Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 67 al 86 
AsuntoAutor
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 75     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1026, Año 7, Martes 29 de abril de 2003
Fecha:Martes, 29 de Abril, 2003  11:37:38 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1026, Año 7, Martes 29 de abril de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Terra-Lycos ¿primera víctima del fallo en WebDAV?
2 - Denegación de servicio permanente en Opera 7.10
3 - W32/Nolor.A. Gusano de propagación masiva
4 - W32/Yanker.A. Peligroso gusano. Adjunto: "webpage.rar"
5 - ¡Gane su licencia gratis del antivirus NOD32!
_____________________________________________________________

1 - Terra-Lycos ¿primera víctima del fallo en WebDAV?
_____________________________________________________________

http://www.vsantivirus.com/29-04-03.htm

Terra-Lycos ¿primera víctima del fallo en WebDAV?

Por Jose Luis Lopez
videosoft@videosoft.net.uy

Mientras algunos administradores de sitios siguen evaluando
si se aplican o no los últimos parches para Windows 2000,
teniendo en cuenta los problemas que algunas veces ocasionan,
habría que preguntarse que es mejor, si el remedio o la
enfermedad.

Lo cierto es que la peligrosa falla en el protocolo WebDAV
(World Wide Web Distributed Authoring and Versioning), puede
permitir que un intruso pueda tomar el control sobre el
sistema atacado.

Eso es lo que ha sucedido con algunos de los dominios del
portal Terra-Lycos (con servidores en Boston, USA), que han
sufrido la alteración de algunas de sus páginas, como se
informa en Infohackers.org.

Aunque Terra-Lycos intenta minimizar el problema, ocultando
la información, en Zone-H.org se conservan espejos con la
imagen de los sitios atacados, como puede apreciarse en este
enlace: http://www.zone-h.org/en/news/read/id=2617/

Algunos de esos sitios, exhibieron durante algunas horas la
siguiente leyenda:

  Hacked by DarkHunter ...
  Freedom for palestian ...
  Gr33tz to all the guyz in #USG and #teso channels

Hasta hace apenas unos minutos (11.30 de Uruguay, 2.30 PM
UTC/GMT del martes 29 de abril), la página principal
http://www.terralycos.com todavía dejaba ver este mensaje:

  " Owned by SLayER03 of USG greetz to all of zaad SatanaX
    and all the otherz "

  [ver imagen en http://www.vsantivirus.com/29-04-03.htm]

El protocolo WebDAV funciona en los servidores IIS de
Microsoft, y se compone de un conjunto de extensiones de HTTP
que permiten a los usuarios manipular archivos almacenados en
un servidor Web.

La falla se produce por un desbordamiento de búfer en la
librería "ntdll.dll" utilizada por WebDAV, y ya existen en
Internet sitios que ofrecen el código para aprovecharse de la
misma, atacando servidores IIS 5 bajo Windows 2000.

Infohackers.org tiene disponibles en su sitio, dos utilidades
que sirven para analizar en los servidores la existencia o no
de dicha vulnerabilidad. Una funciona bajo Windows
(http://www.infohackers.org/descargas/exploits/WebDAVScan.rar
), y otra (un script en Perl), lo hace en Linux
(http://www.infohackers.org/descargas/exploits/finder.rar).


* Más información:

Falla crítica en servidores Microsoft IIS 5.0 (MS03-007)
http://www.vsantivirus.com/vulms03-007.htm

Lycos WEBDAVized?
http://www.zone-h.org/en/news/read/id=2617/

Deface en Terra-Lycos por Fallo WEBDAV
http://www.infohackers.org/article.php?sid=1505


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Denegación de servicio permanente en Opera 7.10
_____________________________________________________________

http://www.vsantivirus.com/dfm-vul-opera-url.htm

Denegación de servicio permanente en Opera 7.10

Por David F. Madrid
idoru@videosoft.net.uy

El navegador Opera 7.10 tiene soporte para varios protocolos
como HTTP, WAIS, GOPHER, NNTP, etc. El código que procesa las
URLs del protocolo NNTP (news:URL) contiene un desbordamiento
de búfer que permite mediante la navegación hasta una
news:URL extremadamente larga, cerrar Opera con una violación
de acceso.

El puntero de instrucción del programa EIP no es sobrescrito,
por lo que no se puede ejecutar código por medio de este
fallo, pero los efectos sobre Opera serán que se corromperá
el programa, cerrándose con un mensaje de error cada vez que
intentemos abrirlo.

El programa puede ser puesto en marcha de nuevo si lo
reinstalamos, pero después de hacer unas cuantas pruebas, en
el sistema probado no se puede abrir Opera ni reinstalándolo.

Actualmente no hay una versión de Opera que corrija esta
falla.


* Glosario:

Registro EIP. Se trata de un puntero de instrucciones
(registro índice), que al ejecutarse el código de un
programa, le indica al procesador la dirección de memoria en
que se encuentra la siguiente instrucción que será ejecutada
dentro de dicho segmento de código. Con cada instrucción que
se ejecute, este registro (en circunstancias normales), se
actualiza automáticamente.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Nolor.A. Gusano de propagación masiva
_____________________________________________________________

http://www.vsantivirus.com/nolor-a.htm

Nombre: W32/Nolor.A
Tipo: 28/abr/03
Alias: W32.Nolor@mm, W32/Cailont-A, WORM_LOVELORN.A
Relacionados: VBS_LOVELORN.A
Tamaño: 101,888 bytes, 205,439 bytes, 102,400 bytes
Plataforma: Windows 32-bit
Fecha: 28/abr/03

Este gusano se propaga a todos los contactos extraídos de
archivos .DBX (bases de mensaje del Outlook Express),
utilizando para ello su propio motor SMTP, por lo que no
depende del software de correo electrónico instalado en la
computadora infectada. Como servidor SMTP suele usar esta
dirección: 172.28.10.21.

El mensaje tiene como datos adjuntos (101,088 bytes) un
archivo con alguno de los siguientes nombres:

  [variable].Kiss.ok.exe
  [variable].HTM

Donde [variable] puede ser cualquiera de las siguientes
opciones:

  Autorun Technique
  love_lorn
  lovelorn
  thuyguyen

Por ejemplo:

  Autorun Technique.Kiss.ok.exe
  lovelorn.Kiss.ok.exe
  thuyguyen.HTM
  Autorun Technique.HTM
  lovelorn.HTM
  thuyguyen.Kiss.ok.exe
  [etc.]

El mensaje puede ser uno cualquiera seleccionado al azar de
la siguiente lista:

  Asunto: Re:baby!your friend send this file to you !
  Texto: Read this file

  Asunto: HELP??-
  Texto: Help...

  Asunto: Re:Get Password mail...
  Texto: Enjoy

  Asunto: Re:Get Password mail...
  Texto: Read File attach .

  Asunto: Re:Binladen_Sexy.jpg
  Texto: run File Attach to extract:BinladenSexy.jpg...

  Asunto: The Sexy story and 4 sexy picture of BINLADEN !
  Texto: Enjoy! BINLADEN:SEXY..

  Asunto: Re:I Love You...OKE!
  Texto: Souvenir for you from file attach...

  Asunto: A Greeting-card for you .
  Texto: See the Greeting-card .

  Asunto: Re:Kiss you..^@^
  Texto: Read file attach

  Asunto: Guide to fuck ...
  Texto: I like Sexy with you.

  Asunto: Re:Baby! 2000USD,Win this game...
  Texto: Play the game from file attach

  Asunto: Help
  Texto: Help.

Cómo remitente, figura algunas de las siguientes direcciones
falsas:

  lovelorn@yahoo.com
  love_lorn@yahoo.com
  thuyquyen@yahoo.com

Si el usuario ejecuta el archivo adjunto, este copia en el
sistema los siguientes archivos:

  c:\windows\system\Bsbk.dll
  c:\windows\system\Explorer.exe
  c:\windows\system\Kernel32.exe
  c:\windows\system\Netdll.dll
  c:\windows\system\Netsn.dll
  c:\windows\system\Serscg.dll
  c:\windows\system\Setup.htm

El primero es la copia del gusano en formato base64, tal como
se adjunta a los mensajes infectados. Los demás contienen
otros componentes, como el archivo TEMP.EXE (liberado por
SETUP.HTM), que se encargará de la propagación vía e-mail.

NOTA: "C:\Windows\System" puede variar de acuerdo al sistema
operativo instalado (con ese nombre por defecto en Windows
9x/ME, como "C:\WinNT\System32" en Windows NT/2000 y
"C:\Windows\System32" en Windows XP).

Luego intenta copiarse en cualquier disquete con permiso de
escritura, insertado en la unidad A:

  A:\NQH_Kiss_you.exe

También en la carpeta de inicio de Windows:

  C:\WINDOWS\Menú Inicio\Programas\Inicio\Findfast.exe

NOTA: "C:\Windows\Menú Inicio\Programas\Inicio" en Windows
95, 98 y Me. En Windows XP y 2000 es "C:\Documents and
Settings\[usuario]\Menú Inicio\Programas\Inicio" y en Windows
NT "C:\WinNT\Profiles\[usuario]\Menú Inicio\Programas\Inicio"

En ambos casos, es el mismo gusano con diferente nombre.

El gusano crea la siguiente rama del registro para
autoejecutarse en cada reinicio del sistema:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  explorer = c:\windows\system\Explorer.exe

También copia en la carpeta TEMP de Windows, un componente
VBS (Visual Basic Script), llamado TEMP.EXE (a pesar de la
extensión es un .VBS), que al ejecutarse, envía el gusano a
todos los contactos extraídos de las bases de mensajes del
Outlook Express, en un mensaje con las características ya
descriptas:

  C:\Windows\TEMP\TEMP.EXE

Por último, el gusano intenta finalizar cualquier proceso en
ejecución que contenga estas palabras en su nombre:

  BKAV
  NAVA


* Reparación manual

* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\menú inicio\programas\inicio\findfast.exe
  c:\windows\temp\temp.exe
  c:\windows\system\bsbk.dll
  c:\windows\system\Explorer.exe
  c:\windows\system\kernel32.exe
  c:\windows\system\netdll.dll
  c:\windows\system\netsn.dll
  c:\windows\system\serscg.dll
  c:\windows\system\setup.htm

También en todos los disquetes que pudieran estar infectados
buscar y borrar lo siguiente:

  a:\nqh_kiss_you.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".

Borre también los mensajes electrónicos similares al
descripto antes.


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  explorer

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Yanker.A. Peligroso gusano. Adjunto: "webpage.rar"
_____________________________________________________________

http://www.vsantivirus.com/yanker-a.htm

Nombre: W32/Yanker.A
Tipo: Virus y Gusano de Internet
Alias: Yankee, Yanker, I-Worm.Yanker, Win32/Yanker
Fecha: 29/abr/03
Plataforma: Windows 32-bit

Se trata de un peligroso gusano multicomponentes (gusano y
virus) que se propaga en un archivo con extensión .RAR
adjunto a mensajes infectados:

  Asunto: Hi,my new webpage ;o)
  Datos adjuntos: webpage.rar

  Texto:

  Hi:
  Here is my new webpage.Please check it,
  and give Me some Advice.

El archivo, comprimido con la herramienta WinRAR, contiene el
siguiente archivo:

  webpage.htm

Además, una subcarpeta "images", que contiene, entre otros
archivos, tres componentes del virus (todos con los atributos
de sistema y ocultos (+S, +H):

  images\folder.htt
  images\main_59.exe
  images\main_60.exe

El archivo "folder.htt" es el clásico archivo usado por MS
Explorer para controlar la visualización de los archivos y
las carpetas.

"Main_59.exe" es el "dropper", el archivo que transporta y
libera al virus. Está escrito en Delphi y comprimido con la
utilidad UPX (57KB).

Finalmente "main_60.exe", es una herramienta para obtener las
contraseñas (PSW.PassDumper), también comprimida con UPX
(20k).

El resto del contenido de la carpeta "images", son elementos
comunes de una página Web, imágenes (.gif), hojas de estilo
(.css), etc.

Cuando el usuario, después de descomprimir el .RAR, abre la
página "webpage.htm", el gusano se ejecuta. También lo hace
cuando la carpeta "images" es visualizada por el Explorer,
debido a la acción del archivo "images\folder.htt".

Ambos utilizan un conocido exploit (CodeBaseExec), para
ejecutar en forma oculta, sin intervención del usuario, al
archivo "images\main_59.exe".

Este archivo averigua la dirección IP actual de la
computadora de la víctima y la almacena en un archivo de
texto (ip.txt).

Además, "main_59.exe" extrae y libera el componente principal
del gusano: "yankee.vbs", un archivo de 4 Kb, escrito en
Visual Basic Script.

También busca en el registro la existencia de la siguiente
clave:

  HKCU\SOFTWARE\yankee
  yankee = 1

Si esta entrada existe, el gusano termina todas sus
actividades.

De lo contrario, se ejecuta "yankee.vbs", el cuál envía el
archivo con la dirección IP (ip.txt) y todas las contraseñas
almacenadas en la computadora infectada (para conseguirlas
utiliza el archivo "main_60.exe", que es la herramienta
PSW.PassDumper como ya vimos), a la siguiente dirección
electrónica:

  xdvirus@peoplemail.com.cn

Luego, envía el archivo "webpage.RAR" a todos los contactos
de la libreta de direcciones del Outlook y Outlook Express.

Después, crea la clave "yankee = 1" en la entrada del
registro que ya mencionamos. De ese modo, el gusano se
ejecutará una sola vez en esa máquina (o hasta que se borre
la entrada relacionada del registro).

Y finalmente, el componente .VBS del virus, borra todas las
carpetas accesibles que no sean del sistema, de todas las
unidades de disco accesibles, incluidos disquetes.


* Reparación manual

* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados

Nota: Los archivos sobrescritos deberán ser reinstalados o
copiados de un respaldo anterior. Sugerimos que se llame a un
servicio técnico especializado para realizar estas tareas si
no desea arriesgarse a perder información valiosa de su
computadora.


* Información adicional

* Windows Scripting Host y Script Defender

Si no se tiene instalado el Windows Scripting Host, el virus
no podrá ejecutarse. Para deshabilitar el WSH y para ver las
extensiones verdaderas de los archivos, recomendamos el
siguiente artículo:

Algunas recomendaciones sobre los virus escritos en VBS
http://www.vsantivirus.com/faq-vbs.htm

Si no desea deshabilitar el WSH, recomendamos instalar Script
Defender, utilidad que nos protege de la ejecución de
archivos con extensiones .VBS, .VBE, .JS, .JSE, .HTA, .WSF,
.WSH, .SHS y .SHB, con lo cuál, la mayoría de los virus y
gusanos escritos en Visual Basic Script por ejemplo, ya no
nos sorprenderán.

Utilidades: Script Defender, nos protege de los scripts
http://www.vsantivirus.com/script-defender.htm


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - ¡Gane su licencia gratis del antivirus NOD32!
_____________________________________________________________

¡Ya se entregaron tres licencias del antivirus Nod32!

El viernes 25 de abril se realizó el sorteo de la tercera de
las cinco licencias del antivirus Nod32, que VSAntivirus.com
ha decidido compartir con sus lectores para festejar la
edición número 1000 de su boletín.

Gracias a Ontinet.com, distribuidor exclusivo en España del
producto, Luis Parra de Chile, es el feliz poseedor de un
paquete antivirus Nod32. Estos son los datos:

* Tercer ganador (25/abr/03):

- Primer premio lotería uruguaya viernes 25/abr/04: 11654
  http://www.loteria.gub.uy/loteria_20030425.htm

- Ganador por aproximación (11659):
  Luis Parra (Chile)
  Formulario enviado el 7/04/2003 19:25

* Segundo ganador (11/abr/03):

- Primer premio lotería uruguaya viernes 11/abr/04: 03469
  http://www.loteria.gub.uy/loteria_20030411.htm

- Ganador por aproximación (03400):
  Miguel Domínguez (España)
  Formulario enviado el 2/04/2003 15:43

* Primer ganador (4/abr/03):

- Primer premio lotería uruguaya viernes 4/abr/04: 03665
  http://www.loteria.gub.uy/loteria_20030404.htm

- Ganador por aproximación (03655):
  David León Magaña (México)
  Formulario enviado el 2/04/2003 18:56

El próximo viernes 2 de mayo sorteamos la cuarta licencia.


* Formulario de inscripción

1. Para participar en el sorteo de las dos licencias
restantes del antivirus Nod32 ingrese su dirección
electrónica, nombre y país en el formulario de la siguiente
página:

  http://www.vsantivirus.com/sorteo.htm

2. En un plazo no mayor de 12 horas, recibirá un número
generado al azar con el que participará. Dicho número es
único y será válido hasta la finalización del sorteo. Sin
embargo, se aceptará solo un acierto por número.

3. Cada fin de semana hasta completar el sorteo de las cinco
licencias, todo número coincidente con las cifras finales del
primer premio del sorteo semanal de la Lotería Uruguaya
(http://www.loteria.gub.uy/default.htm), se hará acreedor de
la licencia válida por un año de un paquete personal del
Antivirus Nod32, cedido a VSAntivirus por Ontinet.com, S.L,
distribuidor exclusivo en España del mismo.

4. En caso de no coincidir ningún número con el primer
premio, se hará acreedor el más cercano al mismo y se
publicará su nombre en nuestro sitio. Para evitar el SPAM, no
se mostrará su dirección de correo completa.

5. El ganador será avisado de los pasos siguientes para
hacerse de su premio. Su número no participará en el resto de
los sorteos hasta completar los cinco paquetes sorteados.

6. Podrán participar todos los suscritos a nuestro boletín, y
no se enviará más de un número por dirección suscrita.

7. Si la dirección electrónica utilizada no coincide con la
de un usuario registrado, no será enviado ningún número para
participar. Asegúrese de que la dirección es la misma que
figura al pie de cada boletín, donde dice : "Este boletín es
enviado a: [aquí va su dirección]"

8. Los sorteos se realizarán todos los viernes hasta entregar
las cinco licencias de Nod32.


* Más información:

Festejamos los 1000 regalando cinco licencias de Nod32
http://www.vsantivirus.com/sorteo-1000.htm

Ya tiene dueño otra licencia de Nod32
http://www.vsantivirus.com/ganadores.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1026, Año 7, Martes 29 de abril de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35