Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 621 al 640 
AsuntoAutor
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 646     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1597 Año 8, sábado 20 de noviembre de 2004
Fecha:Sabado, 20 de Noviembre, 2004  06:48:25 (-0200)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1597 Año 8, sábado 20 de noviembre de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Múltiples vulnerabilidades en Java de Opera 7.54
2 - W32/Sober.I. Se propaga con asuntos y textos al azar
3 - SymbOS/Skulls.A. Suplanta aplicaciones de SmartPhone
4 - W32/Gaobot.NNJ. Se copia como "msnmsgr.exe"
_____________________________________________________________

1 - Múltiples vulnerabilidades en Java de Opera 7.54
_____________________________________________________________

http://www.vsantivirus.com/vul-opera-java-191104.htm

Múltiples vulnerabilidades en Java de Opera 7.54

Por Angela Ruiz
angela@videosoft.net.uy

Opera 7.54 es vulnerable a la filtración de la Sandbox de
Java, permitiendo que applets maliciosos puedan ganar
privilegios.

Esto permite obtener información del usuario y de la
configuración del sistema, así como provocar que el programa
deje de responder.

Sandbox (o "caja de arena"), es un mecanismo de protección que
limita el acceso que tiene un programa (en este caso applets
de Java), a los recursos del sistema, protegiendo la
información del usuario.

Son afectados Opera 7.54 en todas las plataformas, aunque los
exploits más severos fueron comprobados solo en Windows.
Versiones anteriores también podrían ser vulnerables.

Opera utiliza directamente el Java Runtime Environment (JRE)
con su adaptador propietario (otros navegadores utilizan Java
Plugins). También introduce sus propias políticas por defecto,
permitiendo que applets sin privilegios puedan acceder al
paquete interno de Java Sun, y utilizar algunas
funcionalidades indocumentadas, violando la seguridad.

Otro de los problemas, es que Opera 7.54, que fue liberado en
agosto 5 de 2004, utiliza la versión 1.4.2_04 de JRE, que
posee una vulnerabilidad en el procesador de XSLT (Extensible
Stylesheet Language Transformations), que puede permitir que
un applet no confiable, llegue a leer datos de otro applet, lo
que podría ser aprovechado por un applet malicioso, para
escalar privilegios en el equipo afectado.

Un tercer problema puede provocar que el navegador deje de
responder si examina cierto código en JavaScript (Opera maneja
también la comunicación entre JavaScript y la máquina virtual
Java).

Un cuarto problema expone la ubicación de la instalación local
de Java, posibilitando una escalada de privilegios a un
usuario que normalmente no posee los permisos necesarios.

Y finalmente, otra vulnerabilidad expone el nombre del usuario
local a un applet de Java no confiable.

Opera Software fue avisado en setiembre de 2004, y recién en
noviembre solucionó el problema, a través de su versión 7.60,
por el momento solo beta.


* Relacionados:

Opera Software
http://www.opera.com/

Bugtraq: Java Vulnerabilities in Opera 7.54
http://seclists.org/lists/bugtraq/2004/Nov/0257.html

Java JRE permite escalada de privilegios de applets
http://www.vsantivirus.com/vul-java-xslt.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - W32/Sober.I. Se propaga con asuntos y textos al azar
_____________________________________________________________

http://www.vsantivirus.com/sober-i.htm

Nombre: W32/Sober.I
Nombre NOD32: Win32/Sober.I
Tipo: Gusano de Internet
Alias: Sober.I, I-Worm.Sober.i, Sober.H@mm,
Trojan.Win32.VB.qa, W32.Sober.I@MM, W32/Sober.H@mm,
W32/Sober.I, W32/Sober.I.worm, W32/Sober.I@mm, W32/Sober.j@mm,
W32/Sober.j@MM, W32/Sober-I, Win32.Sober.I, WORM_SOBER.I,
Win32.Sober.I@mm, W32/Clonz.A
Fecha: 19/nov/04
Plataforma: Windows 32-bit
Tamaño: 25,851 bytes; 87,016 bytes (UPX)

Variante del Sober, detectado el 19 de noviembre de 2004.
Escrito en Microsoft Visual Basic y comprimido con la
herramienta UPX, se propaga por correo electrónico, o es
enviado en forma de spam. También puede ser instalado por otro
malware.

Los mensajes tienen asuntos y textos al azar en inglés o
alemán, que varían en cada infección.

Utiliza su propio motor SMTP, de modo que no depende del
cliente utilizado por la víctima.

El remitente siempre es falso, y es seleccionado al azar de la
lista de direcciones a las que el gusano se envía. En
ocasiones puede utilizar los siguientes dominios con un nombre
seleccionado al azar:

  bigfoot.com
  google.com
  hotmail.com
  microsoft.com
  t-online.de
  yahoo.com

El gusano envía los mensajes en alemán, cuando la dirección
del destinatario tiene una de las siguientes extensiones:

  .at
  .ch
  .de
  .gmx
  .li

Mensajes en inglés:

Asunto: [uno de los siguientes]

  - Confirmation Key ??
  - Confirmation_Key_??
  - Delivery_failure_notice Key ??
  - Delivery_failure_notice_Key_??
  - Details Key ??
  - Details_Key_??
  - Faulty_mail delivery Key ??
  - Faulty_mail delivery_Key_??
  - illegal signs in your mail Key ??
  - illegal signs in your mail_Key_??
  - invalid mail Key ??
  - invalid mail_Key_??
  - mail delivery system Key ??
  - mail delivery system_Key_??
  - Mail delivery_failed Key ??
  - Mail delivery_failed_Key_??
  - Mail Error Key ??
  - Mail Error_Key_??
  - Mail_Delivery_failure Key ??
  - Mail_Delivery_failure_Key_??
  - Oh God it's Key ??
  - Oh God it's_Key_??
  - Registration confirmation Key ??
  - Registration confirmation_Key_??
  - Your mail password Key ??
  - Your mail password_Key_??
  - Your Password Key ??
  - Your Password_Key_??

Donde "??" son números al azar.

El asunto puede estar precedido por un "FwD:" o un "Re:".

Texto del mensaje: [alguno de los siguientes]

Ejemplo 1:

  I was surprised, too!
  Who_could_suspect_something_like_that? shityiiiii

  *-*-* Mail_Scanner: No Virus
  *-*-* [dominio]- Anti_Virus Service
  *-*-* http://www.[dominio]

Ejemplo 2:

  Your password was changed successfully!

  *-*-* Mail_Scanner: No Virus
  *-*-* [dominio]- Anti_Virus Service
  *-*-* http://www.[dominio]

Ejemplo 3:

  Protected message is attached!

  *-*-* Mail_Scanner: No Virus
  *-*-* [dominio]- Anti_Virus Service
  *-*-* http://www.[dominio]

Ejemplo 4:

  I was surprised, too!
  Who_could_suspect_something_like_that? shityiiiii

  ++++++ User-Service: http://www.[dominio]
  ++++++ MailTo: postmaster [dominio]

Ejemplo 5:

  Your password was changed successfully!

  ++++++ User-Service: http://www.[dominio]
  ++++++ MailTo: postmaster [dominio]

Ejemplo 6:

  Protected message is attached!

  ++++++ User-Service: http://www.[dominio]
  ++++++ MailTo: postmaster [dominio]

Mensajes en alemán:

Asunto: [uno de los siguientes]

  - Fehler in E-Mail - Code: ??
  - Fehler in E-Mail - Damon: ??
  - Fehler in E-Mail - SMTP: ??
  - Ihre E-Mail wurde verweigert - Code: ??
  - Ihre E-Mail wurde verweigert - Damon: ??
  - Ihre E-Mail wurde verweigert - SMTP: ??
  - Info von - Code: ??
  - Info von - Damon: ??
  - Info von - SMTP: ??
  - Mailer Error - Code: ??
  - Mailer Error - Damon: ??
  - Mailer Error - SMTP: ??
  - Mailzustellung fehlgeschlagen - Code: ??
  - Mailzustellung fehlgeschlagen - Damon: ??
  - Mailzustellung fehlgeschlagen - SMTP: ??
  - Ung - Code: ??
  - Ung - Damon: ??
  - Ung - SMTP: ??

Donde "??" son números al azar.

El asunto puede estar precedido por un "FwD:" o un "Re:".

Texto del mensaje: [alguno de los siguientes]

Ejemplo 1:

  Diese Information ist gesch
  Da Sie uns Ihre Pers
  Viel Vergn
  ****
  Im I-Net unter: http://www.[dominio]

  *-*-* X-MS_Scanner: Kein Virus erkannt
  *-*-* Attachment-Scanner: NO VIRUS
  *-*-* Anti_Virus: Es wurde kein Virus gefunden

Ejemplo 2:

  Diese E-Mail wurde automatisch generiert.
  Mehr Information erhalten Sie unter http://www.

  *-*-* X-MS_Scanner: Kein Virus erkannt
  *-*-* Attachment-Scanner: NO VIRUS
  *-*-* Anti_Virus: Es wurde kein Virus gefunden

Ejemplo 3:

  Folgende Fehler wurden aufgezeichnet:
  STOP mailer

  *-*-* X-MS_Scanner: Kein Virus erkannt
  *-*-* Attachment-Scanner: NO VIRUS
  *-*-* Anti_Virus: Es wurde kein Virus gefunden

Ejemplo 4:

  Aus Datenschutzrechtlichen Gnden, darf die
  vollstSndige E-Mail incl. Daten nur angehSngt werden.
  Wir bitten Sie, dieses zu ber
  Automatic-Mail.Config#:

  *-*-* X-MS_Scanner: Kein Virus erkannt
  *-*-* Attachment-Scanner: NO VIRUS
  *-*-* Anti_Virus: Es wurde kein Virus gefunden

Ejemplo 5:

  Guten Tag,
  da unsere Datenbanken leider durch einen Programm
  Fehler zerst
  Ihre geSnderten Account Daten, befinden Sieim
  beigefgten Dokument.
  Vielen Dank fr Ihr VerstSndnis.

  -----<> GmbH & Co. KG
  ------ Send-To: Home-Service@.com
  ------ www.

  *-*-* X-MS_Scanner: Kein Virus erkannt
  *-*-* Attachment-Scanner: NO VIRUS
  *-*-* Anti_Virus: Es wurde kein Virus gefunden

Ejemplo 6:

  Diese Information ist gesch
  Da Sie uns Ihre Pers
  Viel Vergn
  ****
  Im I-Net unter: http://www.[dominio]

  *-*-* - Anti_Virus Service
  *-*-* http://www.

Ejemplo 7:

  Diese E-Mail wurde automatisch generiert.
  Mehr Information erhalten Sie unter http://www.

  *-*-* - Anti_Virus Service
  *-*-* http://www.

Ejemplo 8:

  Folgende Fehler wurden aufgezeichnet:
  STOP mailer

  *-*-* - Anti_Virus Service
  *-*-* http://www.

Ejemplo 9:

  Aus Datenschutzrechtlichen Gnden, darf die
  vollstSndige E-Mail incl. Daten nur angehSngt werden.
  Wir bitten Sie, dieses zu ber
  Automatic-Mail.Config#:

  *-*-* - Anti_Virus Service
  *-*-* http://www.

Ejemplo 10:

  Guten Tag,
  da unsere Datenbanken leider durch einen Programm
  Fehler zerst
  Ihre geSnderten Account Daten, befinden Sieim
  beigefgten Dokument.
  Vielen Dank fr Ihr VerstSndnis.

  -----<> GmbH & Co. KG
  ------ Send-To: Home-Service@.com
  ------ www.

  *-*-* - Anti_Virus Service
  *-*-* http://www.

Datos adjuntos: [uno de los siguientes]

  im_shocked.???
  oh_nono.???
  thats_hard.???

Donde ".???" pueden ser una o dos extensiones seguidas,
seleccionadas de la siguiente lista:

  .bat
  .com
  .doc
  .exe
  .pif
  .scr
  .txt
  .zip

Ejemplos:

  im_shocked.com
  oh_nono.pif.scr

El gusano solo se ejecuta cuando el usuario hace doble clic
sobre el adjunto. Si ello ocurre, se muestra un falso mensaje
de error:

  WinZip Self-Extractor
  Win_Zip_Data_Module is missing ~Error: {2A0DCCF6}
  [  Aceptar  ]

El gusano libera dos copias de si mismo en la carpeta del
sistema de Windows, seleccionando sus nombres de la siguiente
lista:

  c:\windows\system32\32.exe
  c:\windows\system32\cry.exe
  c:\windows\system32\data.exe
  c:\windows\system32\diag.exe
  c:\windows\system32\dir.exe
  c:\windows\system32\disc.exe
  c:\windows\system32\expoler.exe
  c:\windows\system32\host.exe
  c:\windows\system32\log.exe
  c:\windows\system32\pt.exe
  c:\windows\system32\run.exe
  c:\windows\system32\service.exe
  c:\windows\system32\smss32.exe
  c:\windows\system32\spool.exe
  c:\windows\system32\sys.exe
  c:\windows\system32\win.exe

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows XP
y Windows Server 2003, como "c:\winnt\system32" en Windows NT
y 2000 y "c:\windows\system" en Windows 9x y ME).

También crea los siguientes archivos, conteniendo copias de si
mismo codificadas en Base64 para su envío en los mensajes
infectados:

  c:\windows\system32\clsobern.isc
  c:\windows\system32\nonzipsr.noz
  c:\windows\system32\clonzips.ssc
  c:\windows\system32\zippedsr.piz

Crea los siguientes archivos para almacenar las direcciones de
correo obtenidas:

  c:\windows\system32\winexerun.dal
  c:\windows\system32\winmprot.dal
  c:\windows\system32\winroot64.dal
  c:\windows\system32\winsend32.dal

Adicionalmente crea estos archivos, todos de cero bytes:

  c:\windows\system32\cvqaikxt.apk
  c:\windows\system32\dgssxy.yoi
  c:\windows\system32\odin-anon.ger
  c:\windows\system32\sb2run.dii
  c:\windows\system32\sysmms32.lla

Mantiene dos procesos activos en memoria, para permanecer
siempre residente. Si se elimina uno, se crea otro. Dos de los
archivos copiados en el sistema (los que poseen nombres al
azar), se encargan de monitorear esto, y de crear de inmediato
una nueva copia, por lo que la limpieza debe hacerse en modo a
prueba de fallos.

Crea las siguientes entradas para auto ejecutarse en cada
reinicio de Windows:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  [nombre al azar] = c:\windows\system32\[nombre al azar]

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  [nombre al azar] = c:\windows\system32\[nombre al azar] %srun%

Donde [nombre al azar] está formado por elementos de la
siguiente lista:

  32
  crypt
  data
  diag
  dir
  disc
  expoler
  host
  log
  run
  service
  smss32
  spool
  sys
  win
  x

El gusano utiliza su propio motor SMTP (Simple Mail Transfer
Protocol), para enviarse en forma masiva.

Obtiene las direcciones de archivos con las siguientes
extensiones:

  .abc
  .abd
  .abx
  .adb
  .ade
  .adp
  .adr
  .aero
  .asp
  .bak
  .bas
  .cfg
  .cgi
  .cls
  .cms
  .com
  .coop
  .csv
  .ctl
  .dbx
  .dhtm
  .doc
  .dsp
  .dsw
  .edu
  .eml
  .fdb
  .frm
  .gov
  .hlp
  .imb
  .imh
  .imh
  .imm
  .inbox
  .info
  .ini
  .jsp
  .ldb
  .ldif
  .log
  .mbx
  .mda
  .mdb
  .mde
  .mdw
  .mdx
  .mht
  .mmf
  .msg
  .museum
  .nab
  .name
  .nch
  .net
  .nfo
  .nsf
  .nws
  .ods
  .oft
  .org
  .php
  .pl
  .pmr
  .pp
  .ppt
  .pro
  .pst
  .rtf
  .shtml
  .slk
  .sln
  .stm
  .tbb
  .txt
  .uin
  .vap
  .vbs
  .vcf
  .wab
  .wsh
  .xhtml
  .xls
  .xml

Evita enviarse a direcciones cuyos nombres contengan algunas
de las siguientes cadenas:

  .dial.
  .kundenserver.
  .ppp.
  .qmail@
  .sul.t-
  @arin
  @avp
  @ca.
  @example.
  @foo.
  @from.
  @gmetref
  @iana
  @ikarus.
  @kaspers
  @messagelab
  @msn
  @nai.
  @panda
  @smtp.
  @sophos
  @spiegel.
  @www
  abuse
  announce
  antivir
  anyone
  anywhere
  bellcore.
  bitdefender
  clock
  -dav
  detection
  domain.
  emsisoft
  ewido.
  freeav
  free-av
  ftp.
  gold-certs
  google
  host.
  icrosoft.
  ipt.aol
  law2
  linux
  mailer-daemon
  me@
  mozilla
  msdn.
  mustermann@
  nlpmail01.
  noreply
  nothing
  ntp-
  ntp@
  office
  password
  postmas
  reciver@
  redaktion
  secure
  service
  smtp-
  somebody
  someone
  spybot
  sql.
  subscribe
  support
  t-dialin
  time
  t-ipconnect
  user@
  variabel
  verizon.
  viren
  virus
  whatever@
  whoever@
  winrar
  winzip
  you@
  yourname

El gusano intenta descargar y ejecutar un archivo desde un
sitio remoto.

Periódicamente, el gusano comprueba la existencia de un
archivo llamado SYSMMS32.LLA. Si existe, el gusano se auto
desinstala de memoria. Si el mencionado archivo está presente
en la carpeta System (o System32) de Windows antes de existir
una infección, entonces el gusano no se instalará en dicho
equipo.


* Herramientas de limpieza automática:

Descargue y ejecute cualquiera de estas herramientas en su
computadora, para una limpieza automática de la misma. Siga
las instrucciones en pantalla.

Descarga:
http://www.vsantivirus.com/sober-i.htm


* Reparación manual

* Antivirus

Para borrar manualmente el gusano, primero actualice sus
antivirus con las últimas definiciones, luego siga estos
pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados por el virus


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\system32\32.exe
  c:\windows\system32\clonzips.ssc
  c:\windows\system32\clsobern.isc
  c:\windows\system32\cry.exe
  c:\windows\system32\cvqaikxt.apk
  c:\windows\system32\data.exe
  c:\windows\system32\dgssxy.yoi
  c:\windows\system32\diag.exe
  c:\windows\system32\dir.exe
  c:\windows\system32\disc.exe
  c:\windows\system32\expoler.exe
  c:\windows\system32\host.exe
  c:\windows\system32\log.exe
  c:\windows\system32\nonzipsr.noz
  c:\windows\system32\odin-anon.ger
  c:\windows\system32\pt.exe
  c:\windows\system32\run.exe
  c:\windows\system32\sb2run.dii
  c:\windows\system32\service.exe
  c:\windows\system32\smss32.exe
  c:\windows\system32\spool.exe
  c:\windows\system32\sys.exe
  c:\windows\system32\sysmms32.lla
  c:\windows\system32\win.exe
  c:\windows\system32\winexerun.dal
  c:\windows\system32\winmprot.dal
  c:\windows\system32\winroot64.dal
  c:\windows\system32\winsend32.dal
  c:\windows\system32\zippedsr.piz

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".

Borre también los mensajes electrónicos similares a los
descriptos antes.


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  [nombre al azar] = c:\windows\system32\[nombre al azar]

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

5. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  [nombre al azar] = c:\windows\system32\[nombre al azar]

En todos los casos [nombre al azar] está formado por la
combinación de algunos de estos elementos:

  32
  crypt
  data
  diag
  dir
  disc
  expoler
  host
  log
  run
  service
  smss32
  spool
  sys
  win
  x

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


* Actualizaciones:

19/11/04 - 16:03 -0200 (Herramienta de limpieza de NOD32)


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - SymbOS/Skulls.A. Suplanta aplicaciones de SmartPhone
_____________________________________________________________

http://www.vsantivirus.com/symbos-skulls-a.htm

Nombre: SymbOS/Skulls.A
Tipo: Caballo de Troya de dispositivo PDA
Alias: Skulls, SymbOS/Skulls, SymbOS.Skulls
Fecha: 19/nov/04
Plataforma: SymbOS (EPOC)
Tamaño: 1,192,117 bytes

Este troyano se presenta con el nombre de "Extended
theme.SIS", simulando ser un administrador de temas para los
teléfonos Nokia 7610 SmartPhone (los programas para el sistema
operativo Symbian, vienen generalmente empaquetados en un
archivo .SIS que es creado por el desarrollador).

Cuando "Extended theme.SIS" se instala, reemplaza las
aplicaciones del sistema por versiones no funcionales.

SmartPhone es el nombre dado a la nueva generación de
teléfonos móviles que unen varias características en un solo
dispositivo, tales como un ayudante personal digital (PDA),
cámara y un teléfono móvil.

El archivo instalador "Extended theme.SIS", no contiene en si
mismo ningún código malicioso, pero instala archivos críticos
de la ROM del sistema en la unidad C:, con los mismos nombres
y ubicaciones de los archivos originales.

La parte maliciosa está en el archivo AIF (Application Info
and icon), que viene con la aplicación. En vez del AIF
correcto, el archivo SIS instalará el que trae las calaveras.

El troyano se aprovecha de una característica del sistema
operativo Symbian, que hace que cualquier archivo que esté en
la unidad C: reemplace al archivo manejado por la ROM que
tenga el mismo nombre y ubicación.

Si la instalación es exitosa, todos los iconos de las
aplicaciones serán reemplazados por calaveras y huesos
cruzados, además de no funcionar ya ninguna de las
aplicaciones suplantadas, y solo se podrán enviar y recibir
llamadas. No estarán disponibles ningunas de las otras
funcionalidades del SmartPhone, tales como mensajería SMS y
MMS messaging, navegación por el Web y cámara.

El troyano instala los siguientes archivos:

  C:\System\Libs\ZLIB.DLL
  C:\System\Libs\softwarecopier200.dll
  C:\System\Libs\notification.cmd
  C:\System\Libs\lmpro.r02
  C:\System\Libs\lmpro.r01
  C:\System\Libs\licencemanager20s.dll
  C:\System\Apps\WALLETAVOTA\WALLETAVOTA.APP
  C:\System\Apps\WALLETAVOTA\WALLETAVOTA.aif
  C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.APP
  C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.aif
  C:\System\Apps\Voicerecorder\Voicerecorder.app
  C:\System\Apps\Voicerecorder\Voicerecorder.aif
  C:\System\Apps\Vm\Vm.app
  C:\System\Apps\Vm\Vm.aif
  C:\System\Apps\VCommand\VCommand.app
  C:\System\Apps\VCommand\VCommand.aif
  C:\System\Apps\Ussd\Ussd.app
  C:\System\Apps\Ussd\Ussd.aif
  C:\System\Apps\ToDo\ToDo.app
  C:\System\Apps\ToDo\ToDo.aif
  C:\System\Apps\SysAp\SysAp.app
  C:\System\Apps\SysAp\SysAp.aif
  C:\System\Apps\Startup\Startup.app
  C:\System\Apps\Startup\Startup.aif
  C:\System\Apps\Speeddial\Speeddial.app
  C:\System\Apps\Speeddial\Speeddial.aif
  C:\System\Apps\SmsViewer\SmsViewer.app
  C:\System\Apps\SmsViewer\SmsViewer.aif
  C:\System\Apps\SmsEditor\SmsEditor.app
  C:\System\Apps\SmsEditor\SmsEditor.aif
  C:\System\Apps\SimDirectory\SimDirectory.app
  C:\System\Apps\SimDirectory\SimDirectory.aif
  C:\System\Apps\Sdn\Sdn.app
  C:\System\Apps\Sdn\Sdn.aif
  C:\System\Apps\ScreenSaver\ScreenSaver.app
  C:\System\Apps\ScreenSaver\ScreenSaver.aif
  C:\System\Apps\SchemeApp\SchemeApp.app
  C:\System\Apps\SchemeApp\SchemeApp.aif
  C:\System\Apps\Satui\Satui.app
  C:\System\Apps\Satui\Satui.aif
  C:\System\Apps\PushViewer\PushViewer.app
  C:\System\Apps\PushViewer\PushViewer.aif
  C:\System\Apps\PSLN\PSLN.app
  C:\System\Apps\PSLN\PSLN.aif
  C:\System\Apps\ProvisioningCx\ProvisioningCx.app
  C:\System\Apps\ProvisioningCx\ProvisioningCx.aif
  C:\System\Apps\ProfileApp\profileapp.app
  C:\System\Apps\ProfileApp\ProfileApp.aif
  C:\System\Apps\PRESENCE\PRESENCE.APP
  C:\System\Apps\PRESENCE\PRESENCE.aif
  C:\System\Apps\Pinboard\Pinboard.app
  C:\System\Apps\Pinboard\Pinboard.aif
  C:\System\Apps\Phonebook\Phonebook.app
  C:\System\Apps\Phonebook\Phonebook.aif
  C:\System\Apps\Phone\Phone.app
  C:\System\Apps\Phone\Phone.aif
  C:\System\Apps\NSmlDSSync\NSmlDSSync.app
  C:\System\Apps\NSmlDSSync\NSmlDSSync.aif
  C:\System\Apps\NSmlDMSync\NSmlDMSync.app
  C:\System\Apps\NSmlDMSync\NSmlDMSync.aif
  C:\System\Apps\NpdViewer\NpdViewer.app
  C:\System\Apps\NpdViewer\NpdViewer.aif
  C:\System\Apps\Notepad\Notepad.app
  C:\System\Apps\Notepad\Notepad.aif
  C:\System\Apps\MusicPlayer\MusicPlayer.app
  C:\System\Apps\MusicPlayer\MusicPlayer.aif
  C:\System\Apps\MsgMailViewer\MsgMailViewer.app
  C:\System\Apps\MsgMailViewer\MsgMailViewer.aif
  C:\System\Apps\MsgMailEditor\MsgMailEditor.app
  C:\System\Apps\MsgMailEditor\MsgMailEditor.aif
  C:\System\Apps\MmsViewer\MmsViewer.app
  C:\System\Apps\MmsViewer\MmsViewer.aif
  C:\System\Apps\MmsEditor\MmsEditor.app
  C:\System\Apps\MmsEditor\MmsEditor.aif
  C:\System\Apps\MMM\MMM.app
  C:\System\Apps\mmcapp\mmcapp.app
  C:\System\Apps\mmcapp\mmcapp.aif
  C:\System\Apps\Menu\Menu.app
  C:\System\Apps\Menu\Menu.aif
  C:\System\Apps\MediaSettings\MediaSettings.app
  C:\System\Apps\MediaSettings\MediaSettings.aif
  C:\System\Apps\MediaPlayer\MediaPlayer.app
  C:\System\Apps\MediaPlayer\MediaPlayer.aif
  C:\System\Apps\MediaGallery\MediaGallery.app
  C:\System\Apps\MediaGallery\MediaGallery.aif
  C:\System\Apps\mce\mce.app
  C:\System\Apps\mce\mce.aif
  C:\System\Apps\Logs\Logs.app
  C:\System\Apps\Logs\Logs.aif
  C:\System\Apps\location\location.app
  C:\System\Apps\location\location.aif
  C:\System\Apps\ImageViewer\ImageViewer.app
  C:\System\Apps\ImageViewer\ImageViewer.aif
  C:\System\Apps\GS\gs.app
  C:\System\Apps\GS\GS.aif
  C:\System\Apps\FileManager\FileManager.app
  C:\System\Apps\FileManager\FileManager.aif
  C:\System\Apps\Dictionary\dictionary.app
  C:\System\Apps\Dictionary\Dictionary.aif
  C:\System\Apps\DdViewer\DdViewer.app
  C:\System\Apps\DdViewer\DdViewer.aif
  C:\System\Apps\cshelp\cshelp.app
  C:\System\Apps\cshelp\cshelp.aif
  C:\System\Apps\Converter\converter.app
  C:\System\Apps\Converter\Converter.aif
  C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.app
  C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.aif
  C:\System\Apps\CodViewer\CodViewer.app
  C:\System\Apps\CodViewer\CodViewer.aif
  C:\System\Apps\ClockApp\ClockApp.app
  C:\System\Apps\ClockApp\ClockApp.aif
  C:\System\Apps\Chat\Chat.app
  C:\System\Apps\Chat\Chat.aif
  C:\System\Apps\CERTSAVER\CERTSAVER.APP
  C:\System\Apps\CERTSAVER\CERTSAVER.aif
  C:\System\Apps\CbsUiApp\CbsUiApp.app
  C:\System\Apps\CbsUiApp\CbsUiApp.aif
  C:\System\Apps\Camcorder\Camcorder.app
  C:\System\Apps\Camcorder\Camcorder.aif
  C:\System\Apps\Calendar\Calendar.app
  C:\System\Apps\Calendar\Calendar.aif
  C:\System\Apps\Calcsoft\Calcsoft.app
  C:\System\Apps\Calcsoft\Calcsoft.aif
  C:\System\Apps\bva\bva.app
  C:\System\Apps\bva\bva.aif
  C:\System\Apps\BtUi\BtUi.app
  C:\System\Apps\BtUi\BtUi.aif
  C:\System\Apps\Browser\Browser.app
  C:\System\Apps\Browser\Browser.aif
  C:\System\Apps\Autolock\Autolock.app
  C:\System\Apps\Autolock\Autolock.aif
  C:\System\Apps\AppMngr\Appmngr.app
  C:\System\Apps\AppMngr\AppMngr.aif
  C:\System\Apps\AppInst\Appinst.app
  C:\System\Apps\AppInst\AppInst.aif
  C:\System\Apps\About\About.app
  C:\System\Apps\About\About.aif

* Eliminación manual

Para eliminar este troyano, borre dichos archivos con algún
administrador de archivos (debe tener habilitada la opción de
ver los archivos en el directorio del sistema). Luego utilice
el administrador de aplicaciones para desinstalar "Extended
Theme.sis".

(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Gaobot.NNJ. Se copia como "msnmsgr.exe"
_____________________________________________________________

http://www.vsantivirus.com/gaobot-nnj.htm

Nombre: W32/Gaobot.NNJ
Nombre Nod32: Win32/Agobot.NNJ
Tipo: Gusano de Internet y caballo de Troya
Alias: Gaobot.NNJ, Agobot.NNJ, Backdoor.Agobot.3.Gen,
Backdoor.Agobot.uc, W32/Agobot.AAZ, W32.HLLW.Gaobot,
W32/Agobot-UC, W32/Gaobot.ABU.worm, W32/Gaobot.AFD,
W32/Gaobot.worm.gen.l, Win32.Agobot.AAN, Win32.HLLW.Agobot,
Win32/Agobot.113190.Trojan, Win32/Agobot.NNJ,
Win32/HLLW.Gaobot, Win32:SdBot-209 [Trj], Worm.Agobot.YA,
Worm.Gaobot, Worm/Agobot.27.BB, WORM_AGOBOT.UC
Fecha: 19/nov/04
Plataforma: Windows NT, 2000 y XP
Puertos: TCP/135, TCP/445, TCP/80
Tamaño: 113,190 bytes

Gusano que se propaga a través de redes compartidas, con
contraseñas débiles (por defecto, pocos caracteres, etc.),
valiéndose de conocidas vulnerabilidades.

Un intruso pueda acceder en forma remota a la computadora
infectada, a través del IRC.

Se ejecuta solo en Windows NT, 2000 y XP, e intenta robar
contraseñas y claves de conocidos juegos de computadora.

Se copia en el sistema infectado con el siguiente nombre:

  c:\windows\system32\msnmsgr.exe

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows XP
y Windows Server 2003, como "c:\winnt\system32" en Windows NT
y 2000 y "c:\windows\system" en Windows 9x y ME).

Agrega las siguientes entradas en el registro:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  Windows Login = "msnmsgr.exe"

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
  Windows Login = "msnmsgr.exe"

  HKLM\System\CurrentControlSet\Services\InfoTech
Communications

Modifica el archivo HOSTS para que los siguientes sitios no
puedan ser accedidos desde una máquina infectada:

  avp .com
  ca .com
  customer .symantec .com
  dispatch .mcafee .com
  download .mcafee .com
  f-secure .com
  kaspersky .com
  liveupdate .symantec .com
  liveupdate .symantecliveupdate .com
  mast .mcafee .com
  mcafee .com
  my-etrust .com
  nai .com
  networkassociates .com
  rads .mcafee .com
  secure .nai .com
  securityresponse .symantec .com
  sophos .com
  symantec .com
  trendmicro .com
  update .symantec .com
  updates .symantec .com
  us .mcafee .com
  viruslist .com
  www .avp .com
  www .ca .com
  www .f-secure .com
  www .kaspersky .com
  www .mcafee .com
  www .my-etrust .com
  www .nai .com
  www .networkassociates .com
  www .sophos .com
  www .symantec .com
  www .viruslist .com

El gusano roba del PC infectado, los posibles identificadores
y llaves (CD keys) de conocidos video juegos.

Posee además un componente de acceso remoto por puerta trasera
vía IRC, que permite a un atacante realizar numerosas acciones
en el equipo infectado, incluidos ataques de denegación de
servicio (DoS), a blancos específicos. Algunas acciones
posibles:

- Ejecutar comandos en forma remota
- Eliminar procesos seleccionados
- Examinar el tráfico HTTP, FTP, e IRC (sniffer)
- Finalizar servicios de Windows
- Listar los procesos activos
- Obtener archivos a través de FTP y HTTP
- Obtener direcciones de correo de la computadora infectada
- Obtener información del registro
- Obtener un determinado URL
- Realizar ataques del tipo "floods" (HTTP, ICMP, SYN, y UDP)
- Reiniciar la computadora
- Robar contraseñas

El gusano es capaz de ocultar todos los archivos y carpetas
cuyo nombre contenga la siguiente cadena:

  sound

Intenta realizar ataques de denegación de servicio (DoS), a
los siguientes servidores:

  de .yahoo .com
  nitro .ucsc .edu
  www .1und1 .deverio .fr
  www .above .net
  www .belwue .de
  www .burst .net
  www .cogentco .com
  www .d1asia .com
  www .level3 .com
  www .lib .nthu .edu .tw
  www .nifty .com
  www .nocster .com
  www .rit .edu
  www .ryan1918 .com
  www .ryan1918 .net
  www .ryan1918 .org
  www .schlund .net
  www .st .lib .keio .ac .jp
  www .stanford .edu
  www .switch .ch
  www .utwente .nl
  www .verio .com
  www .xo .net
  yahoo .co .jp


* Reparación manual

* IMPORTANTE:

Descargue y ejecute cada parche antes de proceder al resto de
la limpieza, desde los siguientes enlaces:

Windows XP vulnerable al acceso no autorizado (MS01-059)
http://www.vsantivirus.com/vulms01-059.htm

Elevación de privilegios en las tareas de SQL Server
http://www.vsantivirus.com/vulms-059-060-061.htm

MS03-001 Vulnerabilidad en el Servicio Localizador
http://www.vsantivirus.com/vulms03-001-002-003.htm#1

Falla crítica en servidores Microsoft IIS 5.0 (MS03-007)
http://www.vsantivirus.com/vulms03-007.htm

MS03-039 Ejecución de código en servicio RPCSS (824146)
http://www.vsantivirus.com/vulms03-039.htm

MS03-049 Falla en servicio Estación de Trabajo (828749)
http://www.vsantivirus.com/vulms03-049.htm

MS04-011 Actualización crítica (LSASS) (835732)
http://www.vsantivirus.com/vulms04-011.htm


* Cortafuegos

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Deshabilitar las carpetas compartidas

Es importante desconectar cada computadora de cualquier red
antes de proceder a su limpieza.


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT, y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  Windows Login

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

5. Pinche en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la siguiente
entrada:

  Windows Login

6. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \System
  \CurrentControlSet
  \Services
  \InfoTech Communications

7. Pinche en la carpeta "InfoTech Communications" y bórrela.

8. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\system32\msnmsgr.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Restaurar archivo HOSTS

1. Utilizando el Explorador de Windows, busque el archivo
HOSTS (sin extensión), en alguna de las siguientes carpetas:

  c:\windows\system32\drivers\etc\
  c:\winnt\system32\drivers\etc\

2. Si aparece, haga doble clic sobre dicho archivo (HOSTS).
Seleccione "Seleccionar el programa de una lista", "Aceptar",
y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE
"Utilizar siempre el programa seleccionado para abrir este
tipo de archivos".

3. Borre todas las líneas que comiencen con un número, salvo
las siguientes:

  127.0.0.1    localhost

4. Acepte guardar los cambios al salir del bloc de notas.

5. Reinicie su computadora.


* Información adicional

* IMPORTANTE

Si usted utiliza su PC, o pertenece a una organización que por
su naturaleza exige ser totalmente segura, se recomienda
borrar todo el contenido del disco duro, reinstalar de cero el
sistema operativo, y recuperar sus archivos importantes de
copias de respaldo anteriores.

También instale los parches mencionados más adelante.

Luego cambie todas sus contraseñas, incluso la de otros
usuarios a los que tenga acceso desde su computadora.

En el caso de una empresa con redes corporativas, contacte con
su administrador para tomar las acciones necesarias a fin de
cambiar todas las claves de acceso, así como reinstalar
Windows en todas las computadoras.

Esta es la única manera segura de no comprometer su seguridad
ante los posibles cambios realizados por el gusano.


* Activar cortafuegos de Windows XP (Internet Conexión
Firewall)

NOTA: Utilice solo un cortafuegos al mismo tiempo. Sugerimos
ZoneAlarm, sin embargo, Windows XP trae su propio cortafuegos
(que posee algunas limitaciones). Si instala ZA, no active ICF
(Internet Conexión Firewall) o viceversa.

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red e
Internet, Conexiones de Red.

2. Pinche con el botón derecho del mouse sobre "Conexión de
Red de Area Local" y seleccione Propiedades.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet".

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados, simplemente
ejecutamos esos antivirus en su opción de escaneo, sobre la
carpeta que contenga los archivos a revisar). Y por supuesto,
de nada vale usar algún antivirus si no lo mantenemos
actualizado con los upgrades, updates o add-ons
correspondientes. Actualmente, las actualizaciones de la
mayoría de los fabricantes son diarias. No existen los "virus
demasiados nuevos y sin antídotos", la reacción de las casas
de antivirus es inmediata en todos los casos. Pero mejor
pregúntese, si la suya también lo es a la hora de
actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Ante cualquier duda, simplemente se debe optar
por borrar el mensaje (y archivos adjuntos). Como se dice
vulgarmente, "la confianza mata al hombre", en este caso a la
PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga referencias
de seriedad, o que no sean medianamente conocidos. Y si se
bajan archivos, proceder como los archivos adjuntos. Copiarlos
a una carpeta y revisarlos con dos o tres antivirus
actualizados antes de optar por ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos el
permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo a
la política de Copyright adoptada por cada uno de ellos, y su
inclusión en nuestro boletín se rige por dichas políticas, sin
embargo, para su uso en otro medio, se deberá solicitar la
debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.videosoft.net.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1597 Año 8, sábado 20 de noviembre de 2004


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35