Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 57 al 76 
AsuntoAutor
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 59     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1010, Año 7, Domingo 13 de abril de 2003
Fecha:Domingo, 13 de Abril, 2003  09:56:12 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1010, Año 7, Domingo 13 de abril de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Ejecución de código remoto en KDE con archivos PS/PDF
2 - WM97/Jaja. Borra documentos al imprimir. Formatea disco
3 - Troj/Backdoor.Graybird.B Troyano de acceso remoto
4 - Troj/Backdoor.EggDrop. Troyano de Windows NT, 2000, XP
5 - Sorteo de cinco licencias de Nod32
_____________________________________________________________

1 - Ejecución de código remoto en KDE con archivos PS/PDF
_____________________________________________________________

http://www.vsantivirus.com/vul-kde-ps-pdf.htm

Aviso: Ejecución de código remoto en KDE con archivos PS/PDF
Original: PS/PDF file handling vulnerability
Fecha original: 9/abr/03
Autor/descubridor: Maksim Orlovich
Aplicación vulnerable: Versiones KDE 2 y 3 incluyendo 3.1.1
Severidad: Alta
Impacto: Un atacante puede ejecutar código en forma remota
Solución: Actualización y parches disponibles
Vendedor: The K Desktop Environment <http://www.kde.org>;

KDE (K Desktop Environment), es un entorno gráfico de
escritorio para estaciones de trabajo UNIX (Linux, FreeBSD,
NetBSD etc.). KDE está disponible por defecto en las
distribuciones de Linux más usadas, como SuSE, Mandrake,
Caldera OpenLinux, Corel, FreeBSD, RedHat, Slackware,
Conectiva, etc.

KDE utiliza el software Ghostscript para procesar archivos
con formato PostScript (PS) y PDF. Un atacante puede preparar
un PostScript o un PDF en forma maliciosa para lograr
ejecutar en forma arbitraria, comandos incluidos en dichos
archivos.

Con esos comandos, el atacante puede acceder a la cuenta de
su víctima, y obtener sus mismos privilegios, cuando ésta
abre los archivos modificados para visualizarlos o cuando
examina el directorio que los contiene teniendo la opción de
previsualización de archivos activa.

Los archivos pueden ser proporcionados vía e-mail, como parte
de una página web, descargados de un servidor FTP, etc.

La vulnerabilidad compromete la privacidad de los datos de la
víctima afectada, y posibilita la ejecución de comandos shell
con los privilegios de la misma. Esto incluye la posibilidad
de ejecutar, borrar o modificar archivos.

La solución es actualizar la versión KDE por las nuevas que
no son vulnerables (KDE 3.0.5b y KDE 3.1.1a).

* Enlaces para la descarga:

http://download.kde.org/stable/3.0.5b/
http://download.kde.org/stable/3.1.1a/

La versión KDE 3.1.1a solo consiste en actualizaciones de los
paquetes afectados de KDE.

Para los sistemas KDE 2, dos parches para el código fuente de
la 2.2.2 están disponibles para solucionar esta falla, y
deben ser obtenidos por medio del distribuidor de la versión
de Linux usada.

Una solución alternativa para quienes no puedan actualizar el
producto, es borrar los siguientes archivos de la instalación
del KDE:

  thumbnail.protocol
  eps.kimgio
  kghostview.desktop
  kdvi.desktop

Luego de ello, KDE debe ser reiniciado. La eliminación de
dichos archivos reduce la funcionalidad de KDE en áreas
relacionadas con la previsualización de archivos y de
impresión, y limita la posibilidad de manejar archivos PS,
PDF y DVI.

* Parches:

Parches para KDE 3.1.1 están disponibles desde este enlace:

  ftp://ftp.kde.org/pub/kde/security_patches :

  a2ca01c77918b13464f2d1fc0858d6f0  post-3.1.1-kdebase-thumbnail.diff
  38e2483c835239185c9c895e82079dea  post-3.1.1-kdegraphics-kdvi.diff
  a64ab67e3d5ab5fdbfe444fd6e1764b7  post-3.1.1-kdegraphics-kghostview.diff
  9ef02df4d21b9040ef488b6f97e3e93a  post-3.1.1-kdelibs-kimgio.diff

Parches para KDE 3.0.5a están disponibles desde este enlace:

  ftp://ftp.kde.org/pub/kde/security_patches :

  b2e823b0a46ef2d949118f7fded7092e  post-3.0.5a-kdebase-thumbnail.diff
  8c783fbe36d25b30b4fc2c91777906a6  post-3.0.5a-kdegraphics-kdvi.diff
  952ec6e4ddafd7d833106b78df2d342f  post-3.0.5a-kdegraphics-kghostview.diff
  604d8de4116d0a4c4896521b03884a06  post-3.0.5a-kdelibs-kimgio.diff

Parches para KDE 2.2.2 están disponibles desde este enlace:

  ftp://ftp.kde.org/pub/kde/security_patches :

  002e297cb41705f9b744f6cc64e9d79e  post-2.2.2-kdebase-thumbnail.diff
  a0a87a2f7617e83c831d1a9c2588830e  post-2.2.2-kdegraphics-kdvi.diff
  1e7520b590e6573446487efb3995d8a3  post-2.2.2-kdegraphics-kghostview-2.diff
  e2c50fb7c97e1fbc8939e30a30054e45  post-2.2.2-kdelibs-kimgio.diff

* Actualizaciones de distribuciones:

  Debian
  http://download.kde.org/stable/3.1.1a/Debian/

  SuSE
  http://download.kde.org/stable/3.1.1a/SuSE/

  TurboLinux
  http://download.kde.org/stable/3.1.1a/Turbo/

  SlackWare
  http://download.kde.org/stable/3.1.1a/contrib/Slackware/

  VectorLinux
  http://download.kde.org/stable/3.1.1a/contrib/VectorLinux

* Relacionados:

Security: PS/PDF file handling vulnerability
http://dot.kde.org/1049927346/


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - WM97/Jaja. Borra documentos al imprimir. Formatea disco
_____________________________________________________________

http://www.vsantivirus.com/jaja.htm

Nombre: WM97/Jaja
Tipo: Virus de macro Word 97
Alias: Macro.Word.Jaja
Fecha: 7/mar/00, 14/abr/03

Este virus de macro se haya encriptado y está formado por 10
macros diferentes:

  AutoOpen
  FileOpen
  FileSaveAs
  FilePrint
  ToolsMacro
  FileTemplates
  FormatStyle
  ViewToolbars
  ToolsCustomize
  VictorWidjaja

Cuando un documento infectado es abierto (AutoOpen), el
virus infecta el área global de macros.

Luego se copia a si mismo a los documentos que son abiertos
(FileOpen) o grabados con un nuevo nombre (FileSaveAs).

Los macros "ToolsMacro" y "FileTemplates" son los macros que
deshabilitan las correspondientes opciones del menú de Word:

1. Herramientas, Opciones, General, Confirmar conversiones al
abrir

Los documentos en formatos diferentes a los de Word (por
ejemplo .TXT) pueden ser convertidos al formato de Word
automáticamente. El usuario no recibe el pedido de
confirmación para esta conversión.

2. Herramientas, Opciones, General, Protección antivirus en
macros

Los documentos conteniendo macros pueden ser abiertos
automáticamente. El usuario no recibe el pedido de
confirmación para habilitar o deshabilitar los macros antes
de abrir el documento (Word 97). Word 2000 actúa diferente
con esta protección, y no es afectado en este caso. En ese
caso el virus también examina si el Word usado es el 2000 o
XP, y cambia la configuración de la seguridad a BAJA,
modificando el registro.

3. Herramientas, Opciones, Guardar, Preguntar si guarda la
plantilla normal

El usuario no es consultado para aceptar o no los cambios a
la plantilla NORMAL.DOT, siendo estos grabados
automáticamente, sin su conocimiento.

Al imprimir un documento (FilePrint), el virus borra el
contenido del documento e inserta el siguiente mensaje:

+----------------------------------------------------------+
| Welcome to Victor Widjaja Virus                          |
| Your computer has been totally infected by ''Victor Widja|
| ja'' WordMacro Virus                                     |
| Don't go anywhere !!!                                    |
| I'll be back soon to DESTROY your disk data !!           |
| Copyright 1996 Virus Research Labs.                      |
+----------------------------------------------------------+

Luego, el virus muestra otro mensaje en la línea de estado
del programa:

[ Welcome to Victor Widjaja `WordMacro' Virus - Programmed &
Created by Victor Widjaja the HACKER - Virus Research
Labolatory ]

Cada 1ro. de noviembre, el virus realiza las siguientes
acciones:

1. Imprime el mismo texto anterior, y luego muestra una
ventana de diálogo con el siguiente mensaje:

  Attention Victor Widjaja lives in your PC now

2. Examina la hora del sistema, y cuando los segundos
actuales son 1 u 11, el virus llama a una función de borrado
del disco duro, ejecutando el comando FORMAT.


* Como limpiar documentos de Word infectados

Ejecute uno o más antivirus actualizados con las últimas
definiciones. Recomendamos el uso de F-Macrow, antivirus de
F-Prot solo para virus macros, gratuito para uso personal, y
que se actualiza con MACRO.DEF (MACRDEF2.ZIP).

Programa y actualización pueden ser descargados de nuestro
sitio: http://www.vsantivirus.com/f-prot.htm


* Medidas complementarias con los macros

En Word 97, seleccione Herramientas, Opciones, pinche en la
lengüeta General, y marque la última casilla: "Protección
antivirus en macros" y "Confirmar conversiones al abrir". En
Word 2000 y XP, vaya a Herramientas, Macro, Seguridad, y
cambie el nivel a Alto.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Troj/Backdoor.Graybird.B Troyano de acceso remoto
_____________________________________________________________

http://www.vsantivirus.com/back-graybird-b.htm

Nombre: Troj/Backdoor.Graybird.B
Tipo: Caballo de Troya
Alias: Backdoor.Delf.eb, Backdoor.Graybird.B,
Troj/Backdoor/Graybird.B
Fecha: 10/abr/03
Plataforma: Windows 32-bit
Tamaño: 306,804 bytes

Es una variante de Troj/Backdoor.Graybird, que se propaga a
través de servicios como telnet e IRC (ver
http://www.vsantivirus.com/back-arr.htm).

El troyano permite a un atacante el acceso y control remoto
no autorizado a la máquina infectada.

Es un archivo ejecutable en formato PE (Portable Ejecutable),
escrito en Delphi y comprimido con la herramienta UPX.

Una vez que el troyano se esta ejecutando como servidor en la
computadora de la víctima, el atacante puede administrar en
forma remota todos los recursos de la máquina infectada.

Cuando se ejecuta, se copia a si mismo en la carpeta System
de Windows, con el nombre de "svch0st.exe" (note que el
nombre contiene un CERO simulando ser la letra "O"):

  c:\windows\system\svch0st.exe

Luego crea las siguientes entradas en el registro, para
autoejecutarse en cada reinicio del sistema:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  svchost = c:\windows\system\svch0st.exe

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
  svchost = c:\windows\system\svch0st.exe

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  svchost = c:\windows\system\svch0st.exe

Cambia el valor predeterminado en la siguiente rama del
registro, de modo que se activa también cada vez que el
usuario o el sistema abren o ejecutan algún archivo con la
extensión .EXE:

  HKEY_CLASS_ROOT\exefile\shell\open\command
  (Predeterminado) = C:\Windows\System\svch0st.exe "%1" %*

Si el sistema operativo es Windows NT, 2000 o XP, el troyano
crea también la siguiente clave:

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  run = C:\Windows\System\svch0st.exe

Si el sistema operativo es Windows 95, 98 o Me, el troyano
crea la siguiente entrada en el archivo WIN.INI:

  [windows]
  run = c:\windows\system\svch0st.exe

"C:\Windows\System" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows
9x/ME, como "C:\WinNT\System32" en Windows NT/2000 y
"C:\Windows\System32" en Windows XP).

El troyano permite las siguientes acciones, entre otras:

- Instala un servidor FTP para usar la computadora como
  almacén de archivos temporal.
- Captura información de la configuración del servidor y de
  las estaciones de trabajo.
- Roba claves de acceso y números de tarjetas de crédito.
- Control de Acceso Remoto de los archivos y programas de los
  sistemas atacados.
- Captura teclas digitadas por el usuario.
- Envía mensajes de correo desde el equipo infectado a través
  de las librerías MAPI.
- Controla periféricos como el mouse, CD/DVD drivers,
  monitor, etc.
- Activa y desactiva el equipo, lo suspende o apaga.
- Puede enviar comandos a través del Chat.
- Borra archivos y formatea el disco duro.
- Formatear el disco duro.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

1. Actualice sus antivirus con las últimas definiciones,
luego reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre el siguiente
archivo (recuerde que el nombre contiene un CERO simulando
ser la letra "O"):

  c:\windows\system\svch0st.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

Primero debe renombrar el archivo REGEDIT.EXE como
REGEDIT.COM, ya que la extensión .EXE está asociada al
troyano, y éste se volvería a cargar si ejecutamos REGEDIT en
forma normal.

1. Ejecute un antivirus actualizado y anote los archivos del
troyano detectados

2. Desde Inicio, Ejecutar, teclee lo siguiente (puede usar
cortar y pegar) y pulse Enter:

  Command /c Rename C:\Windows\Regedit.exe Regedit.com

Si Windows no está instalado en C:\WINDOWS, debe cambiar esta
referencia (Ej.: C:\NOMBRE\REGEDIT.EXE, etc.).

3. Desde Inicio, Ejecutar, teclee REGEDIT.COM y pulse Enter

4. En el panel izquierdo del editor de registro de Windows,
pinche en el signo "+" hasta abrir la siguiente rama:

  HKEY_CLASS_ROOT
  \exefile
  \shell
  \open
  \command

5. Pinche sobre la carpeta "command". En el panel de la
derecha pinche sobre "(Predeterminado)" y en Información del
valor, debe dejar solo esto (comillas, porcentaje, uno,
comillas, espacio, porcentaje, asterisco):

  "%1" %*

6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

7. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  svchost

8. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

9. Pinche en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  svchost

10. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

11. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  svchost

12. En el panel izquierdo del editor de registro de Windows,
pinche en el signo "+" hasta abrir la siguiente rama (solo
Windows NT, 2000 o XP):

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

13. Pinche sobre la carpeta "Windows". En el panel de la
derecha pinche sobre "run" y borre la siguiente entrada (si
aparece):

  run = C:\Windows\System\svch0st.exe

14. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Editar el archivo WIN.INI

1. Desde Inicio, Ejecutar, teclee WIN.INI y pulse Enter.

2. Busque lo siguiente:

  [Windows]
  run = c:\windows\system\svch0st.exe

Debe quedar como:

  [Windows]
  run =

3. Grabe los cambios y salga del bloc de notas.


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Troj/Backdoor.EggDrop. Troyano de Windows NT, 2000, XP
_____________________________________________________________

http://www.vsantivirus.com/back-eggdrop.htm

Nombre: Troj/Backdoor.EggDrop
Tipo: Caballo de Troya
Alias: Backdoor.W32/EggDrop, Backdoor.EggDrop,
Backdoor.EggDrop.130, Backdoor.EggDrop.14,
Backdoor.EggDrop.149
Tamaños: 6,304 bytes, 32,940 bytes, 40,363 bytes
Plataformas: Windows NT, 2000, XP

Este troyano afecta usuarios de Windows NT, 2000 y XP, y
permite que un atacante pueda obtener acceso total a la
computadora infectada, comprometiendo la privacidad de los
datos guardados y la seguridad del sistema.

Está compuesto de tres módulos, el editor del servidor
(permite personalizar el archivo que debe ejecutarse en la
computadora de la víctima), el inyector (inyecta el servidor
en un proceso configurable), y el backdoor propiamente dicho,
es decir el módulo que permite el acceso al atacante en la
máquina infectada.

El troyano suele distribuirse manualmente, generalmente bajo
la premisa de que es una inocente utilidad. Los canales de
distribución más usados son el correo electrónico, listas de
noticias (newsgroups), canales de IRC, y redes P2P como KaZaa
y otros.

Cuando el usuario ejecuta el archivo recibido (el servidor),
el mismo inicia un servicio configurable, e intenta inyectar
el componente backdoor en un proceso configurable usando el
inyector.

Luego informa al atacante vía ICQ, a un usuario configurado
con el editor del servidor, y queda a la escucha desde un
puerto también seleccionable con el editor, esperando los
comandos del atacante.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Para la limpieza de este troyano, solo actualice sus
antivirus con las últimas definiciones, y ejecútelos en modo
escaneo, revisando todos sus discos. Luego borre los archivos
detectados como infectados.


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - Sorteo de cinco licencias de Nod32
_____________________________________________________________

http://www.vsantivirus.com/sorteo.htm

Sorteo de cinco licencias de Nod32

* Sorteos realizados:

1. 04/abr/03 - David León Magaña (México)
2.  11/abr/03 - Miguel (España)

* Formulario de inscripción

1. Para participar en el sorteo de las tres licencias
restantes del antivirus Nod32 ingrese su dirección
electrónica, nombre y país en el formulario de la siguiente
página:

  http://www.vsantivirus.com/sorteo.htm

2. En un plazo no mayor de 12 horas, recibirá un número
generado al azar con el que participará. Dicho número es
único y será válido hasta la finalización del sorteo. Sin
embargo, se aceptará solo un acierto por número.

3. Cada fin de semana hasta completar el sorteo de las cinco
licencias, todo número coincidente con las cifras finales del
primer premio del sorteo semanal de la Lotería Uruguaya
(http://www.loteria.gub.uy/default.htm), se hará acreedor de
la licencia válida por un año de un paquete personal del
Antivirus Nod32, cedido a VSAntivirus por Ontinet.com, S.L,
distribuidor exclusivo en España del mismo.

4. En caso de no coincidir ningún número con el primer
premio, se hará acreedor el más cercano al mismo y se
publicará su nombre en nuestro sitio. Para evitar el SPAM, no
se mostrará su dirección de correo completa.

5. El ganador será avisado de los pasos siguientes para
hacerse de su premio. Su número no participará en el resto de
los sorteos hasta completar los cinco paquetes sorteados.

6. Podrán participar todos los suscritos a nuestro boletín, y
no se enviará más de un número por dirección suscrita.

7. Si la dirección electrónica utilizada no coincide con la
de un usuario registrado, no será enviado ningún número para
participar. Asegúrese de que la dirección es la misma que
figura al pie de cada boletín, donde dice : "Este boletín es
enviado a: [aquí va su dirección]"

8. El próximo sorteo será el viernes 18 de abril de 2003.


Más información:

Festejamos los 1000 regalando cinco licencias de Nod32
http://www.vsantivirus.com/sorteo-1000.htm

¡Ya hay otro feliz poseedor del antivirus Nod32!
http://www.vsantivirus.com/ganadores.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1010, Año 7, Domingo 13 de abril de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35