Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 61 al 80 
AsuntoAutor
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 62     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1013, Año 7, Miércoles 16 de abril de 2003
Fecha:Miercoles, 16 de Abril, 2003  11:27:14 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1013, Año 7, Miércoles 16 de abril de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Guerra declarada de Microsoft contra el SPAM y los virus
2 - Cómo vengarse de los SPAMMERS en el mundo real
3 - Pantalla azul de la muerte en Windows Server 2003
4 - W32/Rrc.A. Se propaga en disquetes, simula ser un JPG
5 - BAT/Excessive. Se propaga a través de KaZaa
6 - Troj/Backdoor.Graybird.C Troyano de acceso remoto
7 - Sorteo de cinco licencias de Nod32
_____________________________________________________________

1 - Guerra declarada de Microsoft contra el SPAM y los virus
_____________________________________________________________

http://www.vsantivirus.com/16-04-03a.htm

Guerra declarada de Microsoft contra el SPAM y los virus

Por Jose Luis Lopez
videosoft@videosoft.net.uy

Un nuevo set de aplicaciones antivirus y de filtrado de
correo no deseado, parece ser una fuerte apuesta de Microsoft
como respuesta a dos de las más recurrentes pesadillas de
todo usuario de Internet hoy día.

Según informaciones de Redmond, Windows reforzará la
detección de SPAM y de código viral, con la incorporación de
lo que Microsoft denomina "Filter Manager Architecture".

Según palabras de Jonathan Perera, de la unidad de seguridad
de Microsoft, el nuevo "Filter Manager" sería similar a lo
que hoy día son los drivers de impresoras, a la hora de
implementarlo en nuestra PC. Según Perera, "también permitirá
cargar dos aplicaciones antivirus diferentes al mismo tiempo,
aumentando de esta manera la seguridad".

Hace poco tiempo, Microsoft liberó un software llamado PC
Satisfaction, destinado específicamente a los fabricantes de
antivirus. PC Satisfaction contiene una protección antivirus
para Windows mejorada, un cortafuegos y otra aplicación que
permite almacenar los datos en CDs.

Perera agrega, que "hay más de 70.000 virus conocidos, y
cientos más, literalmente, son descubiertos cada mes".

Aunque Microsoft ha apostado por la seguridad, en los hechos,
muchas veces esto parece no notarse, aumentando las críticas
en su contra más que mejorar su imagen.

A pesar de ello, el esfuerzo es real, y Microsoft ha creado
equipos de trabajo que se interrelacionan con empresas como
Intel, IBM y otras, con el objetivo de mejorar la seguridad
no solo en el terreno del software, sino también a nivel de
hardware.

Según Microsoft, nuevas herramientas de seguridad para Word y
Exchange estarán disponibles a mitad de este año (2003).

En general, la nueva versión de Windows, contendrá APIs,
interfaces que interrelacionan los programas y sus acciones
facilitando la programación, especialmente creadas para
aportar soluciones específicas a los antivirus y las
aplicaciones de seguridad, integradas al propio sistema
operativo, en lugar de hacer uso de las APIs compartidas con
el resto de los programas.

Por ejemplo, un virus puede engancharse a una de estas API y
cuando un programa cualquiera llama a otro, infectar a dicho
programa. Como un antivirus debe usar los mismos APIs para su
trabajo, muchas veces puede ser engañado por el virus, el
cuál vuelve a infectar un archivo recién desinfectado, algo
similar a lo que hace el CIH.

Si bien cada fabricante de antivirus aporta su propia
solución a ese problema, a veces eso genera un exceso de
código o de recursos empleados, lo que para el usuario
significa una máquina "más pesada". El contar con APIs
específicas para su tarea, seguramente redundará en productos
antivirus más eficientes.

Un ejemplo es el VSAPI 2.0 (Virus Scanning API), incorporado
al servidor de correo electrónico Exchange 2000, fácilmente
integrable al trabajo eficiente de los antivirus a la hora de
procesar todo mensaje infectado.

La nueva versión de Word, por ejemplo, que hará un uso
intensivo de los documentos XML, también parece haber tomado
en cuenta las recomendaciones de los fabricantes de
antivirus, explicadas detalladamente en nuestro artículo
"Office 2003 puede poner en aprietos a los antivirus".
http://www.vsantivirus.com/23-03-03.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Cómo vengarse de los SPAMMERS en el mundo real
_____________________________________________________________

http://www.vsantivirus.com/16-04-03b.htm

Cómo vengarse de los SPAMMERS

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Según publica Hispamp3.com, el propio rey del correo basura,
un personaje llamado Alan Ralsky, famoso por ser uno de los
spammers más recalcitrantes, hoy está sufriendo de su propia
medicina.

Una ingeniosa iniciativa de un grupo de internautas, ha
conseguido que Ralsky, esté recibiendo diariamente en su casa
de Michigan cientos de kilos de papeles (diarios, revistas,
catálogos, etc.) con publicidad.

Todo tuvo su origen en una entrevista que Ralsky concedió a
Slashdot y cuyas prepotentes declaraciones molestaron a
algunos de los lectores.

Molestos con su actitud, un lector consiguió la dirección
física del entrevistado, la cual publicó para incitar al
resto a que suscribiesen a Ralsky a todo tipo de publicidad
impresa, algo muy común en países como Estados Unidos, y
catálogos convencionales.

Al cabo de poco tiempo Ralsky era incapaz de localizar su
correo personal entre los kilos de publicidad que recibía
diariamente.

Posteriormente un grupo de investigadores ha publicado un
interesante artículo en el que nos muestran como podemos
automatizar ataques similares a través de Internet.

El documento en formato PDF puede ser descargado de este
enlace:

Defending Against an Internet-based Attack on the Physical World
http://www.avirubin.com/scripted.attacks.pdf


* Fuente:

El Rey del Correo Basura castigado con su propia medicina.
http://www.hispamp3.com/noticias/noticia.php?noticia=20030416111632


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Pantalla azul de la muerte en Windows Server 2003
_____________________________________________________________

http://www.vsantivirus.com/vul-bsod-win2003.htm

Pantalla azul de la muerte en Windows Server 2003

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Según se publica en algunas listas de seguridad, bajo Windows
NT 5.2 (Windows Server 2003), todo software que utilice la
función "EngTextOut", está expuesto a una "pantalla azul de
la muerte" (BSOD por las siglas de Blue Screen Of Death).

Para que ello ocurra, no es necesario más que intentar
imprimir caracteres fuera del rango ASCII.

La vulnerabilidad se encuentra en el archivo "win32k.sys", y
son afectados Windows Server 2003 (RTM y todas las versiones
beta), Windows .NET (todas las betas), Windows Whistler
(todas las betas).

No son afectados Windows 2000 SP3 ni tampoco Windows NT4 ni
Windows 95, 98, Me.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Rrc.A. Se propaga en disquetes, simula ser un JPG
_____________________________________________________________

http://www.vsantivirus.com/rrc-a.htm

Nombre: W32/Rrc.A
Tipo: Gusano
Alias: W32/Rrc.A.Worm
Tamaño: 16,384 bytes
Origen: Perú
Fuente: HackSoft S.R.L. Lima-Perú

Este gusano se propaga vía disquetes, simulando ser un
archivo de imagen (muestra el icono de un .JPG). Sin embargo,
cuando la víctima hace doble clic sobre ella, intentando
visualizarla, además de mostrarse una imagen para disimular,
se ejecuta el gusano, ya que se trata de un archivo .SCR.
Esta es la única forma de ejecutarse en una máquina limpia
para infectarse.

Muestra una ventana con la imagen de tres mujeres y un botón
con la leyenda [ Visit Web ].

  [ver imagen en http://www.vsantivirus.com/rrc-a.htm]

Si el usuario pulsa en dicho botón, el gusano intentará
establecer una conexión a una dirección de Internet:

  www.gratisweb.com/ma[xxx]/sa[xxx].jpg.scr

Luego se copia a sí mismo en las siguientes ubicaciones:

  c:\windows\system\rconr.com
  c:\windows\system\1000oficios.dll

También crea una entrada en el registro para auto ejecutarse
en los siguientes reinicios del sistema:

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
  RconR = c:\windows\system\rconr.com

Permanece entonces activo en memoria y cada cierta cantidad
de tiempo, busca la presencia de algún disquete en la unidad
A. Si lo encuentra, se copia allí con alguno de los
siguientes nombres:

  a:\catherinecaballero.jpg.scr
  a:\patriciawong.jpg.scr
  a:\laurahuarcayo.jpg.scr
  a:\marinamora.jpg.scr
  a:\andreabucher.jpg.scr
  a:\giorgiapomar.jpg.scr
  a:\geraldinesalmon.jpg.scr

La extensión .SCR puede estar oculta si no se configura
Windows para mostrarla.


* Reparación manual

* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\system\rconr.com
  c:\windows\system\1000oficios.dll

Borre también cualquiera de los siguientes archivos presentes
en disquetes:

  a:\catherinecaballero.jpg.scr
  a:\patriciawong.jpg.scr
  a:\laurahuarcayo.jpg.scr
  a:\marinamora.jpg.scr
  a:\andreabucher.jpg.scr
  a:\giorgiapomar.jpg.scr
  a:\geraldinesalmon.jpg.scr

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

3. Pinche en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  RconR

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - BAT/Excessive. Se propaga a través de KaZaa
_____________________________________________________________

http://www.vsantivirus.com/excessive.htm

Nombre: BAT/Excessive
Tipo: Gusano de Internet (MS-DOS Batch)
Alias: BAT.Excessive.Worm
Fecha: 15/abr/03
Tamaño: 24,380 bytes
Plataforma: Windows 32-bit

Este gusano de archivos batch (.BAT), se propaga a través de
la red de intercambio de archivos (P2P) KaZaa. Cuando se
ejecuta, muestra numerosos mensajes con texto ofensivo,
además de abrir numerosas ventanas del Internet Explorer,
conectadas a diferentes sitios pornográficos.

Cuando el usuario ejecuta una copia del gusano, éste crea
otras copias de si mismo en las siguientes carpetas (en
aquellas que existan, según la versión del sistema operativo
instalado. Además, algunos de los nombres de las carpeta
están mal escritos):

  c:\
  c:\disckonfiguration
  c:\documents and settings\all users
  c:\documents and settings\all users\start menu\startup
  c:\documentsandsettings\all users
  c:\documentsandsettings\all users\start menu\startup
  c:\documentsandsettings\all users\startmenu
  c:\documentsandsettings\allusers\shareddocuments
  c:\documentsandsettings\owner
  c:\program files\commonfiles\microsoftshared
  c:\program files\copies
  c:\program files\kazaa\mysharedfolder\mymp3's
  c:\program files\kazaa\mysharedfolder\mympegs
  c:\program files\kazaa\mysharedfolder\myphotos
  c:\programfiles\freedomforce
  c:\programfiles\i386
  c:\programfiles\i386\system32
  c:\programfiles\kazaa
  c:\programfiles\westwood
  c:\temp
  c:\windows
  c:\windowscalendar
  c:\windowsprograms
  c:\winnt
  c:\winnt32

Crea además más de 100 subcarpetas en la carpeta actual, y
los siguientes archivos en el raíz de la unidad C:

  c:\bih.vbs
  c:\end.vbs
  c:\sis.vbs

Luego, muestra varias ventanas de diálogo con texto ofensivo.


* Reparación manual

* Deshabilitar las carpetas compartidas de KaZaa

Se recomienda deshabilitar las carpetas compartidas de este
programa, hasta haber quitado el gusano del sistema, para
prevenir su propagación.

Para ello, proceda así:

1. Ejecute KaZaa.

2. Seleccione en la barra del menú la opción: "Tools" >
"Options".

3. Deshabilite las carpetas compartidas (Shared Kazaa
folders) bajo la lengüeta "Traffic".

4. Pinche en "Aceptar", etc.


* Antivirus

1. Actualice sus antivirus

2. Ejecútelos en modo escaneo, revisando todos sus discos
duros

3. Borre los archivos detectados como infectados por el virus


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

6 - Troj/Backdoor.Graybird.C Troyano de acceso remoto
_____________________________________________________________

http://www.vsantivirus.com/back-graybird-c.htm

Nombre: Troj/Backdoor.Graybird.C
Tipo: Caballo de Troya
Alias: Backdoor.Graybird.C, Troj/Backdoor/Graybird.C
Fecha: 15/abr/03
Plataforma: Windows 32-bit
Tamaño: 782,432 bytes
Puertos: TCP/21, TCP/52013

Es una variante de Troj/Backdoor.Graybird, que se propaga a
través de servicios como telnet e IRC (ver
http://www.vsantivirus.com/back-arr.htm).

El troyano permite a un atacante el acceso y control remoto
no autorizado a la máquina infectada.

Es un archivo ejecutable en formato PE (Portable Ejecutable),
escrito en Delphi y comprimido con la herramienta UPX.

Una vez que el troyano se esta ejecutando como servidor en la
computadora de la víctima (utiliza por defecto el puerto
TCP/52013), el atacante puede administrar en forma remota
todos los recursos de la máquina infectada.

Cuando se ejecuta, se copia a si mismo en la carpeta System
de Windows, con el nombre de "hgzserver.exe":

  c:\windows\system\hgzserver.exe

"Hgzserver.exe" muestra el icono de un archivo de texto, para
intentar pasar desapercibido.

  [ver imagen en http://www.vsantivirus.com/back-graybird-c.htm]

Luego crea las siguientes entradas en el registro, para
autoejecutarse en cada reinicio del sistema:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  huigezi = c:\windows\system\hgzserver.exe

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
  huigezi = c:\windows\system\hgzserver.exe

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  huigezi = c:\windows\system\hgzserver.exe

Cambia el valor predeterminado en la siguiente rama del
registro, de modo que se activa también cada vez que el
usuario o el sistema abren o ejecutan algún archivo con la
extensión .EXE:

  HKEY_CLASS_ROOT\exefile\shell\open\command
  (Predeterminado) = C:\Windows\System\hgzserver.exe "%1" %*

Si el sistema operativo es Windows NT, 2000 o XP, el troyano
crea también la siguiente clave:

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  run = C:\Windows\System\hgzserver.exe

Si el sistema operativo es Windows 95, 98 o Me, el troyano
crea la siguiente entrada en el archivo WIN.INI:

  [windows]
  run = c:\windows\system\hgzserver.exe

"C:\Windows\System" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows
9x/ME, como "C:\WinNT\System32" en Windows NT/2000 y
"C:\Windows\System32" en Windows XP).

El troyano permite las siguientes acciones, entre otras:

- Instala un servidor FTP (puerto TCP/21) para usar la
  computadora como almacén de archivos temporal.
- Captura información de la configuración del servidor y
  de las estaciones de trabajo.
- Roba claves de acceso y números de tarjetas de crédito.
- Control de Acceso Remoto de los archivos y programas de
  los sistemas atacados.
- Captura teclas digitadas por el usuario.
- Envía mensajes de correo desde el equipo infectado a
  través de las librerías MAPI.
- Controla periféricos como el mouse, CD/DVD drivers,
  monitor, etc.
- Activa y desactiva el equipo, lo suspende o apaga.
- Puede enviar comandos a través del Chat.
- Borra archivos y formatea el disco duro.
- Formatear el disco duro.


* Reparación manual

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

1. Actualice sus antivirus con las últimas definiciones,
luego reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre el siguiente
archivo:

  c:\windows\system\hgzserver.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

Primero debe renombrar el archivo REGEDIT.EXE como
REGEDIT.COM, ya que la extensión .EXE está asociada al
troyano, y éste se volvería a cargar si ejecutamos REGEDIT en
forma normal.

1. Ejecute un antivirus actualizado y anote los archivos del
troyano detectados

2. Desde Inicio, Ejecutar, teclee lo siguiente (puede usar
cortar y pegar) y pulse Enter:

Command /c Rename C:\Windows\Regedit.exe Regedit.com

Si Windows no está instalado en C:\WINDOWS, debe cambiar esta
referencia (Ej.: C:\NOMBRE\REGEDIT.EXE, etc.).

3. Desde Inicio, Ejecutar, teclee REGEDIT.COM y pulse Enter

4. En el panel izquierdo del editor de registro de Windows,
pinche en el signo "+" hasta abrir la siguiente rama:

  HKEY_CLASS_ROOT
  \exefile
  \shell
  \open
  \command

5. Pinche sobre la carpeta "command". En el panel de la
derecha pinche sobre "(Predeterminado)" y en Información del
valor, debe dejar solo esto (comillas, porcentaje, uno,
comillas, espacio, porcentaje, asterisco):

  "%1" %*

6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

7. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  huigezi

8. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

9. Pinche en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  huigezi

10. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

11. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  huigezi

12. En el panel izquierdo del editor de registro de Windows,
pinche en el signo "+" hasta abrir la siguiente rama (solo
Windows NT, 2000 o XP):

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

13. Pinche sobre la carpeta "Windows". En el panel de la
derecha pinche sobre "run" y borre la siguiente entrada (si
aparece):

  run = C:\Windows\System\hgzserver.exe

14. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Editar el archivo WIN.INI

1. Desde Inicio, Ejecutar, teclee WIN.INI y pulse Enter.

2. Busque lo siguiente:

  [Windows]
  run = c:\windows\system\hgzserver.exe

Debe quedar como:

  [Windows]
  run =

3. Grabe los cambios y salga del bloc de notas.


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

7 - Sorteo de cinco licencias de Nod32
_____________________________________________________________

http://www.vsantivirus.com/sorteo.htm

Sorteo de cinco licencias de Nod32

* Sorteos realizados:

1. 04/abr/03 - David León Magaña (México)
2. 11/abr/03 - Miguel (España)

* Formulario de inscripción

1. Para participar en el sorteo de las tres licencias
restantes del antivirus Nod32 ingrese su dirección
electrónica, nombre y país en el formulario de la siguiente
página:

  http://www.vsantivirus.com/sorteo.htm

2. En un plazo no mayor de 12 horas, recibirá un número
generado al azar con el que participará. Dicho número es
único y será válido hasta la finalización del sorteo. Sin
embargo, se aceptará solo un acierto por número.

3. Cada fin de semana hasta completar el sorteo de las cinco
licencias, todo número coincidente con las cifras finales del
primer premio del sorteo semanal de la Lotería Uruguaya
(http://www.loteria.gub.uy/default.htm), se hará acreedor de
la licencia válida por un año de un paquete personal del
Antivirus Nod32, cedido a VSAntivirus por Ontinet.com, S.L,
distribuidor exclusivo en España del mismo.

4. En caso de no coincidir ningún número con el primer
premio, se hará acreedor el más cercano al mismo y se
publicará su nombre en nuestro sitio. Para evitar el SPAM, no
se mostrará su dirección de correo completa.

5. El ganador será avisado de los pasos siguientes para
hacerse de su premio. Su número no participará en el resto de
los sorteos hasta completar los cinco paquetes sorteados.

6. Podrán participar todos los suscritos a nuestro boletín, y
no se enviará más de un número por dirección suscrita.

7. Si la dirección electrónica utilizada no coincide con la
de un usuario registrado, no será enviado ningún número para
participar. Asegúrese de que la dirección es la misma que
figura al pie de cada boletín, donde dice : "Este boletín es
enviado a: [aquí va su dirección]"

8. El próximo sorteo será el viernes 18 de abril de 2003.


Más información:

Festejamos los 1000 regalando cinco licencias de Nod32
http://www.vsantivirus.com/sorteo-1000.htm

¡Ya hay otro feliz poseedor del antivirus Nod32!
http://www.vsantivirus.com/ganadores.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1013, Año 7, Miércoles 16 de abril de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35