Inc. = iexplorer.exe
Program In Windows = c:\windows\system\iexplore.exe
Protected Storage = rundll32.exe mssign30.dll ondll_reg
Soft Profile Inc = c:\windows\system\hxdef.exe
VFW Encoder/Decoder Settings = rundll32.exe mssign30.dll ondll_reg
WinHelp = c:\windows\system\tkbellexe.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Installed shell32.dll = office.exe
SystemTra = c:\windows\video.exe
En equipos con Windows NT, 2000 y XP, crea también las
siguientes entradas:
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
Run = real.exe
Crea un archivo con alguno de los siguientes nombres en el
raíz de todos las unidades de discos, excepto A y B:
autoexec
daemon tools v3.41
enternet 500 v1.5 rc1
foxmail v5.0.500.0
i386
microsoft office
winamp skub_finalfantasy
windows media player.zip
wingate v5.0.10 build
winiso 5.3
Cada uno de estos archivos tendrá alguna de las siguientes
extensiones:
.bat
.cmd
.com
.exe
.pif
.rar
Los archivos comprimidos contienen a su vez, alguno de los
otros archivos.
El gusano crea otras copias de si mismo en diferentes
carpetas del sistema infectado.
* Reparación manual
* Deshabilitar los recursos compartidos
Es importante desconectar cada computadora de cualquier red
antes de proceder a su limpieza.
* Antivirus
Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. Borre los archivos detectados como infectados.
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
\update.exe
c:\windows\video.exe
c:\windows\system\hxdef.exe
c:\windows\system\iexplore.exe
c:\windows\system\kernel66.dll
c:\windows\system\msjdbc11.dll
c:\windows\system\odbc16.dll
c:\windows\system\real.exe
c:\windows\system\tkbellexe.exe
c:\windows\system\update_ob.exe
El archivo "UPDATE.EXE" se copia en todas las unidades de
disco excepto CDROM y removibles.
* Modificar WIN.INI
* Usuarios de Windows Me solamente:
En el caso de los usuarios de Windows Me, debido al proceso
de autoprotección de esta versión de Windows, existe una
copia de respaldo del archivo WIN.INI en la carpeta
C:\Windows\Recent.
Se recomienda borrar esta copia antes de proceder a los
siguientes cambios. Para ello, desde el Explorador de
Windows, abra la carpeta C:\Windows\Recent, y en el panel de
la derecha, seleccione y borre WIN.INI. Este archivo se
regenerará como una copia del archivo que a continuación
modificaremos, al grabar los cambios hechos.
* Usuarios de Windows 95, 98 y Me:
1. Desde Inicio, Ejecutar, teclee WIN.INI y pulse Enter.
2. Si existe alguna referencia a los archivos del en la
línea "run=" bajo la sección [windows], bórrelo.
Por ejemplo:
[Windows]
run = real.exe
Debe quedar como:
[Windows]
run=
3. Grabe los cambios y salga del bloc de notas.
* Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Windows
3. Pinche en la carpeta "Windows" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:
Run
4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
5. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:
Run = real.exe
6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\RunServices
7. Pinche en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:
Installed shell32.dll
SystemTra
8. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
9. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre las siguientes
entradas:
Microsoft Inc.
Program In Windows
Protected Storage
Soft Profile Inc
VFW Encoder/Decoder Settings
WinHelp
10. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_CLASSES_ROOT
\txtfile
\shell
\open
\command
11. Pinche en la carpeta "command" y en el panel de la
derecha, bajo la columna "Nombre", en (Predeterminado),
busque y cambie cualquier entrada que no haga referencia a
NOTEPAD.EXE, por lo siguiente:
(Predeterminado) = NOTEPAD.EXE %1
12. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\CLASSES
\txtfile
\shell
\open
\command
13. Pinche en la carpeta "command" y en el panel de la
derecha, bajo la columna "Nombre", en (Predeterminado),
busque y cambie cualquier entrada que no haga referencia a
NOTEPAD.EXE, por lo siguiente:
(Predeterminado) = NOTEPAD.EXE %1
14. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
15. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________
Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
VSantivirus No. 1498 Año 8, jueves 12 de agosto de 2004
|