Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 681 al 700 
AsuntoAutor
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 669     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1620 Año 8, lunes 13 de diciembre de 2004
Fecha:Lunes, 13 de Diciembre, 2004  04:39:26 (-0200)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1620 Año 8, lunes 13 de diciembre de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - La CIA estudia cómo espiar las redes de chat
2 - Fallo en bloqueador de elementos emergentes de XP SP2
3 - W32/Janx.A. Utiliza la vulnerabilidad LSASS
4 - W32/Adware.E2Give.A. Muestra ventanas de publicidad
_____________________________________________________________

1 - La CIA estudia cómo espiar las redes de chat
_____________________________________________________________

http://www.vsantivirus.com/mm-13-12-04.htm

La CIA estudia cómo espiar las redes de chat

Por Mercè Molist (*)
colaboradores@videosoft.net.uy

La agencia norteamericana de espionaje CIA estaría financiando
investigaciones para monitorizar qué se dice en las redes de
chat IRC, según un documento dado a conocer por el Electronic
Privacy Information Center (EPIC). La CIA habría actuado en la
sombra, escudándose en un acuerdo secreto con la National
Science Foundation (NSF), para seleccionar y subvencionar
proyectos orientados al espionaje del IRC, con la intención de
descubrir actividad terrorista.

El IRC o Internet Relay Chat es una de las aplicaciones de
charla en línea y en tiempo real más populares y veteranas de
la red, con millones de usuarios. Espiar las redes de IRC es
un reto para las fuerzas de la ley, al realizarse en tiempo
real y en cualquier sitio, a diferencia de las listas de
correo y foros en la web, más estáticos. Por eso, la CIA está
financiando, a través de la NSF, proyectos universitarios que
tengan que ver con el espionaje de estas redes.

Según el texto al que ha tenido acceso EPIC, amparándose en la
"Freedom of Information Act", en abril de 2003 la CIA acordó
financiar diversos proyectos para "combatir el terrorismo
mediante tecnología avanzada". Entre ellos estaba una
investigación del Instituto Politécnico de Rensselaer, en
Nueva York, dotada con 157,673 dólares, para crear "un sistema
que funcione en segundo plano en cualquier sala de chat, como
una escucha silenciosa que ayude a la comunidad de
inteligencia a descubrir comunidades escondidas y pautas de
comunicación en salas de chat, sin intervención humana".

Aunque no se especifica qué red de IRC sería la espiada, en
junio de 2004, según "News.com", los profesores encargados del
trabajo financiado por la CIA publicaban un estudio donde se
describía un proyecto para monitorizar a los usuarios de la
popular red Undernet. El diario británico "The Inquirer"
afirma: "Pocos terroristas va a encontrar la CIA en Undernet,
más bien pillarán a gente intercambiando películas y
canciones". Ni los profesores ni la CIA han respondido a las
preguntas de la prensa.


* Relacionados:

EPIC
http://www.epic.org


(*) Copyleft 2004 Mercè Molist.
Verbatim copying, translation and distribution of this entire
article is permitted in any medium, provided this notice is
preserved.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Fallo en bloqueador de elementos emergentes de XP SP2
_____________________________________________________________

http://www.vsantivirus.com/vul-xpsp2-popup-121204.htm

Fallo en bloqueador de elementos emergentes de XP SP2

Por Angela Ruiz
angela@videosoft.net.uy

K-OTik.COM reporta que Microsoft Internet Explorer de Windows
XP Service Pack 2, posee una debilidad en el "Bloqueador de
elementos emergentes" (Popup Blocker), que normalmente
previene la aparición de la mayoría de las ventanas
emergentes, cuando son abiertas de forma intempestiva por
ciertos sitios.

El problema puede ser explotado con el fin de eludir las
restricciones impuestas por el Service Pack 2 y abrir ventanas
publicitarias no solicitadas.

Aunque esto no es estrictamente un fallo de seguridad, el
reporte es realizado a título informativo, porque en el futuro
podría combinarse esta debilidad con otras vulnerabilidades,
con el fin de facilitar o permitir otra clase de ataques bajo
Windows XP SP2.

NOTA VSAntivirus: Se ha publicado una demostración. La página
de referencia, aunque no posee código malicioso, sin ninguna
clase de advertencia puede intentar instalar un componente de
Office, por lo que no indicamos el enlace en forma directa.


* Software vulnerable:

Microsoft Internet Explorer 6 en Windows XP SP2


* Solución:

No existe ninguna solución oficial por el momento.

NOTA VSAntivirus: La siguiente configuración del Internet
Explorer, aplicable también en Windows XP SP2, impide la
aparición de ventanas emergentes no solicitadas:

Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm


* Créditos:

Liu Die Yu


* Referencias:

Windows XP Service Pack 2 Popup Blocker Bypass Weakness
http://www.k-otik.com/bugtraq/bulletins/850


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Janx.A. Utiliza la vulnerabilidad LSASS
_____________________________________________________________

http://www.vsantivirus.com/janx-a.htm

Nombre: W32/Janx.A
Tipo: Gusano de Internet
Alias: Janx, Win32/Janx.A, W32.Janx
Fecha: 11/dic/04
Plataforma: Windows 2000, XP
Tamaño: 13,312 bytes
Puertos: TCP 445, 5533, 5534

Gusano que explota la vulnerabilidad en el proceso LSASS
(Local Security Authority Subsystem), reparada por Microsoft
en su parche MS04-011 (ver "MS04-011 Actualización crítica de
Windows (835732)",
http://www.vsantivirus.com/vulms04-011.htm).

Afecta computadoras que corran bajo Windows XP o 2000, sin el
parche MS04-011 instalado.

LSASS controla varias tareas de seguridad consideradas
críticas, incluyendo control de acceso y políticas de
dominios. Una de las interfaces MS-RPC asociada con el proceso
LSASS, contiene un desbordamiento de búfer que ocasiona un
volcado de pila, explotable en forma remota. La explotación de
este fallo, no requiere autenticación, y puede llegar a
comprometer a todo el sistema. La naturaleza de esta
vulnerabilidad, se presta a ser explotada por un gusano o
virus informático como Sasser, capaz de propagarse por las
redes.

El gusano se propaga buscando equipos vulnerables en
direcciones IP seleccionadas al azar, intentando conectarse
por el puerto TCP 445. Antes, ejecuta un servidor FTP en el
puerto TCP 5533, que es utilizado luego para descargar el
ejecutable del gusano en los equipos encontrados.

Si la conexión se realiza, el gusano crea un shell en el
equipo remoto, en el puerto TCP 5534 de dicho equipo. Luego
utiliza ese shell para conectarse al servidor FTP en el puerto
5533, y descargar una copia de si mismo, la que luego ejecuta.

También intenta conectarse a un servidor IRC en la dirección
IP 203.167.78.35, para recibir comandos de un usuario remoto.

Un equipo infectado, verá degradada notoriamente su
rendimiento en Internet.

Cuando se ejecuta, el gusano se copia con alguno de los
siguientes nombres en la carpeta de Windows:

  c:\windows\pnphost.exe
  c:\windows\upnphost.exe
  c:\windows\winpnp.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

También crea el siguiente servicio:

  Nombre de servicio: WUClient
  Nombre para mostrar: Windows Update Client
  Ruta de acceso al ejecutable: c:\windows\[nombre gusano]


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas
por el atacante remoto, pueden aplicarse cambios en el sistema
no contemplados en esta descripción genérica.


IMPORTANTE:

Después de la limpieza, no conectar el equipo a Internet,
hasta instalar el parche para la vulnerabilidad LSASS (MS04-
011). Si es necesario, descargarlo antes de proceder al resto
de la limpieza, desde el siguiente enlace para instalarlo
posteriormente:

MS04-011 Actualización crítica de Windows (835732)
http://www.vsantivirus.com/vulms04-011.htm


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Buscar y detener el servicio (Windows XP):

1. Desde Inicio, Ejecutar, escriba SERVICES.MSC y pulse Enter.

2. En la lista de servicios busque "Windows Update Client".

3. Haga doble clic sobre ese servicio, y haga clic en el botón
"Detener" si corresponde.

4. Cambie el "Tipo de inicio" a Manual.

5. Haga clic en "Aceptar" y cierre la ventana de Servicios.


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos (no todos estarán presentes):

  c:\windows\pnphost.exe
  c:\windows\upnphost.exe
  c:\windows\winpnp.exe

Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \ControlSet001
  \Services
  \WUClient

3. Haga clic en la carpeta "WUClient" y bórrela.

4. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \ControlSet002
  \Services
  \WUClient

5. Haga clic en la carpeta "WUClient" y bórrela.

6. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \CurrentControlSet
  \Services
  \WUClient

7. Haga clic en la carpeta "WUClient" y bórrela.

8. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

9. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y haga clic en 'Opciones'
u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Haga clic en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Adware.E2Give.A. Muestra ventanas de publicidad
_____________________________________________________________

http://www.vsantivirus.com/adware-e2give-a.htm

Nombre: W32/Adware.E2Give.A
Nombre NOD32: Win32/Adware.E2Give.A
Tipo: Parásito (Adware)
Alias: e2give, Prutec, Adware/E2Give,
Application.Spyware.E2Give.A,
not-a-virus:AdWare.Toolbar.BHO.f,
not-a-virus:AdWare.Toolbar.BHO.g, Spyware.e2give,
Trojan.DownLoader.989, Trojan.Win32.KillAV.dz,
Trojan-Downloader.Win32.Small.aal, Win32.Prutec.A,
Win32/Adware.E2Give.A, Win32/Prutec.A.Trojan, Win32/VB.NAG
Fecha: 12/dic/04
Plataforma: Windows 32-bit
Tamaño: 44,544 bytes, 41,984 bytes, 43,520 bytes

Este adware puede llegar al sistema al ser descargado por
otros troyanos o al visitar algunos sitios maliciosos, sin el
conocimiento del usuario, si no se tienen instaladas las
últimas actualizaciones o parches (tampoco se instala si se
tiene Windows XP con SP2).

También puede instalarse a partir de un objeto ActiveX, desde
una página Web.

Luego de su instalación, el troyano puede conectarse al
siguiente sitio para recibir información, y ejecutar archivos
adicionales:

  www .prutect .com

En principio, descarga de allí un programa que se integra al
Internet Explorer como un objeto del tipo BHO (Browser Helper
Object). Un objeto BHO es un DLL que se adjunta a si mismo a
cada nueva instancia del Internet Explorer, pudiendo ejecutar
eventos predeterminados.

Este programa registra los sitios visitados por el usuario, y
también puede monitorear el tiempo que éste permanece en
determinadas páginas. El usuario es identificado con un ID
único, generado al azar.

También registra el país del usuario, y otros datos como
código postal y primer nombre. También busca la información
sobre su computadora.

La aplicación muestra avisos comerciales en múltiples ventanas
emergentes (pop-ups), cuando se visitan determinados sitios.

Algunos de los nombres de archivos que el troyano puede
instalar:

  c:\archivos de programa\data19
  c:\archivos de programa\E2g\iebhos.dll
  askearth17.exe
  iebhos.dll
  pr?tect.exe

Donde "?" puede ser cualquier caracter.

Para autoejecutarse en cada reinicio de Windows, crea la
siguiente entrada en el registro:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  pr?tect = pr?tect.exe

Donde "?" puede ser cualquier caracter.

También crea las siguientes entradas:

  HKCR\AppID\{3B99F202-145A-4E5A-AC7B-88A36910BF5E}
  HKCR\AppID\IeBHOs.DLL
  HKCR\CLSID\{3643ABC2-21BF-46B9-B230-F247DB0C6FD6}
  HKCR\IeBHOs.Control
  HKCR\IeBHOs.Control.1
  HKCR\TypeLib\{3B99F202-145A-4E5A-AC7B-88A36910BF5E}
  HKLM\Software\E2G


* Cómo protegernos de los parásitos

¿Qué son los parásitos?. ¿Qué tipos de parásitos existen?.
¿Cómo llegan a nuestra computadora?. ¿Cómo protegernos de
ellos?. Toda la información relacionada la encuentra en el
siguiente artículo:

Parásitos en nuestra computadora
http://www.vsantivirus.com/ev-parasitos.htm

También sugerimos la siguiente configuración para evitar la
descarga y ejecución de esta clase de parásitos:

Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm


* Procedimiento sugerido de limpieza

Puede desinstalar este parásito, desde "Agregar o quitar
programas" del Panel de control de Windows (E2give Plug-in o
similar). Sin embargo, sugerimos el siguiente procedimiento de
limpieza.

NOTA: Eliminar este parásito, puede ocasionar que algunos de
los programas que lo instalan, dejen de funcionar o no
funcionen correctamente.


* Antivirus

Para borrar manualmente el parásito, primero actualice sus
antivirus con las últimas definiciones, luego siga estos
pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT
  \AppID

3. Haga clic en la carpeta "AppID" y busque y borre las
siguientes carpetas:

  {3B99F202-145A-4E5A-AC7B-88A36910BF5E}
  IeBHOs.DLL

4. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT
  \CLSID

5. Haga clic en la carpeta "CLSID" y busque y borre la
siguiente carpeta:

  {3643ABC2-21BF-46B9-B230-F247DB0C6FD6}

6. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT

7. Haga clic en la carpeta "HKEY_CLASSES_ROOT" y busque y
borre las siguientes carpetas:

  IeBHOs.Control
  IeBHOs.Control.1

8. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CLASSES_ROOT
  \TypeLib

9. Haga clic en la carpeta "TypeLib" y busque y borre la
siguiente carpeta:

  {3B99F202-145A-4E5A-AC7B-88A36910BF5E}

10. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \Software

11. Haga clic en la carpeta "Software" y busque y borre la
siguiente carpeta:

  E2G

12. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

13. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre" busque y borre la siguiente entrada:

  pr?tect = pr?tect.exe

Donde "?" es cualquier caracter.

14. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

15. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione "Vaciar
la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica en
el siguiente artículo, y repita todos los pasos anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Procedimiento para restaurar página de inicio y página de
búsqueda en Internet Explorer

1. Cierre todas las ventanas del Internet Explorer abiertas

2. Seleccione "Mi PC", "Panel de control".

3. Haga clic en el icono "Opciones de Internet".

4. Seleccione la lengüeta "Programas".

5. Haga clic en el botón "Restablecer configuración Web"

6. Asegúrese de tener tildada la opción "Restablecer también
la página inicio" y seleccione el botón SI.

7. Haga clic en "Aceptar".


* Cambiar la página de inicio del Internet Explorer

Cambie la página de inicio del Internet Explorer desde
Herramientas, Opciones de Internet, General, Página de inicio,
por una de su preferencia (o haga clic en "Página en blanco").
O navegue hacia una página de su agrado, haga clic en
Herramientas, Opciones de Internet, General, y finalmente haga
clic en "Usar actual".


* Cambiar las páginas de búsqueda del Internet Explorer

1. Inicie el Internet Explorer.

2. Haga clic en el botón "Búsqueda" de la barra de
herramientas.

3. En el panel que se despliega (Nuevo, Siguiente,
Personalizar), seleccione "Personalizar".

4. Asegúrese de marcar "Utilizar el asistente de búsqueda"
(Use Search Assistant).

5. Haga clic en el botón "Reiniciar" (Reset).

6. Haga clic en el botón "Configuración de Autosearch"
(Autosearch Settings).

7. Elija un proveedor de búsquedas en el menú (Search
Provider).

8. Seleccione "Aceptar" hasta salir de todas las opciones.


* Información adicional

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y haga clic en 'Opciones'
u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Haga clic en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados, simplemente
ejecutamos esos antivirus en su opción de escaneo, sobre la
carpeta que contenga los archivos a revisar). Y por supuesto,
de nada vale usar algún antivirus si no lo mantenemos
actualizado con los upgrades, updates o add-ons
correspondientes. Actualmente, las actualizaciones de la
mayoría de los fabricantes son diarias. No existen los "virus
demasiados nuevos y sin antídotos", la reacción de las casas
de antivirus es inmediata en todos los casos. Pero mejor
pregúntese, si la suya también lo es a la hora de
actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Ante cualquier duda, simplemente se debe optar
por borrar el mensaje (y archivos adjuntos). Como se dice
vulgarmente, "la confianza mata al hombre", en este caso a la
PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga referencias
de seriedad, o que no sean medianamente conocidos. Y si se
bajan archivos, proceder como los archivos adjuntos. Copiarlos
a una carpeta y revisarlos con dos o tres antivirus
actualizados antes de optar por ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos el
permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo a
la política de Copyright adoptada por cada uno de ellos, y su
inclusión en nuestro boletín se rige por dichas políticas, sin
embargo, para su uso en otro medio, se deberá solicitar la
debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.videosoft.net.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1620 Año 8, lunes 13 de diciembre de 2004


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35