Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 546 al 565 
AsuntoAutor
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 14 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 547     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1498 Año 8, jueves 12 de agosto de 2004
Fecha:Jueves, 12 de Agosto, 2004  00:55:22 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1498 Año 8, jueves 12 de agosto de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Herramientas que bloquean la actualización del SP2
2 - SymbOS/Mosqit.A. El troyano "Mosquitos"
3 - Troj/Boxed.E. Realiza ataques DoS a sitios Web
4 - W32/Lovgate.AS. Usa e-mail y recursos compartidos
_____________________________________________________________

1 - Herramientas que bloquean la actualización del SP2
_____________________________________________________________

http://www.vsantivirus.com/sp2-kit-bloqueo.htm

Herramientas que bloquean la actualización del SP2

Por Angela Ruiz
angela@videosoft.net.uy

Microsoft ha liberado en el día de hoy, algunas herramientas,
que ya han generado nuevas discusiones en una vieja polémica,
resumida en una frase: quejarse porque Microsoft no hace las
cosas todo lo bien que debería hacerlas para protegernos, y
también quejarse cuando las hace.

Sin embargo, la idea a la que apuntan estas herramientas, es
otra muy diferente, y sumamente lógica desde el punto de
vista de las grandes corporaciones, y de todo aquel que tenga
a su cargo una red con cierta cantidad de máquinas.

Lo cierto es que la mayoría de estas organizaciones, si bien
reconocen los beneficios a la seguridad que aporta el nuevo
SP2 de Windows XP (no disponible en español a la fecha de
este artículo), han solicitado la posibilidad de bloquear
temporalmente la entrega de este Service Pack a través de la
Actualización Automática y de Windows Update.

Muchas compañías y otras instituciones, utilizan miles de
computadoras, sobre las que se ha permitido la actualización
automática. Esto se hace para asegurarse que estos PC reciban
todas las actualizaciones críticas de seguridad en el tiempo
justo para estar protegidos.

Microsoft considera al nuevo SP2 de Windows XP, una
actualización crítica. Es por eso que a partir del próximo 16
de agosto (en las versiones en inglés), comenzará a
entregarlo a equipos con Windows XP o Windows XP SP1, a
través del servicio de actualización automática.

La mayoría de los clientes mencionados antes, por lo tanto,
querrían bloquear en forma temporal la entrega del SP2, a los
efectos de proporcionar tiempo adicional para la validación y
prueba de esta actualización. En respuesta a estos pedidos es
que Microsoft proporciona este conjunto de utilidades.

De todos modos, Microsoft aclara que el mecanismo para
incapacitar en forma temporal la entrega del SP2 de Windows
XP, estará disponible solo por 120 días (4 meses) a partir
del 16 de agosto. Al fin de dicho período, Windows XP SP2
será entregado a todos los equipos que ejecuten Windows XP y
Windows XP con SP1.

El principal objetivo impuesto por Microsoft para la
actualización más importante de Windows de los últimos
tiempos, es conseguir que nuestras computadoras y nuestra
información personal, sean todo lo inmunes que sea posible a
cualquier clase de ataques externos, y para ello SP2 aplica
configuraciones de seguridad mucho más robustas. Esto
acarreará también algunas limitaciones en las posibilidades
actuales de este sistema operativo.


* Más información:

Temporarily Disabling Delivery of Windows XP Service Pack 2
Through Windows Update and Automatic Updates
www.microsoft.com/technet/prodtechnol/winxppro/maintain/sp2aumng.mspx


* Relacionados:

Que hay de nuevo en Service Pack 2 para Windows XP
http://www.vsantivirus.com/windowsxp-sp2.htm

SP2 de Windows XP, ¿la solución contra los virus?
http://www.vsantivirus.com/ev-08-05-03.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - SymbOS/Mosqit.A. El troyano "Mosquitos"
_____________________________________________________________

http://www.vsantivirus.com/symbos-mosqit-a.htm

Nombre: SymbOS/Mosqit.A
Tipo: Caballo de Troya de dispositivo PDA
Alias: Mosquitos, Mquito, Mosqit, SymbOS/Mquito,
Trojan.Mquito, SymbOS/QDial26, EPOC/Mosqit.A,
SymbOS/Mquito.A, SymbOS/Mosqit.A
Fecha: 11/ago/04
Plataforma: SymbOS (EPOC), Nokia Series 60
Tamaño: 267 Kb (instalador), 140 Kb (programa)

Este troyano es una versión crackeada de un juego llamado
"Mosquitos", que se ejecuta en dispositivos Symbian Series
60.

Esto afecta dispositivos Smartphone como Nokia series-60,
etc. (Smartphone es el nombre dado a la nueva generación de
teléfonos móviles que unen varias características en un solo
dispositivo, tales como un ayudante personal digital (PDA),
cámara, teléfono móvil, etc.)

El juego contiene facilidades para enviar mensajes SMS a
ciertos números de tarifa alta, cada vez que el programa es
iniciado (SMS es la sigla de "Short Message Service", un
correo electrónico que puede ser leído en la pantalla del
celular).

El troyano no es una versión troyanizada del juego, la
funcionalidad para enviar mensajes SMS ha sido puesta
originalmente por el propio fabricante.

Se supone que se trata de alguna clase de protección contra
copia, pero la misma no funciona correctamente y la
funcionalidad entera es contraproducente para el usuario
afectado.

De acuerdo al fabricante, el contrato por las llamadas a
números de teléfono de tarifa alta, a los que el programa
envía los mensajes, ha finalizado, y aunque las versiones más
antiguas del juego continúan enviando mensajes SMS ocultos,
esto tiene solo el costo del envío del mensaje propiamente
dicho.

Las versiones actuales del juego, no traen esta facilidad,
pero las versiones crackeadas de Mosquitos, que siguen
enviando estos mensajes, todavía se encuentran (y estarán por
largo tiempo), en las redes P2P y otros sitios de descargas
ilegales.

Cuando el troyano se ejecuta, muestra un mensaje del cracker,
y envía los mensajes SMS. Luego de ello, el juego comienza
normalmente.

El mensaje es el siguiente:

  FREE VERSION

  This version has been
  cracked by
  SODDOM BIN LOADER
  No rights reserved.

  Pirate copies are illegal
  and offenders will have
  lotz of phun!!!

[ver imagen: http://www.vsantivirus.com/symbos-mosqit-a.htm]

La única modificación que el pirata realizó, es la inclusión
del mensaje de referencia.

Este mensaje es mostrado cada vez que el juego se inicia, y
la rutina de envío de mensajes no vuelve a ser llamada hasta
la próxima ejecución del programa.

La versión pirateada de "Mosquitos", puede llegar en un
paquete de instalación de Symbian, con el nombre siguiente:

  Mosquitos Cracked by Soddom V2.0.sis

Por supuesto, este archivo es fácilmente renombrable, y
podría ser encontrado con otros nombres.

Cuando se instala en un dispositivo compatible, el sistema
operativo despliega varios mensajes de advertencia acerca de
los posibles peligros que acarrea el instalar aplicaciones no
certificadas.


* Relacionados:

El troyano "Mosquitos" ataca a los SmartPhone
http://www.vsantivirus.com/11-08-04.htm


* Eliminación manual

Para eliminar el troyano de un dispositivo infectado,
simplemente desinstale el juego.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Troj/Boxed.E. Realiza ataques DoS a sitios Web
_____________________________________________________________

http://www.vsantivirus.com/troj-boxed-e.htm

Nombre: Troj/Boxed.E
Tipo: Caballo de Troya
Alias: Boxed.E, Trojan.Boxed.E, Win32/DDoS.Boxed
Fecha: 12/ago/04
Plataforma: Windows 32-bit
Tamaño: 27,206 bytes

Caballo de Troya que realiza ataques de denegación de
servicio (DoS) a determinados sitios de Internet. Eso impide
el acceso a dichos sitios.

Un ataque DoS (Denial of Service, o denegación de servicio),
se produce cuando un servidor o cualquier computadora
conectada a Internet, recibe una sucesión de solicitudes de
servicio, con tal frecuencia y cantidad, que al no poder ser
respondidas, hacen que disminuya paulatinamente el
rendimiento del equipo, ocasionando casi siempre la caída del
sistema, además de la saturación del ancho de banda asignado.

El troyano también finaliza la ejecución de algunos
programas, entre ellos conocidos antivirus.

No se propaga por si mismo, pero puede llegar a nuestro PC al
ser copiado manualmente en el sistema, o al ser descargado
intencionalmente o mediante engaños de algún sitio malicioso,
o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano
a su víctima en un mensaje electrónico individual o
masivamente por medio de spam a otros usuarios.

Cuando se ejecuta, el troyano intenta borrar los servicios
relacionados con algunos antivirus, y con otras versiones del
propio troyano:

  kavsvc
  navapsvc
  nwclntc
  nwclntd
  nwclnte
  nwclntf
  SAVScan
  Symantec Core LC
  wuauserv

Luego, se instala él mismo como un servicio:

  HKLM\SYSTEM\CurrentControlSet\Services\nwclntg

El troyano utiliza "nwclntg" como nombre del servicio, y
"Network Client" como nombre desplegado.

Este servicio se cargará siempre al reiniciarse el equipo.

El troyano se copia a si mismo en la siguiente ubicación:

  c:\windows\system\winlogon.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

En este caso, la carpeta "system" no varía, sin importar el
sistema operativo instalado.

El troyano realiza ataques de denegación de servicio a los
siguientes sitios Web:

  login .hvr-systems .cc
  login .maybirds .org
  login .maybugs .com
  login .xpseek .com
  logout .xpseek .com
  mb .hvr-systems .cc
  mb .maybirds .org
  mb .maybugs .com
  mb .xpseek .com
  members .hvr-systems .cc
  members .maybirds .org
  members .maybugs .com
  members .xpseek .com
  secmemb .xpseek .com
  secure .hvr-systems .cc
  secure .maybirds .org
  secure .maybugs .com
  secure .xpseek .com

También modifica el archivo HOSTS para que los siguientes
sitios no puedan ser accedidos desde una máquina infectada:

  avp .com
  ca .com
  customer .symantec .com
  dispatch .mcafee .com
  download .mcafee .com
  download .mcafee .com
  downloads1 .kaspersky-labs .com
  downloads2 .kaspersky-labs .com
  downloads3 .kaspersky-labs .com
  downloads4 .kaspersky-labs .com
  f-secure .com
  ids .kaspersky-labs .com
  kaspersky .com
  kaspersky-labs .com
  liveupdate .symantec .com
  liveupdate .symantec .com
  liveupdate .symantecliveupdate .com
  liveupdate .symantecliveupdate .com
  mast .mcafee .com
  mcafee .com
  my-etrust .com
  nai .com
  networkassociates .com
  rads .mcafee .com
  secure .nai .com
  securityresponse .symantec .com
  sophos .com
  symantec .com
  trendmicro .com
  update .symantec .com
  update .symantec .com
  updates .symantec .com
  us .mcafee .com
  viruslist .com
  www .avp .com
  www .ca .com
  www .f-secure .com
  www .grisoft .com
  www .kaspersky .com
  www .mcafee .com
  www .my-etrust .com
  www .nai .com
  www .networkassociates .com
  www .sophos .com
  www .symantec .com
  www .trendmicro .com
  www .viruslist .com

HOSTS (sin extensión alguna), es usado por Windows para
asociar nombres de dominio con direcciones IP. Si este
archivo existe en c:\windows\ (Windows 95, 98 y Me), o en
\system32\drivers\etc\ (Windows NT, 2000 y XP), el sistema lo
examina antes de hacer una consulta a un servidor DNS.


* Reparación manual

* Cortafuegos

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Deshabilitar cualquier conexión a Internet o una red

Es importante desconectar cada computadora de cualquier
conexión a Internet, o red local, antes de proceder a su
limpieza.


* Buscar y detener el servicio (Windows XP):

1. Desde Inicio, Ejecutar, escriba SERVICES.MSC y pulse
Enter.

2. En la lista de servicios busque "Network Client.".

3. Haga doble clic sobre ese servicio, y pinche en el botón
"Detener" si corresponde.

4. Cambie el "Tipo de inicio" a Manual.

5. Pinche en "Aceptar" y cierre la ventana de Servicios.

6. Reinicie la computadora.


* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services
  \nwclntg

3. Pinche en la carpeta "nwclntg" y bórrela.

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Restaurar archivo HOSTS

1. Utilizando el Explorador de Windows, busque el archivo
HOSTS (sin extensión), en alguna de las siguientes carpetas:

  c:\windows\
  c:\windows\system32\drivers\etc\
  c:\winnt\system32\drivers\etc\

2. Si aparece, haga doble clic sobre dicho archivo (HOSTS).
Seleccione "Seleccionar el programa de una lista", "Aceptar",
y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE
"Utilizar siempre el programa seleccionado para abrir este
tipo de archivos".

3. Borre todas las líneas que comiencen con un número, salvo
las siguientes:

  127.0.0.1     localhost

4. Acepte guardar los cambios al salir del bloc de notas.


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Lovgate.AS. Usa e-mail y recursos compartidos
_____________________________________________________________

http://www.vsantivirus.com/lovgate-as.htm

Nombre: W32/Lovgate.AS
Tipo: Gusano de Internet
Alias: Lovgate.AS, HLLM.Lovgate.18, I-Worm.LovGate.ah,
WORM_LOVGATE.E, I-Worm.Win32.Lovgate.171520,
Win32/Lovgate.AS, WORM_LOVGATE.Q
Plataforma: Windows 32-bit
Tamaño: 171,520 bytes (PE Compact + Aspack)
Fecha: 11/ago/04

Gusano que se propaga masivamente por correo electrónico, y
recursos compartidos en redes.

Los mensajes infectados pueden tener adjuntos con extensiones
.BAT, .CMD, .COM, .EXE, .PIF, .SCR o .ZIP.

Utiliza su propio motor SMTP para enviarse a todos los
contactos de la libreta de direcciones de Windows y del
Outlook, y a todas las direcciones que extrae de archivos de
las máquinas infectadas.

Detalles de los mensajes:

De: [remitente falso]

Asunto: [uno de los siguientes]

  Delivery Status Notification (Delay)
  Error
  Hi
  Mail Transaction Failed
  Test

Texto del mensaje: [uno de los siguientes]

  This is an automatically generated Delivery
  Status Notification
  THIS IS A WARNING MESSAGE ONLY.
  YOU DO NOT NEED TO RESEND YOUR MESSAGE.
  Delivery to the following recipient has failed:

  The message contains Uniocode characters and has
  been sent as a binary attachment.

  Mail failed. For further assistance, Please contact!

  It's the long-awaited film version of the Broadway hit.
  The message sent as a binary attachment.

Datos adjuntos: [nombre]+[extensión]

Donde [nombre] es uno de los siguientes:

  body
  data
  doc
  document
  file
  message
  readme
  test
  text

Y [extensión] una de las siguientes:

  .bat
  .cmd
  .com
  .exe
  .pif
  .scr

También puede incluir adjuntos con extensión .ZIP y cualquier
nombre.

Cuando se ejecuta, el gusano crea los siguientes archivos en
la máquina infectada:

  \update.exe
  c:\windows\video.exe
  c:\windows\system\hxdef.exe
  c:\windows\system\iexplore.exe
  c:\windows\system\kernel66.dll
  c:\windows\system\msjdbc11.dll
  c:\windows\system\odbc16.dll
  c:\windows\system\real.exe
  c:\windows\system\tkbellexe.exe
  c:\windows\system\update_ob.exe

El archivo KERNEL66.DLL es copiado con los atributos de solo
lectura, oculto y del sistema (+R +H +S).

NOTA: En todos los casos, "c:\windows" y "c:\windows\system"
pueden variar de acuerdo al sistema operativo instalado
("c:\winnt", "c:\winnt\system32", "c:\windows\system32",
etc.).

Modifica las siguientes claves del registro, para que cada
intento de abrir un archivo .TXT ejecute al gusano:

  HKCR\txtfile\shell\open\command
  (Predeterminado) = update_ob.exe %1

  HKLM\Software\Classes\txtfile\shell\open\command
  (Predeterminado) = update_ob.exe %1

También genera las siguientes entradas en el registro para
autoejecutarse en cada reinicio del sistema:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  Run = real.exe

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  Microsoft Inc. = iexplorer.exe
  Program In Windows = c:\windows\system\iexplore.exe
  Protected Storage = rundll32.exe mssign30.dll ondll_reg
  Soft Profile Inc = c:\windows\system\hxdef.exe
  VFW Encoder/Decoder Settings = rundll32.exe mssign30.dll ondll_reg
  WinHelp = c:\windows\system\tkbellexe.exe

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
  Installed shell32.dll = office.exe
  SystemTra = c:\windows\video.exe

En equipos con Windows NT, 2000 y XP, crea también las
siguientes entradas:

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  Run = real.exe

Crea un archivo con alguno de los siguientes nombres en el
raíz de todos las unidades de discos, excepto A y B:

  autoexec
  daemon tools v3.41
  enternet 500 v1.5 rc1
  foxmail v5.0.500.0
  i386
  microsoft office
  winamp skub_finalfantasy
  windows media player.zip
  wingate v5.0.10 build
  winiso 5.3

Cada uno de estos archivos tendrá alguna de las siguientes
extensiones:

  .bat
  .cmd
  .com
  .exe
  .pif
  .rar

Los archivos comprimidos contienen a su vez, alguno de los
otros archivos.

El gusano crea otras copias de si mismo en diferentes
carpetas del sistema infectado.


* Reparación manual

* Deshabilitar los recursos compartidos

Es importante desconectar cada computadora de cualquier red
antes de proceder a su limpieza.


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  \update.exe
  c:\windows\video.exe
  c:\windows\system\hxdef.exe
  c:\windows\system\iexplore.exe
  c:\windows\system\kernel66.dll
  c:\windows\system\msjdbc11.dll
  c:\windows\system\odbc16.dll
  c:\windows\system\real.exe
  c:\windows\system\tkbellexe.exe
  c:\windows\system\update_ob.exe

El archivo "UPDATE.EXE" se copia en todas las unidades de
disco excepto CDROM y removibles.


* Modificar WIN.INI

* Usuarios de Windows Me solamente:

En el caso de los usuarios de Windows Me, debido al proceso
de autoprotección de esta versión de Windows, existe una
copia de respaldo del archivo WIN.INI en la carpeta
C:\Windows\Recent.

Se recomienda borrar esta copia antes de proceder a los
siguientes cambios. Para ello, desde el Explorador de
Windows, abra la carpeta C:\Windows\Recent, y en el panel de
la derecha, seleccione y borre WIN.INI. Este archivo se
regenerará como una copia del archivo que a continuación
modificaremos, al grabar los cambios hechos.

* Usuarios de Windows 95, 98 y Me:

1. Desde Inicio, Ejecutar, teclee WIN.INI y pulse Enter.

2. Si existe alguna referencia a los archivos del  en la
línea "run=" bajo la sección [windows], bórrelo.

Por ejemplo:

  [Windows]
  run = real.exe

Debe quedar como:

  [Windows]
  run=

3. Grabe los cambios y salga del bloc de notas.


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

3. Pinche en la carpeta "Windows" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  Run

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

5. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  Run = real.exe

6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

7. Pinche en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  Installed shell32.dll
  SystemTra

8. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

9. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre las siguientes
entradas:

  Microsoft Inc.
  Program In Windows
  Protected Storage
  Soft Profile Inc
  VFW Encoder/Decoder Settings
  WinHelp

10. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT
  \txtfile
  \shell
  \open
  \command

11. Pinche en la carpeta "command" y en el panel de la
derecha, bajo la columna "Nombre", en (Predeterminado),
busque y cambie cualquier entrada que no haga referencia a
NOTEPAD.EXE, por lo siguiente:

  (Predeterminado) = NOTEPAD.EXE %1

12. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \CLASSES
  \txtfile
  \shell
  \open
  \command

13. Pinche en la carpeta "command" y en el panel de la
derecha, bajo la columna "Nombre", en (Predeterminado),
busque y cambie cualquier entrada que no haga referencia a
NOTEPAD.EXE, por lo siguiente:

  (Predeterminado) = NOTEPAD.EXE %1

14. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

15. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1498 Año 8, jueves 12 de agosto de 2004



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35