Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 699 al 718 
AsuntoAutor
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 707     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1658 Año 9, jueves 20 de enero de 2005
Fecha:Jueves, 20 de Enero, 2005  06:09:25 (-0200)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1658 Año 9, jueves 20 de enero de 2005
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Los 10 scams más peligrosos para el 2005
2 - Troj/Down.Admincash.A. Infecta a EXPLORER.EXE
3 - W32/Bropia.A. Se propaga por MSN Messenger
_____________________________________________________________

1 - Los 10 scams más peligrosos para el 2005
_____________________________________________________________

http://www.vsantivirus.com/scams-2005.htm

Los 10 scams más peligrosos para el 2005

Por Angela Ruiz
angela@videosoft.net.uy

Internet ScamBusters, uno de los sitios más antiguos y más
completos a la hora de brindar información sobre SCAMS,
predice las diez amenazas más importantes de las que usted
deberá cuidarse en este 2005.

Seguramente, ya sabrá que SCAM es la denominación que reciben
aquellos engaños vía Internet que se realizan con intención de
estafa o de fraude, y que generalmente mezclan el correo no
solicitado (SPAM) con un HOAX (bulo o broma).

Durante 2004, se produjeron grandes estafas de este tipo, pero
la mayoría de los expertos concuerdan que en 2005, estas serán
aún más importantes y numerosas.

ScamBusters elaboró una lista de las que considera las 10
amenazas en línea más importantes para este año, de las que
deberemos cuidarnos para no caer en ellas.

"La lista contiene un par de sorpresas, incluyendo aquellos
tipos de ataques que serán más personales y dirigidos
específicamente a una víctima determinada, y las nuevas
amenazas que involucran a los dispositivos móviles," dice el
Dr. Audri G. Lanford, Co-Editor de Internet ScamBusters.

"Además, el segundo lugar en la lista lo representan las
estafas que emplean técnicas de PHISHING más sofisticadas",
concluye el Dr. Lanford. PHISHING es la técnica utilizada para
obtener información confidencial mediante la suplantación de
una persona o institución legítima (generalmente por medio de
un "scam", mensaje electrónico fraudulento, o falsificación de
página web), y que se han hecho conocidas desde hace un par de
años.

El robo de identidad está en el primer puesto de la lista, y
será probablemente la amenaza de mas rápido crecimiento para
el 2005, habiendo sido ya el problema de seguridad más
importante durante el año anterior.

Esta es la lista de las 10 peores estafas en Internet que se
esperan para el 2005, según predice ScamBusters:

10. Nuevas amenazas en anuncios o solicitudes de trabajos. Uno
de los peligros que antiguamente podrían llegar a considerarse
con esto, era que su actual jefe viera el anuncio, o que el
mismo terminara en lugares que usted no deseaba. Aunque esto
sigue siendo importante, el robo de identidad y el acecho
físico, han llegado a ser problemas mucho más importantes para
los que buscan trabajo de esta forma durante los últimos años.
A fin de cuentas, en estas solicitudes se incluye mucha
información personal, que podría utilizarse maliciosamente.

9. Nuevas y más creativas variantes de la estafa a la
nigeriana. Es la clásica estafa donde terminan pidiéndole
cierta cantidad de dinero, a fin de completar un trámite de
último momento con la promesa de obtener una fortuna por
ayudar a algún misterioso personaje a sacar una importante
suma de dinero de algún banco de un país extranjero. Una
reciente variante ya ha sido vista a principios de este año,
la de pedirle dinero para ayudar a las víctimas del trágico y
reciente Tsunami que azotó a una gran zona en Asia. Dinero que
quedará en los bolsillos de los estafadores. Se predicen que
durante 2005 seremos testigos de nuevas y más creativas
variantes de este tipo de SCAM.

8. La venta de vehículos en sitios de subastas u otros
lugares. ScamBusters dice que una de las consultas más
frecuentes durante el 2004 fue sobre si la venta (o compra) de
un automóvil, camión o barco vía Internet era válida si se
hacía desde otro país. La respuesta es que en casi todo el
mundo, esto no es válido. A finales de 2004, existieron
estafas similares relacionadas con la venta de caballos a
otros países.

7. Nuevas amenazas a los dispositivos móviles. Muchos
dispositivos móviles, tales como los teléfonos celulares,
poseen importantes agujeros de seguridad, e incluso ya existen
algunos virus para ellos. Mientras más "inteligentes" sean
estos dispositivos, más problemas tendrán. Si su celular
almacena sus datos personales, como listas de contactos o
información financiera (como cuenta bancaria, contraseñas, y
los números de las tarjetas de crédito), usted está en gran
riesgo.

6. Nuevos SCAMS de la lotería. Los SCAMS con fabulosos premios
ganados en loterías generalmente de otros países, fueron un
gran problema en el 2004. Muchos cayeron en la trampa,
cuidadosamente elaborada, de hacerle creer que ganó un gran
premio, y a último momento pedirle "una pequeña suma" para
"algunos trámites imprevistos" a la hora de enviarle el dinero
supuestamente ganado. Se vaticinan variantes mucho más
inventivas sobre estos temas para el 2005.

5. Ataques más personales y dirigidos. En el pasado, virus,
troyanos y gusanos, eran enviados generalmente de forma
aleatoria y dispersa. En el 2004, MessageLabs comenzó a ver un
notorio aumento de amenazas de ataques de denegación de
servicio y tentativas de chantaje, contra individuos
específicos, organizaciones, o sitios web. Por ejemplo, según
MessageLabs, algunos sitios en línea dedicados a las apuestas,
fueron chantajeados con ataques de ese tipo si no pagaban una
determinada cantidad de dinero a los perpetradores. Se prevé
que en este año, estas amenazas aumentarán, y se harán más
sofisticadas para tener un mayor impacto en individuos y
organizaciones específicas.

4. Virus, gusanos, y troyanos nuevos y más peligrosos. No cabe
duda que los virus, gusanos, y troyanos se propagan mucho más
rápidamente ahora y los escritores de virus se hacen más
listos. A principio del 2004, se llegó a un aumento de virus
del 400% sobre el mismo periodo del 2003. Se espera algo peor
para el 2005. Los virus, se concentrarán en deshabilitar
cortafuegos, antivirus y programas anti-spyware. ScamBusters
incluso sugiere la conveniencia de comprar un cortafuego de
hardware.

3. Nuevas amenazas de spyware. El spyware, adware, objetos de
ayuda, y otra clase de malware (generalmente conocidos como
parásitos), son hoy día una de las mayores amenazas para la
seguridad. En el 2005, esta clase de programas, serán más
difíciles de eliminar, y afectarán a más navegadores, no solo
al Internet Explorer.

2. Phishing más sofisticado. El crecimiento de este tipo de
estafas, en donde se suplanta la identidad de una persona o
institución para "pescar" a un incauto, ya fue una de las
mayores amenazas durante 2004. Durante junio de ese año, se
contabilizaron más de 1422 ataques, sobre todo a instituciones
bancarias, comparadas contra los 176 ataques de enero del
mismo año. Uno de los casos más recientes, es la venta de
software aparentemente legítimo, a precios increíbles, por
supuesto de casas supuestamente muy conocidas. Si usted cae y
da sus datos (tarjeta de crédito, etc.) en una página que
parece ser legítima, olvídese del dinero que pretende ahorrar
por esa compra más barata. Y por supuesto, jamás recibirá el
software comprado.

1. Problemas más graves de robo de identidad. El robo de
identidad fue el problema de seguridad más importante del
2004, y es muy probable que crezca aún mucho más rápidamente
en 2005. Para robar una identidad se utiliza de todo, desde
spyware, a virus, troyanos, gusanos, técnicas de phishing,
spam, etc. Uno de los más recientes problemas son los
capturadores de teclado (keyloggers). Estos programas capturan
todo lo tecleado por la víctima, lo que incluye contraseñas,
datos bancarios, números de cuentas, tarjetas de crédito, etc.
Esta información puede ser transmitida fácilmente a un
atacante remoto, que entonces tendrá acceso a toda esa
información. Recientemente en España se capturó a una banda
que se dedicaba a transferir dinero de las cuentas de sus
víctimas a otras de su propiedad, habiendo obtenido hasta el
momento de la captura, grandes ganancias.

Además, la información personal robada con estas técnicas y
otros tipos de estafas, se esparcirán aún más rápidamente por
sofisticadas redes internacionales controladas por piratas
informáticos, donde inclusive ya existen verdaderos mercados
donde se venden estos datos al mejor postor.

Uno de los principales consejos para no caer en estas trampas,
es no responder jamás a ningún mensaje no solicitado, en donde
le ofrezcan un millón de dólares, una oferta de software súper
barata, o un cambio de contraseñas en un mensaje enviado por
su propio banco. En casos como éste último, siempre confirme
esta clase de solicitud en forma directa, a una dirección
conocida (nunca a la que aparezca en los mensajes), o vía
telefónica si ello fuera posible. En los demás casos, solo
borre el mensaje y olvídese del tema.


* Más información sobre SCAMS, PHISHING y HOAXES:

http://www.vsantivirus.com/hoaxes.htm


* Más información:

SCAM: Estafa a la nigeriana
http://www.vsantivirus.com/scam-nigeria.htm

El scam del Tsunami, y como colaborar de verdad
http://www.vsantivirus.com/scam-tsunami.htm

Análisis de un SCAM: La estafa del premio de la Lotería
http://www.vsantivirus.com/scam-loteria.htm

Análisis de la estafa de las vacaciones pagadas (SCAM)
http://www.vsantivirus.com/scam-vacaciones.htm

La suplantación de sitios y robo de identidades
http://www.vsantivirus.com/agr-phishing.htm

Internet, entre el miedo y la prudencia
http://www.vsantivirus.com/07-11-04.htm

Su cuenta bancaria a merced de un estafador
http://www.vsantivirus.com/31-05-04.htm

Bruce Schneier: "la gente es demasiado paranoica"
http://www.vsantivirus.com/mm-bruce-schneier.htm

No descuidemos la seguridad en los sistemas VoIP
http://www.vsantivirus.com/04-12-04.htm


* Relacionados:

Internet ScamBusters' Predictions for the Top 10
Internet Scams in 2005: Internet ScamBusters™ #109
http://www.scambusters.org/internetscams.html


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Troj/Down.Admincash.A. Infecta a EXPLORER.EXE
_____________________________________________________________

http://www.vsantivirus.com/down-admincash-a.htm

Nombre: Troj/Down.Admincash.A
Tipo: Caballo de Troya
Alias: Admincash, Downloader.Admincash
Fecha: 19/ene/05
Plataforma: Windows 32-bit
Tamaño: 8,200 bytes

Caballo de Troya que infecta al archivo EXPLORER.EXE (el
Explorador de Windows), baja al mínimo la seguridad de
Windows, y descarga y ejecuta adwares y dialers (discadores)
de Internet.

Crea las siguientes copias de si mismo en la carpeta del
sistema de Windows:

  c:\windows\system32\soft.exe
  c:\windows\system32\[nombre al azar].exe

El troyano infecta EXPLORER.EXE y lo copia como EXPLORER.NEW
en la carpeta de Windows.

Luego, crea también un archivo WININIT.INI que contiene las
instrucciones para cambiar el verdadero EXPLORER.EXE por
EXPLORER.NEW, al reiniciarse Windows:

  c:\windows\explorer.new
  c:\windows\wininit.ini

WININIT.INI tiene las instrucciones para cambiar el verdadero
EXPLORER.EXE por EXPLORER.NEW, una versión infectada de este
componente.

NOTA: En todos los casos, "c:\windows" y "c:\windows\system32"
pueden variar de acuerdo al sistema operativo instalado
("c:\winnt", "c:\winnt\system32", "c:\windows\system", etc.).

También modifica el registro para autoejecutarse en cada
reinicio de Windows:

  HKCU\Software\Microsoft\Windows\CurrentVersion\run
  Web Service = "c:\windows\system32\[nombre al azar].exe"

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run
  Web Service = "c:\windows\system32\[nombre al azar].exe"

  HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  run = "c:\windows\system32\soft.exe"

  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
  run = "c:\windows\system32\soft.exe"

Crea las siguientes entradas en el registro, para instalarse,
y para desactivar o bajar la configuración de seguridad de
Windows:

  HKCU\Software\Microsoft\Active Setup
  \Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

  HKLM\SOFTWARE\Microsoft\Active Setup
  \Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

  HKCU\Software\Microsoft
  \Windows NT\CurrentVersion\SystemRestore
  DisableSR = "0x00000001"

  HKLM\SOFTWARE\Microsoft
  \Windows NT\CurrentVersion\SystemRestore
  DisableSR = "0x00000001"

  HKCU\Software\Policies
  \Microsoft\WindowsFirewall\DomainProfile
  EnableFirewall = "0x00000001"

  HKLM\SOFTWARE\Policies
  \Microsoft\WindowsFirewall\DomainProfile
  EnableFirewall = "0x00000001"

  HKCU\Software\Policies
  \Microsoft\WindowsFirewall\StandardProfile
  EnableFirewall = "0x00000001"

  HKLM\SOFTWARE\Policies
  \Microsoft\WindowsFirewall\StandardProfile
  EnableFirewall = "0x00000001"

  HKCU\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
  NoAutoUpdate = "0x00000001"
  AUOptions = "0x00000001"

  HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
  NoAutoUpdate = "0x00000001"
  AUOptions = "0x00000001"

  HKCU\Software\Microsoft\Security Center
  FirewallDisableNotify = "0x00000001"
  UpdatesDisableNotify = "0x00000001"
  AntiVirusDisableNotify = "0x00000001"

  HKLM\SOFTWARE\Microsoft\Security Center
  FirewallDisableNotify = "0x00000001"
  UpdatesDisableNotify = "0x00000001"
  AntiVirusDisableNotify = "0x00000001"

Finalmente, se conecta a Internet para descargar y ejecutar
diversos adwares y dialers del siguiente sitio de Internet:

  www .admin2cash .biz

El troyano crea los siguientes mutex para no ejecutar más de
una copia de si mismo en memoria al mismo tiempo:

  BeavisMutex
  ButtheadMutex


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a los archivos maliciosos
descargados y ejecutados por el virus, pueden aplicarse
cambios en el sistema no contemplados en esta descripción
genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Repare (*) los archivos detectados como infectados

(*) Algunos archivos del virus solo podrán ser borrados


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

3. Haga clic en la carpeta "Windows" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la siguiente
entrada:

  run = "c:\windows\system32\soft.exe"

4. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \Windows

5. Haga clic en la carpeta "Windows" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la siguiente
entrada:

  run = "c:\windows\system32\soft.exe"

6. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

7. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  Web Service = "c:\windows\system32\[nombre al azar].exe"

8. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

9. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  Web Service = "c:\windows\system32\[nombre al azar].exe"

10. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \SOFTWARE
  \Policies
  \Microsoft
  \WindowsFirewall
  \DomainProfile

11. Haga clic en la carpeta "DomainProfile" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  EnableFirewall = "0x00000001"

12. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \SOFTWARE
  \Policies
  \Microsoft
  \WindowsFirewall
  \StandardProfile

13. Haga clic en la carpeta "StandardProfile" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  EnableFirewall = "0x00000001"

14. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Policies
  \Microsoft
  \WindowsFirewall
  \DomainProfile

15. Haga clic en la carpeta "DomainProfile" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  EnableFirewall = "0x00000001"

16. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Policies
  \Microsoft
  \WindowsFirewall
  \StandardProfile

17. Haga clic en la carpeta "StandardProfile" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  EnableFirewall = "0x00000001"

18. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \SystemRestore

19. Haga clic en la carpeta "SystemRestore" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  DisableSR = "0x00000001"

20. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows NT
  \CurrentVersion
  \SystemRestore

21. Haga clic en la carpeta "SystemRestore" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  DisableSR = "0x00000001"

22. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Policies
  \Microsoft
  \Windows
  \WindowsUpdate
  \AU

23. Haga clic en la carpeta "AU" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  NoAutoUpdate = "0x00000001"
  AUOptions = "0x00000001"

24. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \Software
  \Policies
  \Microsoft
  \Windows
  \WindowsUpdate
  \AU

25. Haga clic en la carpeta "AU" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  NoAutoUpdate = "0x00000001"
  AUOptions = "0x00000001"

26. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \SOFTWARE
  \Microsoft
  \Security Center

27. Haga clic en la carpeta "Security Center" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  FirewallDisableNotify = "0x00000001"
  UpdatesDisableNotify = "0x00000001"
  AntiVirusDisableNotify = "0x00000001"

28. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Security Center

29. Haga clic en la carpeta "Security Center" y en el panel de
la derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  FirewallDisableNotify = "0x00000001"
  UpdatesDisableNotify = "0x00000001"
  AntiVirusDisableNotify = "0x00000001"

30. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \Active Setup
  \Installed Components
  \{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

31. Haga clic en la carpeta "{08B0E5C0-4FCB-11CF-AAA5-
00401C608500}" y bórrela.

32. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Active Setup
  \Installed Components
  \{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

33. Haga clic en la carpeta "{08B0E5C0-4FCB-11CF-AAA5-
00401C608500}" y bórrela.

34. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

35. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.


* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y haga clic en 'Opciones'
u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Haga clic en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Bropia.A. Se propaga por MSN Messenger
_____________________________________________________________

http://www.vsantivirus.com/bropia-a.htm

Nombre: W32/Bropia.A
Tipo: Gusano de Internet
Alias: Bropia, W32.Bropia, W32/Bropia.worm, W32.Spybot.Worm,
Win32.Bropia.A, Win32/Bropia.A, W32/Gaobot.worm
Fecha: 19/ene/05
Plataforma: Windows 32-bit
Tamaño: 159,744 bytes

Se trata de un gusano que se propaga por el MSN Messenger de
Microsoft, además de descargar e instalar una variante de la
familia de los Spybot o Agobot.

El gusano crea uno de los siguientes archivos y lo ejecuta.
Este archivo (de 119,296 bytes) es una variante del Spyboy o
Agobot:

  c:\adaware.exe
  c:\lexplore.exe
  c:\oms.exe
  c:\vb6.exe
  c:\win32.exe

El archivo creado, a su vez se copia con el siguiente nombre
en la carpeta del sistema de Windows, y borra la copia en el
raíz del C:

  c:\windows\system32\lexplore.exe

NOTA: En todos los casos, "c:\windows" y "c:\windows\system32"
pueden variar de acuerdo al sistema operativo instalado
("c:\winnt", "c:\winnt\system32", "c:\windows\system", etc.).

Crea las siguientes entradas en el registro, para
autoejecutarse en cada reinicio:

  HKCU\Software\Microsoft\OLE
  lexplore = "lexplore.exe"

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  lexplore = "lexplore.exe"

  HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
  lexplore = "lexplore.exe"

El gusano se copia a si mismo en el raíz del disco C:\ y en la
carpeta del sistema de Windows (C:\WINDOWS\SYSTEM32), con
alguno de los siguientes nombres:

  drunk_lol.pif
  love_me.pif
  naked_party.pif
  sexy_bedroom.pif
  webcam_004.pif

Para propagarse, se envía a si mismo a través del MSN
Messenger.

El gusano intenta deshabilitar el botón derecho del ratón, y
los archivos CMD.EXE (Procesador de comandos de Windows) y
TASKMGR.EXE (Administrador de tareas de Windows).


* Reparación manual

* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Borre los archivos detectados como infectados.


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Microsoft
  \OLE

3. Haga clic en la carpeta "OLE" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  lexplore = "lexplore.exe"

4. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

5. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente entrada:

  lexplore = "lexplore.exe"

6. En el panel izquierdo del editor, haga clic en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \RunServices

7. Haga clic en la carpeta "RunServices" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la siguiente
entrada:

  lexplore = "lexplore.exe"

8. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

9. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y haga clic en 'Opciones'
u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Haga clic en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados, simplemente
ejecutamos esos antivirus en su opción de escaneo, sobre la
carpeta que contenga los archivos a revisar). Y por supuesto,
de nada vale usar algún antivirus si no lo mantenemos
actualizado con los upgrades, updates o add-ons
correspondientes. Actualmente, las actualizaciones de la
mayoría de los fabricantes son diarias. No existen los "virus
demasiados nuevos y sin antídotos", la reacción de las casas
de antivirus es inmediata en todos los casos. Pero mejor
pregúntese, si la suya también lo es a la hora de
actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Ante cualquier duda, simplemente se debe optar
por borrar el mensaje (y archivos adjuntos). Como se dice
vulgarmente, "la confianza mata al hombre", en este caso a la
PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga referencias
de seriedad, o que no sean medianamente conocidos. Y si se
bajan archivos, proceder como los archivos adjuntos. Copiarlos
a una carpeta y revisarlos con dos o tres antivirus
actualizados antes de optar por ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos el
permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo a
la política de Copyright adoptada por cada uno de ellos, y su
inclusión en nuestro boletín se rige por dichas políticas, sin
embargo, para su uso en otro medio, se deberá solicitar la
debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.videosoft.net.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No. 1658 Año 9, jueves 20 de enero de 2005


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35