Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 636 al 655 
AsuntoAutor
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 631     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1582 Año 8, viernes 5 de noviembre de 2004
Fecha: 5 de Noviembre, 2004  07:16:11 (+0100)
Autor:VSAntivirus.com <vsantivirus @...........com>

VSantivirus No. 1582 Año 8, viernes 5 de noviembre de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Un reporte anónimo revela el nombre del autor del Sobig
2 - A 16 años del primer gusano de Internet
3 - W32/Josam.A. Usa como asunto: "Symantec Responde"
4 - Back/Hackarmy.AT. Troyano de acceso remoto
_____________________________________________________________

1 - Un reporte anónimo revela el nombre del autor del Sobig
_____________________________________________________________

http://www.vsantivirus.com/ev-autor-sobig.htm

Un reporte anónimo revela el nombre del autor del Sobig

Por Enciclopedia Virus (*)
http://www.enciclopediavirus.com/

[Publicado con autorización de Enciclopedia Virus]

Cuando se cumple el primer aniversario del programa de
Recompensas Anti-Virus creado por Microsoft, se revela la
identidad del probable autor del Sobig. Un usuario anónimo
anunció en Internet, la existencia de un análisis técnico de
48 páginas, que aporta supuestas pruebas para identificar a
quién escribió el gusano que causara millonarias pérdidas el
pasado año. Hasta ahora no se han realizado acciones a partir
de este anuncio, y tampoco se han realizado comentarios
relacionados con la aplicación de la ley.

El anuncio fue publicado en forma anónima el pasado 30 de
octubre de 2004, mostrando un enlace a un archivo en formato
PDF conteniendo las 48 páginas de un análisis forense técnico,
donde se explican los pormenores de la investigación que
llevan a identificar al supuesto autor del virus.

Sobig es un gusano de muy rápida propagación que hizo su
aparición por primera vez, en enero de 2003. Casi desde el
comienzo, la mayoría de los expertos coincidieron en que las
técnicas utilizadas en él, no eran las que emplearía un simple
escritor de virus adolescente.

Para muchos, detrás del Sobig se escondían personajes del
crimen organizado, en busca de las ganancias proporcionadas
por el spam. Por ejemplo, cada máquina infectada, podía
convertirse en un emisor de correo con publicidad no deseada.

Los problemas causados por el Sobig, al principio no fueron
valorados en toda su magnitud. Por ejemplo, el gusano estuvo a
punto de llevar casi al colapso a una central nuclear en los
Estados Unidos.

Además, cada versión demostraba un trabajo poco común del
autor, en busca de nuevas técnicas o procedimientos, inclusive
creando una intensa expectativa por la actividad anunciada
específicamente para determinados días, lo que puso a muchos
organismos en alerta máxima. Cada versión del Sobig permitió
al autor obtener no solo más experiencia, sino información, al
mismo tiempo que mejoraban sus técnicas para enviar spam.
También le permitieron estudiar las formas más prácticas para
eludir las técnicas usadas para bloquearlo.

El documento ahora divulgado, fue anunciado en forma anónima,
en varias listas y foros públicos, como en Slashdot
(http://it.slashdot.org/it/04/11/01/1410229.shtml?tid=220),
pero con enlaces a otros sitios, como
http://authortravis.tripod.com, desde donde aún se puede
descargar el PDF.

Según el informe, el Sobig es un virus especialmente diseñado
para ayudar a mantener en el anonimato a los spammers. Sobig
habilita los servicios necesarios para el reenvío anónimo de
correo electrónico.

"Aunque públicamente el motivo y el autor del virus sean
desconocidos, usando técnicas forenses y estudio de perfiles,
hemos identificado a un sospechoso y un motivo muy probables",
dice el artículo. "Nuestra investigación indica que el autor
es Ruslan Ibragimov de Moscú, Rusia, tal vez junto a un equipo
de desarrollo."

Ibragimov es el autor de un programa llamado Send-Safe, una
herramienta especialmente diseñada para el envío masivo de
correo no solicitado. Incluso un grupo específico de spammers
que utiliza Send-Safe realizan reenvíos a través de equipos
infectados por el Sobig.

El extenso informe desmenuza estas coincidencias y muchas
otras, haciendo técnicamente creíble la investigación y los
resultados.

Sin embargo, comete errores como indicar como fecha de
aparición del gusano el 18 de agosto de 2003, cuando esa
corresponde a la aparición de la versión "F" del gusano. El
Sobig "A" fue descubierto el 9 de enero del mismo año.

Los autores, identificados solo por una llave pública PGP,
liberaron este informe haciéndolo coincidir con el aniversario
del programa de recompensas Anti-Virus, creado el pasado 5 de
noviembre de 2003 por Microsoft en coordinación con el FBI e
Interpol, junto a otros organismos estatales norteamericanos.
Sin embargo, los investigadores aclaran que su estímulo no
eran los $250.000 ofrecidos. Microsoft hasta este momento no
ha hecho comentarios acerca del artículo.

* Más información:

So, Who Wrote Sobig?
http://it.slashdot.org/it/04/11/01/1410229.shtml?tid=220

Who Wrote Sobig?
http://www.geocities.com/author_travis/
http://www.geocities.com/author_travis/WhoWroteSobig.pdf

Who Wrote Sobig?
http://authortravis.tripod.com/
http://authortravis.tripod.com/WhoWroteSobig.pdf


(*) Este artículo, original de Enciclopedia Virus
http://www.enciclopediavirus.com, es publicado en
VSAntivirus.com con la respectiva autorización. Los derechos
de republicación para su uso en otro medio, deberán
solicitarse en
http://www.enciclopediavirus.com/contacto/index.php

Artículo original:
www.enciclopediavirus.com/noticias/verNoticia.php?id=496


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - A 16 años del primer gusano de Internet
_____________________________________________________________

http://www.vsantivirus.com/morris-1988.htm

A 16 años del primer gusano de Internet

Por Jose Luis Lopez
videosoft@videosoft.net.uy

[Nota: Este artículo, ya publicado en VSAntivirus, es parte de
un artículo más extenso del autor, sobre la historia de los
virus y la historia de Internet]

El gusano Morris, pánico en la red.

El 2 de noviembre de 1988, el caos cundió por la red ARPANET.
Un "monstruo dañino" estaba comiéndose la memoria de cada
computadora conectada a la misma, y hacían que funcionaran
cada vez más despacio. A las tres horas todas las computadoras
de costa a costa de los Estados Unidos estaban afectadas.

Pascal Chesnais del MIT de Massachusetts, descubrió que las
copias del virus llegaban a través del correo electrónico. Un
día después otro mensaje sobre el virus llegaba desde Harvard.
Esta vez se explicaba como detener el ataque. Pero era tal el
caos de la red, que el mismo no fue difundido a tiempo. Si
alguien le hubiera prestado atención, hubieran descubierto la
solución al problema, ya que el mensaje tenía que ver con el
creador del programa dañino. Pero pasó desapercibido...

Mientras tanto, integrantes de la Universidad de Berkeley y
del MIT de Massachusetts y de Pardue, intentaron trabajar en
forma coordinada para capturar una copia del programa y
analizarlo.

Descubrieron que no todas las computadoras eran afectadas,
sino solo las Sun 3 y VAX con Unix y variantes del Unix2. En
todas las computadoras afectadas aparecían mensajes nada
comunes provenientes del gestor de correo electrónico (el
Sendmail). Sin embargo el virus seguía pasando de computadora
en computadora a una gran velocidad, reinfectándolas
sucesivamente.

El 3 de noviembre en la madrugada, Gene Spafford de la
Universidad de Purdue envió un mensaje avisando que todas sus
computadoras Vaxen3 y algunas Sun se habían infectado y que
"el virus hacía copias repetidas de si mismo mientras intenta
propagarse, logrando que muchas veces las computadoras se
queden sin espacio". El programa estaba aprovechando algunos
defectos de la versión de la Universidad de Berkeley del
sistema UNIX.

El Sendmail, el programa que enviaba el correo, era el
culpable, ya que permitía que las instrucciones del correo
electrónico fueran enviadas junto con los propios mensajes de
computadora a computadora. En estas instrucciones viajaba el
virus. El programa intentaba averiguar las claves de acceso
(passwords) de otras computadoras, usando una rutina de
búsqueda que permutaba los nombres de usuarios conocidos, una
lista de los passwords más comunes y también búsqueda al azar.

Los técnicos de Berkeley crearon un parche para este error.
Sin embargo a esta altura ya se sabía que el virus estaba
hecho para reproducirse y propagarse y no causaba ningún otro
daño a los datos.

Luego de divulgarse las formas de corregir el daño, se analizó
el ataque, llegándose a la conclusión de que había sido
premeditado. Se usó un programa que utilizaba defectos poco
conocidos del sistema UNIX, estaba encriptado, y borraba su
presencia luego de culminar su ataque.

Era el ataque del que fue llamado "Gusano de Internet", y la
prensa cubrió el tema con frases como "el mayor asalto jamás
realizado contra los sistemas de la nación".

Se calculó en más de 2.000 computadoras las realmente
infectadas en Internet, y erradicarlo costó casi un millón de
dólares, sumado a las pérdidas por haberse detenido casi toda
la red.

El autor fue Robert Morris Jr, un graduado de Harvard de 23
años en ese entonces. Creó un programa con gran capacidad de
reproducirse, pero sin embargo jamás pensó que se propagaría
tan rápida y extensamente. El mismo calificó su "invento" como
un "fallo catastrófico", su idea no era hacer que las
computadoras se enlentecieran. Al parecer quería que el
programa se copiara una vez en cada máquina, y luego se
escondiera en la red.

Cuando se percató que su programa estaba propagándose por la
red, pidió a un amigo (Andrew Sudduth) que enviara un correo
electrónico pidiendo disculpas y las instrucciones para acabar
con el programa. Pero en el caos que se originó, su mail, al
que hacemos referencia más arriba, pasó desapercibido.

Morris fue acusado de acceder en forma intencional y sin
autorización a computadoras "con intereses federales",
impidiendo su uso y causando pérdidas de miles de dólares
(aunque se especificaba 1.000 dólares, debido a que es la
cifra mínima por ley para presentar una acusación). El cargo
que aparece expuesto en una ley norteamericana de 1986 sobre
Fraudes y Abusos informáticos, tiene como pena multas de un
cuarto de millón de dólares y un mínimo de cinco años de
cárcel. El juicio fue en enero de 1990, y aunque sus abogados
aseguraban que Morris "intentaba ayudar a la seguridad de
Internet cuando su programa se salió de su control por
accidente", la fiscalía argumentó que el gusano "no se trató
de un error, sino de un ataque contra el gobierno de los
Estados Unidos".

Finalmente el 22 de enero, Morris fue declarado culpable por
un jurado federal, lo que se convirtió en la primer condena
por la ley de fraudes informáticos de 1986. Sin embargo, el
juez del caso expresó que "no creía que los requisitos de la
sentencia se daban en el caso del acusado", y por lo tanto las
circunstancias no presentaban "fraude y engaño", por lo que lo
sentenció a tres años de libertad condicional, una multa de
10.000 dólares y 400 horas de servicio as la comunidad.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Josam.A. Usa como asunto: "Symantec Responde"
_____________________________________________________________

http://www.vsantivirus.com/josam-a.htm

Nombre: W32/Josam.A
Tipo: Gusano de Internet
Alias: Josam, W32.Josam.Worm
Fecha: 4/nov/04
Plataforma: Windows 32-bit
Tamaño: 108,544 bytes

Este gusano intenta propagarse masivamente por correo
electrónico, usando su propio motor SMTP.

Para funcionar requiere las siguientes librerías usadas por
aplicaciones escritas en Delphi, que no siempre estarán
presentes:

  Vcl50.bpl
  NMFast50.bpl

Cuando se ejecuta, el gusano se copia en la siguiente
ubicación:

  c:\windows\master.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

Crea la siguiente entrada en el registro, para autoejecutarse
en cada reinicio del sistema:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  WindowsKeyUpdate = "c:\windows\master.exe"

Luego se propaga enviando el siguiente mensaje, utilizando su
propio motor SMTP para ello:

Asunto: Symantec Responde
De: Symantec Security<symantec @ security .com>

Texto del mensaje:

  Symantec detect that your protector this with mistakes and
  you can be running danger. The enclosure is an updating of
  this fails.

Datos adjuntos: TCPup.zip


* Reparación manual

* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\master.exe

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  WindowsKeyUpdate

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y haga clic en 'Opciones'
u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Haga clic en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Back/Hackarmy.AT. Troyano de acceso remoto
_____________________________________________________________

http://www.vsantivirus.com/back-hackarmy-at.htm

Nombre: Back/Hackarmy.AT
Nombre Nod32: Win32/Hackarmy.AT
Tipo: Caballo de Troya
Alias: Hackarmy.AT, Win32/Hackarmy.AT, Backdoor.Hacarmy.F,
W32/Spybot.gen.worm
Fecha: 3/nov/04
Plataforma: Windows 32-bit
Tamaño: 36,277 bytes

Este troyano crea un proxy IRC en la máquina infectada, y abre
una puerta trasera (backdoor), que permite a un atacante
remoto tomar el control del equipo infectado.

No se propaga por si mismo, pero suele ser enviado en forma
masiva a grupos de noticias, en mensajes con asuntos que
intentan despertar la curiosidad del usuario, para que éste
haga clic sobre un enlace que descarga al troyano,
generalmente en un archivo con extensión .ZIP.

La infección ocurre si el usuario descarga y abre el contenido
del .ZIP.

Cuando se ejecuta el contenido del .ZIP (que puede tener
diferentes nombres), se crea el siguiente archivo:

  c:\windows\system\win32server.exe

NOTA: "c:\windows\system" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows 9x
y ME, como "c:\winnt\system32" en Windows NT y 2000 y
"c:\windows\system32" en Windows XP y Windows Server 2003).

Luego ejecuta dicha copia, y permanece activo en memoria,
finalizando el proceso del archivo original.

Crea las siguientes entradas en el registro de Windows, para
ejecutarse en cada inicio del sistema:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  Winsock32driver = [archivo del gusano]

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  Winsock32driver = [archivo del gusano]

El troyano abre una puerta trasera, e intenta conectarse al un
servidor IRC predeterminado, a través del puerto TCP/6667.

Un atacante remoto puede utilizar esta puerta para tomar el
control del equipo infectado y realizar alguna de las
siguientes acciones:

  - Actualizarse a si mismo desde Internet
  - Borrar archivos
  - Descargar y ejecutar cualquier archivo
  - Desconexión de Internet
  - Finalizar cualquier proceso activo en memoria
  - Iniciar o finalizar un canal IRC
  - Listar todos los procesos activos
  - Realizar un escaneo de puertos
  - Robar información del sistema y del usuario (IP, etc.)

El troyano también podría ser enviado en forma premeditada o
descargado de sitios no seguros, o desde redes P2P.


* Reparación manual

* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre el siguiente
archivo:

  c:\windows\system\win32server.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  Winsock32driver

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

5. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  Winsock32driver

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados, simplemente
ejecutamos esos antivirus en su opción de escaneo, sobre la
carpeta que contenga los archivos a revisar). Y por supuesto,
de nada vale usar algún antivirus si no lo mantenemos
actualizado con los upgrades, updates o add-ons
correspondientes. Actualmente, las actualizaciones de la
mayoría de los fabricantes son diarias. No existen los "virus
demasiados nuevos y sin antídotos", la reacción de las casas
de antivirus es inmediata en todos los casos. Pero mejor
pregúntese, si la suya también lo es a la hora de
actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Ante cualquier duda, simplemente se debe optar
por borrar el mensaje (y archivos adjuntos). Como se dice
vulgarmente, "la confianza mata al hombre", en este caso a la
PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga referencias
de seriedad, o que no sean medianamente conocidos. Y si se
bajan archivos, proceder como los archivos adjuntos. Copiarlos
a una carpeta y revisarlos con dos o tres antivirus
actualizados antes de optar por ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos el
permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo a
la política de Copyright adoptada por cada uno de ellos, y su
inclusión en nuestro boletín se rige por dichas políticas, sin
embargo, para su uso en otro medio, se deberá solicitar la
debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.videosoft.net.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1582 Año 8, viernes 5 de noviembre de 2004


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35