<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>¿Tiene un problema? - Dr. Tecno</title>
	<atom:link href="http://www.tecno-soft.com/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.tecno-soft.com/blog</link>
	<description>Soluciones a problemas comunes de Windows, Office, etc.</description>
	<pubDate>Sun, 20 Sep 2009 13:29:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nokia &#8220;Documents Unloader&#8221; : Interesante robot para esas cosas inutiles !!</title>
		<link>http://www.tecno-soft.com/blog/?p=65</link>
		<comments>http://www.tecno-soft.com/blog/?p=65#comments</comments>
		<pubDate>Sun, 20 Sep 2009 13:29:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=65</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><object width="480" height="380"><param name="movie" value="http://the-unloader.com/lib/swf/standalone_player.swf?uid=,"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://the-unloader.com/lib/swf/standalone_player.swf?uid=," type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="380"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=65</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilidad en &#8220;linkSpheric&#8221; v0.74 beta 6</title>
		<link>http://www.tecno-soft.com/blog/?p=60</link>
		<comments>http://www.tecno-soft.com/blog/?p=60#comments</comments>
		<pubDate>Tue, 04 Aug 2009 16:52:10 +0000</pubDate>
		<dc:creator>DSM</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=60</guid>
		<description><![CDATA[Una simple linea de codigo puede permitir ejecutar codigo malicioso usando PHP en este software gratuito: linkSpheric v0.74 beta 6.
Para solucionar esto, se debe editar el archivo &#8221; viewListing.php&#8221;  y cambiar la siguiente linea:
$result = mysql_query(&#8221;SELECT * FROM listings WHERE id = $listID &#8220;);
por
$result = mysql_query(&#8221;SELECT * FROM listings WHERE id = &#8216;$listID&#8217; &#8220;);
Actualizar este [...]]]></description>
			<content:encoded><![CDATA[<p>Una simple linea de codigo puede permitir ejecutar codigo malicioso usando PHP en este software gratuito: <strong>linkSpheric v0.74 beta 6</strong>.</p>
<p>Para solucionar esto, se debe editar el archivo &#8221; viewListing.php&#8221;  y cambiar la siguiente linea:</p>
<p><span style="color: #ff0000;">$result = mysql_query(&#8221;SELECT * FROM listings WHERE id = $listID &#8220;);</span></p>
<p>por</p>
<p><span style="color: #003300;">$result = mysql_query(&#8221;SELECT * FROM listings WHERE id = &#8216;$listID&#8217; &#8220;);</span></p>
<p>Actualizar este archivo en la pagina Web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=60</wfw:commentRss>
		</item>
		<item>
		<title>Problemas para accesar a Hotmail</title>
		<link>http://www.tecno-soft.com/blog/?p=55</link>
		<comments>http://www.tecno-soft.com/blog/?p=55#comments</comments>
		<pubDate>Tue, 21 Apr 2009 14:44:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Hotmail]]></category>

		<category><![CDATA[problemas Hotmail]]></category>

		<category><![CDATA[resolver Hotmail]]></category>

		<category><![CDATA[solucion Hotmail]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=55</guid>
		<description><![CDATA[Existen problemas aleatorios para accesar a Hotmail, reportados con los navegadores Safari e incluso con Internet Explorer.
El problema es de acceso a correo, ya sea desde el Windows Live Messenger o directamente con el navegador.
El sintoma es que el navegador se queda esperando largo tiempo intentando cargar una direccion que comienza asi:
http://www.hotmail.msn.com/cgi-bin/sbox?
Al final, no puede [...]]]></description>
			<content:encoded><![CDATA[<p>Existen <strong>problemas</strong> aleatorios <strong>para accesar a Hotmail</strong>, reportados con los navegadores <strong>Safari </strong>e incluso con <strong>Internet Explorer</strong>.</p>
<p>El problema es de acceso a correo, ya sea desde el Windows Live Messenger o directamente con el navegador.</p>
<p>El sintoma es que el navegador se queda esperando largo tiempo intentando cargar una direccion que comienza asi:</p>
<p><strong>http://www.hotmail.msn.com/cgi-bin/sbox?</strong></p>
<p>Al final, no puede continuar con la carga de la pagina de Hotmail e indica los errores tradicionales.</p>
<p>La solucion es simple. Hay que configurar el navegador / browser para que acepte cookies de inicio de sesion.</p>
<p>En Internet Explorer, la solucion es:</p>
<p>Opciones de Internet / Privacidad / Avanzadas:<br />
Marcar la casilla  <strong>&#8220;Sobrescribir la administracion automatica de cookies&#8221; o &#8220;Invalidar la administracion automatica de cookies&#8221; </strong>(o la que corresponda, segun la version) y despues <strong>Aceptar siempre las cookies de sesion.</strong></p>
<p><a href="http://www.tecno-soft.com/blog/wp-content/uploads/2009/04/ie-cookies.gif"><img class="alignnone size-medium wp-image-56" title="ie-cookies" src="http://www.tecno-soft.com/blog/wp-content/uploads/2009/04/ie-cookies-300x296.gif" alt="Configuracion Dr Tecno para cookies y resolevr problema acceso a Hotmail" width="300" height="296" /></a></p>
<p>Si esto no resuelve del todo el problema, hay que hacer mas cambios en configuraciones de Internet Explorer:</p>
<ul>
<li>Restablecer <strong>configuracion predeterminada</strong> en el navegador / browser, en las pestañas de <strong>Seguridad</strong> y <strong>Opciones Avanzadas.</strong></li>
<li>Añadir lo siguiente a &#8220;Sitios de Confianza&#8221; en Opciones de Internet / Seguridad / Sitios de confianza / Sitios:  <strong>*.hotmail.com</strong>, <strong>*.passport.com</strong>, <strong>*.live.com</strong> y <strong>*.msn.com</strong>.</li>
<li><strong></strong> Desactivar <strong>Requerir comprobacion de servidor (https:) en todos los sitios de esta zona</strong>, que se encuentra en la misma opcion del punto anterior.</li>
<li>Añadir Hotmail a los sitios que siempre se les permite utilizar cookies. Esto se configura en Opciones de Internet / Privacidad / Sitios / en direccion del sitio Web, se escribe uno a uno: <strong>*.hotmail.com</strong>, <strong>*.passport.com</strong>, <strong>*.live.com</strong> y <strong>*.msn.com</strong> y hacer clic en el boton <strong>Permitir</strong>.</li>
<li>Registrar de nuevo en Windows los archivos softpub.dll, wintrust.dll y initpki.dll. Para esto, vamos a Inicio / Ejecutar ( o escribimos directamente en Windows Vista para iniciar busqueda) / se escribe <strong>regsvr32 softpub.dll</strong> y hacemos clic en Aceptar. Repetir el proceso para los otros archivos .DLL indicados, con su respectivo nombre.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=55</wfw:commentRss>
		</item>
		<item>
		<title>Eliminar Virus &#8220;VENOM&#8221;  (Venom.m / Satan / Lucifer 666)</title>
		<link>http://www.tecno-soft.com/blog/?p=53</link>
		<comments>http://www.tecno-soft.com/blog/?p=53#comments</comments>
		<pubDate>Tue, 04 Nov 2008 15:39:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[eliminar lucifer 666]]></category>

		<category><![CDATA[eliminar satan]]></category>

		<category><![CDATA[eliminar venom]]></category>

		<category><![CDATA[eliminar virus]]></category>

		<category><![CDATA[lucifer]]></category>

		<category><![CDATA[remover virus]]></category>

		<category><![CDATA[satan]]></category>

		<category><![CDATA[venom]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=53</guid>
		<description><![CDATA[Si tu equipo de un momento a otro muestra mensajes como:
La fuente de voltaje no es suficiente para el correcto funcionamiento , QUEMATE EN EL INFIERNO UN RATO e intentalo mas tarde.
pues es que está infectado con el virus de origen mexicano &#8220;VENOM&#8221; (Venom.m / Satan / Lucifer 666).
Este virus se propaga mayormente por USB [...]]]></description>
			<content:encoded><![CDATA[<p>Si tu equipo de un momento a otro muestra mensajes como:</p>
<p><em>La fuente de voltaje no es suficiente para el correcto funcionamiento , QUEMATE EN EL INFIERNO UN RATO e intentalo mas tarde.</em></p>
<p>pues es que está infectado con el virus de origen mexicano &#8220;VENOM&#8221; (Venom.m / Satan / Lucifer 666).</p>
<p>Este virus se propaga mayormente por USB (Pen Drives, Discos removibles, etc.) y es sumamente molesto: deshabilita Administrador de Tareas, Administrador de Servicios, Regedit, Opciones de Carpeta, Command Prompt, etc. Hasta te entorpece navegar en Google (haciendo que se muestre caído ese buscador). Se propaga en todos los discos locales, externos, pen drives, etc.</p>
<p>Crea carpetas como <strong>micro$oft </strong>y oculta la de Windows, agregando un Windows.exe (normalmente ocultando su extensión) y ejecuta mas de 5 procesos disfrazados con nombres como &#8220;ping&#8221;, &#8220;find&#8221;.</p>
<p>Esta herramienta, &#8220;APG Anti VenoM&#8221;, tiene opciones específicas para remover este virus, así como utilidades para reactivar lo que comunmente desactivan los virus en Windows: <a href="http://www.tecno-soft.com/blog/wp-content/uploads/2008/11/apg-antivenom-61010.zip">apg-antivenom-61010</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=53</wfw:commentRss>
		</item>
		<item>
		<title>Problema con Windows Vista y dispositivos de red</title>
		<link>http://www.tecno-soft.com/blog/?p=51</link>
		<comments>http://www.tecno-soft.com/blog/?p=51#comments</comments>
		<pubDate>Sat, 01 Nov 2008 00:26:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=51</guid>
		<description><![CDATA[Windows Vista viene con un avanzado mecanismo en su protocolo TCP/IP que permite &#8220;tunearse&#8221; automáticamente en base al tipo de conexión que detecte y al modo de uso de ésta.
Sin embargo, esta novedad parece causar problemas en ciertos dispositivos de red como Routers &#8220;antiguos&#8221; (por &#8220;antiguos&#8221; quiero decir los que Microsoft considera así al no [...]]]></description>
			<content:encoded><![CDATA[<p>Windows Vista viene con un <em>avanzado </em>mecanismo en su protocolo TCP/IP que permite &#8220;tunearse&#8221; automáticamente en base al tipo de conexión que detecte y al modo de uso de ésta.</p>
<p>Sin embargo, esta novedad parece causar problemas en ciertos dispositivos de red como Routers &#8220;antiguos&#8221; (por &#8220;antiguos&#8221; quiero decir los que Microsoft considera así al no tener la certificación de ser Windows Vista Compatible). Ciertos equipos no funcionan bien con el auto-tuning de Windows Vista, y se producen fallas aleatorias de todo tipo: errores de conexión, inhibición de router, errores de compresión (especialmente en funciones VoIp), etc.</p>
<p>Afortunadamente es posible deshabilitar esta opción en Windows Vista, con los siguientes pasos:</p>
<p>1) Abrir una ventana de <strong>Command Prompt</strong> como usuario Administrador. Para ejecutar la ventana de Command Prompt como Administrador, puede ir a <strong>Start&gt;All Programs&gt;Accessories&gt;Command Prompt </strong>pero hacer click-derecho en Command Prompt y escoger la opción &#8220;Run as Administrator&#8221;.</p>
<p>2) Una vez en la ventana de Command Prompt, introducir este comando y marcar ENTER:</p>
<p><strong>netsh interface tcp set global autotuninglevel=disabled</strong></p>
<p>Debe recibir un &#8220;Ok.&#8221; como confirmación.</p>
<p>Si se desea revertir lo anterior, osea, rehabilitar el TCP/IP Auto-tuning, abrir una ventana de comando (tal como se describe en paso 1) y ejecutar el siguiente comando:</p>
<p><strong>netsh interface tcp set global autotuninglevel=normal</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=51</wfw:commentRss>
		</item>
		<item>
		<title>Imposible iniciar sesión en Windows XP (daño por virus)</title>
		<link>http://www.tecno-soft.com/blog/?p=48</link>
		<comments>http://www.tecno-soft.com/blog/?p=48#comments</comments>
		<pubDate>Sat, 30 Aug 2008 17:18:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[cierra sesion inmediatamente]]></category>

		<category><![CDATA[daños por virus]]></category>

		<category><![CDATA[inicio sesión xp]]></category>

		<category><![CDATA[problema iniciar sesion]]></category>

		<category><![CDATA[unable to logon]]></category>

		<category><![CDATA[virut]]></category>

		<category><![CDATA[xp logoff immediately]]></category>

		<category><![CDATA[xp logon problem]]></category>

		<category><![CDATA[xp no inicia]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=48</guid>
		<description><![CDATA[Encontré un equipo infectado con toda una gama de virus: AutoIt-CP (DriveGuard.exe), DiskNight (Knight.exe), Virut (ise32.exe y varios nombres más), Win32:AutoIt-Z (Win32-AutoIt-Z - S-1-5-21-1482476501-1644491937-682003330-1013.exe), Win32:Magania (erdeiect.com), etc.
De todos estos, el más dañino, el Virut, infecta los ejecutables, imposibilitando su reparación.
El procedimiento correcto fué bootear con el avast BART CD actualizado y proceder con un escaneo [...]]]></description>
			<content:encoded><![CDATA[<p>Encontré un equipo infectado con toda una gama de virus: <strong>AutoIt-CP </strong>(DriveGuard.exe), <strong>DiskNight </strong>(Knight.exe), <strong>Virut </strong>(ise32.exe y varios nombres más), <strong>Win32:AutoIt-Z </strong>(Win32-AutoIt-Z - S-1-5-21-1482476501-1644491937-682003330-1013.exe), <strong>Win32:Magania </strong>(erdeiect.com), etc.</p>
<p>De todos estos, el más dañino, el <strong>Virut</strong>, infecta los ejecutables, imposibilitando su reparación.</p>
<p>El procedimiento correcto fué bootear con el <strong>avast BART CD</strong> actualizado y proceder con un escaneo completo, detectando más de 560 archivos infectados, increíble propagación en un equipo sin Internet (grave riesgo al no poder actualizarse) y con un simple Pen Drive usado en Cybercafés (la mayor fuente de virus&#8230; debería haber sanción para quienes den esa clase de servicio sin tener la protección de un excelente antivirus).</p>
<p>Al detectar el Virut, no hubo más remedio que pensar en una instalación de Windows, pero en modo reparación, para no perder la configuración anterior. Este pensamiento nace del hecho que el Virut dañó programas específicos de Windows.</p>
<p><strong>INSTALACION DE WINDOWS EN MODO REPARACION</strong></p>
<p>Al bootear con el CD de Windows XP, podemos empezar una instalación. El programa de instalación detectará la instalación previa y pregunta si se desea eliminarla o repararla. Usamos el modo de reparación.</p>
<p><strong>IMPOSIBLE INICIAR SESIÓN</strong></p>
<p>Una falla extraña no fué reparada por el instalador de XP (al menos la versión en español, que le tengo menos confianza que a la similar en inglés). El síntoma del problema es que Windows XP booteaba correctamente, pero inmediatamente cerraba la sesión. Si se intentaba de nuevo con el mismo usuario, iniciaba la sesión pero la cerraba inmediatamente, sin dar oportunidad a nada. Los intentos de usar al usuario <strong>Administrador</strong> fueron inútiles, de igual manera que intentar iniciar sesión en <strong>Modo a prueba de fallos</strong>.</p>
<p>El virus afectó los parámetros de Winlogon en el Registry y eliminó un archivo fundamental para iniciar la sesión: <strong>userinit.exe</strong></p>
<p><strong>SOLUCION</strong></p>
<p>Editar el registro de Windows, y navegar hasta:</p>
<p>&#8220;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&#8221;</p>
<p>Posiblemente encuentre una llave <strong>OldUserinit</strong>. Si encuentra esta llave, borre la llave <strong>Userinit</strong> y cambie el nombre a la llave <strong>OldUserinit</strong> por <strong>Userinit</strong>.</p>
<p>El contenido de la llave de <strong>Userinit</strong> debería ser el siguiente (sin comillas):</p>
<p>&#8220;WINDOWS_PATH\system32\userinit.exe,&#8221;</p>
<p>Ahora que ya estaba reparado el Registry de Windows, resulta que el archivo <strong>userinit.exe</strong> no fué instalado por el programa instalador de Windows en la reparación.</p>
<p>Tenemos que copiar el archivo <strong>userinit.exe</strong> de otro equipo (asegurándonos de que no esté infectado), o lo que hice: usar el <strong>Servant Salamander</strong> del <strong>avast BART CD</strong> que es una especie de Explorador de Windows, que permite accesar al Filesystem del equipo infectado. Busqué el <strong>userinit.exe </strong>en &#8220;C:\Windows\system32\DLLCACHE&#8221; y lo copié a &#8220;C:\Windows\system32&#8243;.</p>
<p>Reiniciar el equipo y probar. En caso de que el problema persista, volver a usar el <strong>Servant Salamander</strong> para copiar el <strong>userinit.exe </strong>del &#8220;C:\Windows\System32&#8243; en ese mismo directorio, pero con el nombre <strong>wsaupdater.exe</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=48</wfw:commentRss>
		</item>
		<item>
		<title>Preocupante nueva forma de propagacion de Virus usando Flash</title>
		<link>http://www.tecno-soft.com/blog/?p=47</link>
		<comments>http://www.tecno-soft.com/blog/?p=47#comments</comments>
		<pubDate>Thu, 28 Aug 2008 14:33:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Alertas]]></category>

		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[ataques virus]]></category>

		<category><![CDATA[avast antivirus]]></category>

		<category><![CDATA[nuevos virus]]></category>

		<category><![CDATA[virus avanzados]]></category>

		<category><![CDATA[virus especializados]]></category>

		<category><![CDATA[virus rootkit]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=47</guid>
		<description><![CDATA[Hoy recibí un spam engañoso con un supuesto &#8220;Microsoft XP official update 2008&#8243;, con un supuesto &#8220;Free Update Windows XP,Vista&#8221;. Ese email tenia un link a un flash:
http://img120.imageshack.us/img120/8065/66098451mp6.swf
Ese flash, aparentemente infofensivo (y sin sentido, además), tiene rutinas integradas para descargar automáticamente un virus desde la siguiente dirección:
http://89.187.49.18/install.exe
CRC32: 263AF417
MD5: 0F44ED00C0B67D9E5062B8E2C3574345
SHA1: 4D9B42BBD950EA0C253A483EA2DB3F888055C1C6
Ese ejecutable podría instalarse automáticamente si [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy recibí un spam engañoso con un supuesto &#8220;Microsoft XP official update 2008&#8243;, con un supuesto &#8220;Free Update Windows XP,Vista&#8221;. Ese email tenia un link a un flash:</p>
<p>http://img120.imageshack.us/img120/8065/66098451mp6.swf</p>
<p>Ese flash, aparentemente infofensivo (y sin sentido, además), tiene rutinas integradas para descargar automáticamente un virus desde la siguiente dirección:</p>
<p>http://89.187.49.18/install.exe</p>
<p>CRC32: 263AF417<br />
MD5: 0F44ED00C0B67D9E5062B8E2C3574345<br />
SHA1: 4D9B42BBD950EA0C253A483EA2DB3F888055C1C6<br />
Ese ejecutable podría instalarse automáticamente si el Internet Explorer no está bien configurado, o hacer una pregunta que de pronto la mayoría, pensando que es algo legítimo o por desconocimiento sobre que hacer, respondería que proceda con la carga o instalación de esa rutina, que no es más que un virus.</p>
<p>Está latente la necesidad de estar conscientes de que no existe antivirus infalible, y que últimamente hay virus muy especializados que incluso anulan la configuración de todos los antivirus de renombre, así como detectan y anulan intentos de revisión de procesos, terminación de procesos, etc. Algunos usan técnicas de rootkit tan avanzadas (emulando a la famosa protección ilegal de Sony) que impiden que el explorador de windows y el task manager (Administrador de Tareas) muestren ciertos procesos y archivos (los del virus), obstaculizando enormemente su detección y eliminación.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=47</wfw:commentRss>
		</item>
		<item>
		<title>Peligroso virus que se propaga por Messenger</title>
		<link>http://www.tecno-soft.com/blog/?p=46</link>
		<comments>http://www.tecno-soft.com/blog/?p=46#comments</comments>
		<pubDate>Sat, 23 Aug 2008 13:34:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[eliminar virus]]></category>

		<category><![CDATA[nuevo virus]]></category>

		<category><![CDATA[virus avanzado]]></category>

		<category><![CDATA[virus inteligente]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=46</guid>
		<description><![CDATA[Ayer me tocó eliminar un virus que se propaga por Messenger. La técnica de propagación es bien audaz: infecta un equipo, y el usuario de ese equipo, al estar conectado con su messenger, envía a sus contactos diversos mensajes como &#8220;Mira la foto tuya que voy a poner en mi blog&#8221; o &#8220;Esta es la [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer me tocó eliminar un virus que se propaga por Messenger. La técnica de propagación es bien audaz: infecta un equipo, y el usuario de ese equipo, al estar conectado con su messenger, envía a sus contactos diversos mensajes como &#8220;Mira la foto tuya que voy a poner en mi blog&#8221; o &#8220;Esta es la foto de mi novio&#8221; y vienen con un attachment. También hay de otro tipo que envían una URL (dirección para usar en un navegador, página web) donde se inserta el nick del usuario del messenger y vá a un sitio &#8220;UltimateStufff.com&#8221; (así, mal escrito) o &#8220;imagerzz.com&#8221;. Y obviamente, resulta convincente para quien lo recibe, ya que lo envía un amigo por el messenger. Al momento de abrir lo que nos envían, empieza la pesadilla de tener un virus mutante que no es detectado por los antivirus.</p>
<p>En la muestra de ayer, se instaló en HKLM\Software\Microsoft\Windows\CurrentVersion\Run, con un falso nombre de &#8220;Symantec Security Loader&#8221;, a un programa <strong>symloader.exe </strong>que, obviamente, es el virus:</p>
<p>Tamaño: 61440 bytes.<br />
MD5: E218CBDF96A3C9B0879A01A181D4859E<br />
CRC32: 355A25EE<br />
SHA1: E456849DB11361C2FE26699FEB1B7EEDF886B9CD</p>
<p>Usa otro nombre cuando infecta Pen Drives (su otro medio de propagación): <strong>ShellView.exe</strong>.</p>
<p>Para dañar el modo a prueba de fallos, también se instala como un driver de Windows, con un nombre sin sentido (como &#8220;<strong>rrkcduvh</strong>&#8220;), pero el supuesto driver es un archivo <strong>zoie.sys</strong>. Esto es lo más difícil de detectar, y complica bastante toda tarea de desinfección al punto de considerar reinstalar todo Windows, pues no se puede bootear en modo a prueba de fallos, no se pueden usar programas para verlo en memoria y matarlo, no se puede cambiar la configuración del Registry, anula Task Manager, etc.</p>
<p>Es el virus más avanzado que he visto hasta el momento. Existen virus especializados que anulan la configuración de todos los antivirus conocidos. Pero este, no se preocupa de anular los antivirus, más bien anula toda rutina de Update a antivirus y anti-spyware/malware conocidos.</p>
<p>Lo que lo convierte en una perfecta amenaza, es que también detecta las herramientas más conocidas y usadas mundialmente para ver procesos en memoria, como los de SysInternals (Process Explorer, ProcDump).</p>
<p><strong>Forma de Eliminarlo</strong></p>
<p>Mientras el virus esté activo en memoria, es imposible atentar contra él con herramientas modernas&#8230; habría que probar con utilitarios obsoletos pero que al menos listen procesos y sean compatibles con XP/Vista.</p>
<p>La única manera de eliminarlo, es <strong>offline</strong>, osea, sin que el Windows esté cargado. Podría ponerse el disco duro infectado en otro equipo como esclavo o en un enclosure, con las molestias y riesgos que esto significa.</p>
<p>Opté por el <strong>avast BART CD</strong>. Usando el <strong>avast BART CD</strong>, un CD Booteable hecho por los creadores del avast Antivirus, es posible accesar al Registry de Windows del equipo infectado. El virus no se carga porque no estamos booteando en modo normal ni en modo a prueba de fallos. El BART viene con varias herramientas.</p>
<p>Con el <strong>Registry Editor</strong> eliminé las entradas de HKLM\Software\Microsoft\Windows\CurrentVersion\Run, las entradas que apuntaban al virus.</p>
<p>Con el <strong>Servant Salamander</strong>, una especie de Windows Explorer, pude accesar al filesystem del equipo infectado y borrar el <strong>symloader.exe</strong>. También usé la herramienta de búsqueda para detectar todos los archivos con fecha de ayer (el virus, en su modo de infección agresiva, comprueba y recomprueba que esté debidamente alojado en el equipo, lo que hace que sus archivos tengan fecha del día). Hay que ser cuidadoso con esto, pues obviamente saldrán en los resultados muchos otros archivos válidos. Me guío para reconocer los que pertenecen al virus por su tamaño&#8230; así fué como detecté al supuesto driver, de otra forma, es un dolor de cabeza tratar de reconocer un falso driver de la enorme lista de drivers que resultan (el BART también tiene un utilitario para ver drivers y servicios).</p>
<p>Borré todos los archivos que reconocí como el virus, y aproveché (por seguridad) para borrar todos los archivos de caché de Internet Explorer y Firefox (el equipo infectado usaba los dos), así como todos los temporales, e incluso todo el contenido de la carpeta de sistema <strong>RECYCLER </strong>(Papelera de Reciclaje) pues los virus se alojan allí, etc.</p>
<p>Luego tuve que usar <a title="Registry Unlocker" href="http://www.tecno-soft.com/descargas.htm" target="_blank">RegUnlocker</a> para habilitar de nuevo el Administrador de Tareas / Task Manager.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=46</wfw:commentRss>
		</item>
		<item>
		<title>Peligroso virus que se instala como Driver de Windows</title>
		<link>http://www.tecno-soft.com/blog/?p=44</link>
		<comments>http://www.tecno-soft.com/blog/?p=44#comments</comments>
		<pubDate>Thu, 14 Aug 2008 18:54:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Alertas]]></category>

		<category><![CDATA[desinstalar driver]]></category>

		<category><![CDATA[desinstalar servicio]]></category>

		<category><![CDATA[remover driver]]></category>

		<category><![CDATA[remover servicio]]></category>

		<category><![CDATA[virus]]></category>

		<category><![CDATA[virus como driver]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=44</guid>
		<description><![CDATA[Hoy está circulando un peligroso virus que se instala como driver, lo que dificulta su detección.
El programa que se instala como tal, se llama OSTUQRUM.SYS o tambien LTJSYVTP.SYS (podría haber variantes).
El sistema se infecta luego de correr un programa que sirve de instalador. Ese programa se disfraza falsamente como una &#8220;post card&#8221; electrónica (de allí [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy está circulando un peligroso virus que se instala como driver, lo que dificulta su detección.</p>
<p>El programa que se instala como tal, se llama <strong>OSTUQRUM.SYS </strong>o tambien <strong>LTJSYVTP.SYS </strong>(podría haber variantes).</p>
<p>El sistema se infecta luego de correr un programa que sirve de instalador. Ese programa se disfraza falsamente como una &#8220;post card&#8221; electrónica (de allí repetir una vez más la recomendación de que <strong>no abran ninguna clase de programa que reciban por email</strong>).</p>
<p><strong>Cómo remover manualmente un driver en NT/XP/Vista/Win2003/Win2008?</strong></p>
<p>Se hace click con el botón derecho en <strong>My Computer</strong>, y se hace click en el <strong>Device Manager</strong>. Debe activarse la opción que permita ver los dispositivos ocultos (View&gt;Show hidden devices). Se expande &#8220;Non-Plug and Play Drivers&#8221;, y seleccionar el falso driver OSTUQRUM.SYS <a href="http://www.tecno-soft.com/blog/wp-content/uploads/2008/08/computer.jpg"><img class="alignnone size-medium wp-image-45" title="Device Manager" src="http://www.tecno-soft.com/blog/wp-content/uploads/2008/08/computer-300x212.jpg" alt="" width="300" height="212" /></a></p>
<p>Se hace click con el botón derecho del mouse sobre ese driver y se usa la opción <strong>Uninstall</strong> para desinstalarlo. Debe confirmar con <strong>Ok </strong>/ <strong>Aceptar</strong> y reiniciar el equipo (le preguntará si desea hacerlo).</p>
<p><strong>Cómo remover manualmente un servicio en NT/XP/Vista/Win2003/Win2008?</strong></p>
<p>Hay que abrir una ventana de comando y usar el comando <strong>sc</strong>.</p>
<p>En la pregunta si de desea ver la ayuda para el comando QUERY, se presiona simplemente la <strong>n</strong> para indicar que no. Para borrar / desinstalar un servicio, hay que conocer el nombre de ese servicio en Windows.</p>
<p>Se usa el comando: <strong>sc delete &#8220;Service Name&#8221;</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=44</wfw:commentRss>
		</item>
		<item>
		<title>Recuperar archivos del baúl de avast</title>
		<link>http://www.tecno-soft.com/blog/?p=41</link>
		<comments>http://www.tecno-soft.com/blog/?p=41#comments</comments>
		<pubDate>Thu, 14 Aug 2008 12:46:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[avast antivirus]]></category>

		<category><![CDATA[baúl avast]]></category>

		<category><![CDATA[recuperar archivos avast]]></category>

		<category><![CDATA[recuperar avast]]></category>

		<guid isPermaLink="false">http://www.tecno-soft.com/blog/?p=41</guid>
		<description><![CDATA[
Usualmente sus archivos infectados se mueven al &#8220;baúl&#8221; de seguridad que tiene avast antivirus (salvo que sean archivos infectados y dañados, que los vuelva irrecuperables, como los programas que infecta el virus Sality).

Para abrir el baúl, tiene que hacer click con el boton derecho del mouse sobre el ícono de avast que esta en el [...]]]></description>
			<content:encoded><![CDATA[<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves /> <w:TrackFormatting /> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>EN-US</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>X-NONE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--><!--[if gte mso 10]></p>
<style>
 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:"Table Normal";
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-priority:99;
	mso-style-qformat:yes;
	mso-style-parent:"";
	mso-padding-alt:0in 5.4pt 0in 5.4pt;
	mso-para-margin:0in;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:11.0pt;
	font-family:"Calibri","sans-serif";
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:"Times New Roman";
	mso-fareast-theme-font:minor-fareast;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;}
</style>
<p><![endif]--></p>
<p class="MsoPlainText">Usualmente sus archivos infectados se mueven al &#8220;baúl&#8221; de seguridad que tiene <strong>avast antivirus</strong> (salvo que sean archivos infectados y dañados, que los vuelva irrecuperables, como los programas que infecta el virus Sality).</p>
<p class="MsoPlainText">
<p class="MsoPlainText">Para abrir el baúl, tiene que hacer click con el boton derecho del mouse sobre el ícono de avast que esta en el System Tray (en su monitor, abajo a la derecha) y escoger la opcion &#8220;Iniciar avast&#8221; (o similar, tengo a mano la version en ingles solamente).</p>
<p class="MsoPlainText"><a href="http://www.tecno-soft.com/blog/wp-content/uploads/2008/08/system-tray.gif"><img class="alignnone size-medium wp-image-43" title="system-tray" src="http://www.tecno-soft.com/blog/wp-content/uploads/2008/08/system-tray-300x13.gif" alt="" width="300" height="13" /></a></p>
<p class="MsoPlainText">
<p class="MsoPlainText">Una vez que sale la pantalla de avast, se hace click en el ícono del baúl:</p>
<p class="MsoPlainText"><a href="http://www.tecno-soft.com/blog/wp-content/uploads/2008/08/baul-avast.gif"><img class="alignnone size-medium wp-image-42" title="baul-avast" src="http://www.tecno-soft.com/blog/wp-content/uploads/2008/08/baul-avast-300x127.gif" alt="" width="300" height="127" /></a></p>
<p class="MsoPlainText">
<p class="MsoPlainText">En la lista de archivos infectados, se hace click con el boton derecho al que se desea extraer. <strong>No es recomendable extraer un archivo infectado, peor usarlo luego de extraerlo, pues corre el riesgo de infectar su equipo. </strong>Puede volver a testear un achivo en el baúl, por la posibilidad de que las nuevas firmas de virus establezcan nuevas pautas de detección y posible reparación.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecno-soft.com/blog/?feed=rss2&amp;p=41</wfw:commentRss>
		</item>
	</channel>
</rss>
