<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: FileError_22001 &#8211; ALERTA Nuevo Exploit para Internet Explorer</title>
	<atom:link href="http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/</link>
	<description>Colectivo de Opiniones</description>
	<lastBuildDate>Thu, 11 Mar 2010 09:26:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Carlos Magallon</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-6177</link>
		<dc:creator>Carlos Magallon</dc:creator>
		<pubDate>Tue, 13 Jan 2009 19:55:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-6177</guid>
		<description>Saludos!
Si hay alguna persona infectada por este Malware por favor no intente eliminarlo de forma inmediata, ya que perdera la llave para des-encriptar sus archivos.

Por favor mande este archivo a nuestro correo(nod32@integraweb.com.mx), para poder sacar la firma: 43718D7A.exe simplemente copialo al desktop de tu computadora, comprimelo en .zip y cambiale la extension a jgp para que lo puedas enviar.

Estos son los pasos para eliminar el Trojano y recuperar tus archivos.

1.  Use &quot;Msconfig&quot;  to deselect the startup process in the startup tab, The process you are looking for looks something like &quot;43718D7A.exe&quot;  Then apply and restart the PC. After the Trojan should not be active.
 
2.  Backup the 2 folders with  the encrypted original files
     \Documents and Settings\\Local Settings\Application Data\CDD,  
      \Documents and Settings\\Local Settings\Application Data\FLR.  
 
To pendrive, CD or DVD etc. In case the decryption goes bad.
 
3.  Now use the Dr Web decrypting tool to decrypt the .fcd files in the folders above back to their original state.  If the tool doesn&#039;t work when in your account try when logged in via the others users accounts if any available.
 
4. Once you have your original files back, back them up for safety, once you are satisfied  all your photos etc are back.
 
5. Remove the Trojan completely</description>
		<content:encoded><![CDATA[<p>Saludos!<br />
Si hay alguna persona infectada por este Malware por favor no intente eliminarlo de forma inmediata, ya que perdera la llave para des-encriptar sus archivos.</p>
<p>Por favor mande este archivo a nuestro correo(nod32@integraweb.com.mx), para poder sacar la firma: 43718D7A.exe simplemente copialo al desktop de tu computadora, comprimelo en .zip y cambiale la extension a jgp para que lo puedas enviar.</p>
<p>Estos son los pasos para eliminar el Trojano y recuperar tus archivos.</p>
<p>1.  Use &#8220;Msconfig&#8221;  to deselect the startup process in the startup tab, The process you are looking for looks something like &#8220;43718D7A.exe&#8221;  Then apply and restart the PC. After the Trojan should not be active.</p>
<p>2.  Backup the 2 folders with  the encrypted original files<br />
     \Documents and Settings\\Local Settings\Application Data\CDD,<br />
      \Documents and Settings\\Local Settings\Application Data\FLR.  </p>
<p>To pendrive, CD or DVD etc. In case the decryption goes bad.</p>
<p>3.  Now use the Dr Web decrypting tool to decrypt the .fcd files in the folders above back to their original state.  If the tool doesn&#8217;t work when in your account try when logged in via the others users accounts if any available.</p>
<p>4. Once you have your original files back, back them up for safety, once you are satisfied  all your photos etc are back.</p>
<p>5. Remove the Trojan completely</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Support</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5570</link>
		<dc:creator>Support</dc:creator>
		<pubDate>Sat, 20 Dec 2008 07:11:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5570</guid>
		<description>Filerecovery tool for Trojan.Encrypt.33 (FileError_22001)
ftp://ftp.drweb.com/pub/drweb/windows/te33decrypt.exe
Must be executed on infected PC</description>
		<content:encoded><![CDATA[<p>Filerecovery tool for Trojan.Encrypt.33 (FileError_22001)<br />
<a href="ftp://ftp.drweb.com/pub/drweb/windows/te33decrypt.exe" rel="nofollow">ftp://ftp.drweb.com/pub/drweb/windows/te33decrypt.exe</a><br />
Must be executed on infected PC</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Venus</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5474</link>
		<dc:creator>Venus</dc:creator>
		<pubDate>Thu, 18 Dec 2008 00:52:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5474</guid>
		<description>jejejeje, me va llegando la actualización de Microsoft....


ACTUALIZACIÓN DE SEGURIDAD


México D.F. a 17 de diciembre de 2008.

Notificación de Actualización de Seguridad Microsoft


El presente comunicado es para proveerle con un resumen del nuevo boletín de seguridad que ha sido liberado (fuera de programación) el día 17 de Diciembre de 2008, MS08-078, Actualización de seguridad para Internet Explorer (960714), el cual tiene como propósito solucionar una vulnerabilidad en todas las versiones actualmente soportadas de Internet Explorer.

Esta actualización de seguridad ha sido liberada fuera de la programación mensual habitual en un esfuerzo por proteger a nuestros clientes.

Resumen Ejecutivo

Mediante la presente actualización de seguridad se resuelve una vulnerabilidad en Internet Explorer que ha sido comunicada públicamente. Esta vulnerabilidad podría permitir la ejecución remota de código en caso de que un usuario visite páginas Web maliciosamente diseñadas utilizando Internet Explorer. 

Los usuarios que tienen cuentas con menores privilegios en su sistema podrían verse menos impactados que aquellos que operen con privilegios administrativos. La actualización de seguridad soluciona esta vulnerabilidad modificando la forma en que Internet Explorer valida los parámetros en los enlaces de datos y el manejo de errores que resultaban en la condición de explotación.

La presente actualización de seguridad también soluciona la vulnerabilidad inicialmente descrita en el Documento Informativo 961051 

Recomendaciones 

Microsoft recomienda a sus clientes preparar sus sistemas y redes para aplicar este boletín de seguridad lo antes posible para ayudar a asegurar sus computadoras de intentos de ataques criminales. Para más información acerca de los boletines de seguridad, visite la página tecleando directamente desde su navegador: http://www.microsoft.com/latam/seguridad 

Detalles técnicos del nuevo boletín de seguridad


Identificador
 MS08-078
 
Máxima Calificación de Severidad
 Esta actualización de seguridad esta categorizada como Crítica para Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 SP1  e Internet Explorer 7.
 
Impacto de la Vulnerabilidad
 Ejecución de código remoto
 
Detección
 Microsoft Baseline Security Analyzer  puede detectar cuando su computadora  requiera esta actualización.
 
Software Afectado
 Internet Explorer 5.01 (Windows 2000), Internet Explorer 6 (Windows 2000), Internet Explorer 6 SP1 (Windows XP and Windows Server 2003), y  Internet Explorer 7 (Windows XP, Windows Server 2003, Windows Vista, y  Windows Server 2008).  Para información acerca de  Internet Explorer 8 (Beta) por favor vea la sección Preguntas Frecuentes del boletín.
 
Requerimiento de Reinicio
 La actualización puede requerir un reinicio sólo si los archivos requeridos estan siendo utilizados. Si esto ocurre, un mensaje aparecerá avisando del reinicio requerido.
 
Información de Remoción de la Actualización
 Para Windows 2000, Windows XP, Windows Server 2003: Use la herramienta de Agregar o Quitar Programas en el panel de Control o use la herramienta Spuninst.exe 


Para Windows Vista and Windows Server 2008: WUSA.exe no soporta la desinstalación de actualizaciones. Para desinstalar una actualización haga clic en el Panel de Control, luego Seguridad. Bajo Windows Update, clic en Ver actualizaciones instaladas y elegir de la lista de actualizaciones.
 
Boletines reemplazados por esta actualización
 Ninguno
 
Más detalles:
 http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-078.mspx
 
SOBRE LA CONSISTENCIA DE LA INFORMACIÓN

En Microsoft hacemos el mayor esfuerzo por proveerle con información exacta tanto en contenidos estáticos (este e-mail) como en contenidos dinámicos (en sitios web). Los contenidos de Seguridad que Microsoft publica en sus sitios web son ocasionalmente actualizados para reflejar información de último momento. Si esto resulta en una inconsistencia entre esta información y la información de los contenidos de seguridad de los sitios web de Microsoft, la información de los sitios web es la que debe ser tomada en cuenta. 

Si tiene preguntas respecto a esta alerta, por favor contacte a Microsoft: http://support.microsoft.com/contactus 

Gracias,
Equipo de Seguridad de Microsoft</description>
		<content:encoded><![CDATA[<p>jejejeje, me va llegando la actualización de Microsoft&#8230;.</p>
<p>ACTUALIZACIÓN DE SEGURIDAD</p>
<p>México D.F. a 17 de diciembre de 2008.</p>
<p>Notificación de Actualización de Seguridad Microsoft</p>
<p>El presente comunicado es para proveerle con un resumen del nuevo boletín de seguridad que ha sido liberado (fuera de programación) el día 17 de Diciembre de 2008, MS08-078, Actualización de seguridad para Internet Explorer (960714), el cual tiene como propósito solucionar una vulnerabilidad en todas las versiones actualmente soportadas de Internet Explorer.</p>
<p>Esta actualización de seguridad ha sido liberada fuera de la programación mensual habitual en un esfuerzo por proteger a nuestros clientes.</p>
<p>Resumen Ejecutivo</p>
<p>Mediante la presente actualización de seguridad se resuelve una vulnerabilidad en Internet Explorer que ha sido comunicada públicamente. Esta vulnerabilidad podría permitir la ejecución remota de código en caso de que un usuario visite páginas Web maliciosamente diseñadas utilizando Internet Explorer. </p>
<p>Los usuarios que tienen cuentas con menores privilegios en su sistema podrían verse menos impactados que aquellos que operen con privilegios administrativos. La actualización de seguridad soluciona esta vulnerabilidad modificando la forma en que Internet Explorer valida los parámetros en los enlaces de datos y el manejo de errores que resultaban en la condición de explotación.</p>
<p>La presente actualización de seguridad también soluciona la vulnerabilidad inicialmente descrita en el Documento Informativo 961051 </p>
<p>Recomendaciones </p>
<p>Microsoft recomienda a sus clientes preparar sus sistemas y redes para aplicar este boletín de seguridad lo antes posible para ayudar a asegurar sus computadoras de intentos de ataques criminales. Para más información acerca de los boletines de seguridad, visite la página tecleando directamente desde su navegador: <a href="http://www.microsoft.com/latam/seguridad" rel="nofollow">http://www.microsoft.com/latam/seguridad</a> </p>
<p>Detalles técnicos del nuevo boletín de seguridad</p>
<p>Identificador<br />
 MS08-078</p>
<p>Máxima Calificación de Severidad<br />
 Esta actualización de seguridad esta categorizada como Crítica para Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 SP1  e Internet Explorer 7.</p>
<p>Impacto de la Vulnerabilidad<br />
 Ejecución de código remoto</p>
<p>Detección<br />
 Microsoft Baseline Security Analyzer  puede detectar cuando su computadora  requiera esta actualización.</p>
<p>Software Afectado<br />
 Internet Explorer 5.01 (Windows 2000), Internet Explorer 6 (Windows 2000), Internet Explorer 6 SP1 (Windows XP and Windows Server 2003), y  Internet Explorer 7 (Windows XP, Windows Server 2003, Windows Vista, y  Windows Server 2008).  Para información acerca de  Internet Explorer 8 (Beta) por favor vea la sección Preguntas Frecuentes del boletín.</p>
<p>Requerimiento de Reinicio<br />
 La actualización puede requerir un reinicio sólo si los archivos requeridos estan siendo utilizados. Si esto ocurre, un mensaje aparecerá avisando del reinicio requerido.</p>
<p>Información de Remoción de la Actualización<br />
 Para Windows 2000, Windows XP, Windows Server 2003: Use la herramienta de Agregar o Quitar Programas en el panel de Control o use la herramienta Spuninst.exe </p>
<p>Para Windows Vista and Windows Server 2008: WUSA.exe no soporta la desinstalación de actualizaciones. Para desinstalar una actualización haga clic en el Panel de Control, luego Seguridad. Bajo Windows Update, clic en Ver actualizaciones instaladas y elegir de la lista de actualizaciones.</p>
<p>Boletines reemplazados por esta actualización<br />
 Ninguno</p>
<p>Más detalles:<br />
 <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-078.mspx" rel="nofollow">http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-078.mspx</a></p>
<p>SOBRE LA CONSISTENCIA DE LA INFORMACIÓN</p>
<p>En Microsoft hacemos el mayor esfuerzo por proveerle con información exacta tanto en contenidos estáticos (este e-mail) como en contenidos dinámicos (en sitios web). Los contenidos de Seguridad que Microsoft publica en sus sitios web son ocasionalmente actualizados para reflejar información de último momento. Si esto resulta en una inconsistencia entre esta información y la información de los contenidos de seguridad de los sitios web de Microsoft, la información de los sitios web es la que debe ser tomada en cuenta. </p>
<p>Si tiene preguntas respecto a esta alerta, por favor contacte a Microsoft: <a href="http://support.microsoft.com/contactus" rel="nofollow">http://support.microsoft.com/contactus</a> </p>
<p>Gracias,<br />
Equipo de Seguridad de Microsoft</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: luphersia mala mujer</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5473</link>
		<dc:creator>luphersia mala mujer</dc:creator>
		<pubDate>Thu, 18 Dec 2008 00:51:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5473</guid>
		<description>Ya semos dos negri...Tengo casi dosmil fotos de mis hijos sin imprimir...y si se me pierden...NO PUEDO VOLVERLOS A PARIR!!!!</description>
		<content:encoded><![CDATA[<p>Ya semos dos negri&#8230;Tengo casi dosmil fotos de mis hijos sin imprimir&#8230;y si se me pierden&#8230;NO PUEDO VOLVERLOS A PARIR!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: il nigritou</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5469</link>
		<dc:creator>il nigritou</dc:creator>
		<pubDate>Thu, 18 Dec 2008 00:17:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5469</guid>
		<description>no necesito saber más...</description>
		<content:encoded><![CDATA[<p>no necesito saber más&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Phoenix</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5466</link>
		<dc:creator>Phoenix</dc:creator>
		<pubDate>Wed, 17 Dec 2008 23:47:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5466</guid>
		<description>il nigritou, &quot;Pa que te digo que no, si sí&quot;

El punto es que mínimo este dominio web no esta infectado.</description>
		<content:encoded><![CDATA[<p>il nigritou, &#8220;Pa que te digo que no, si sí&#8221;</p>
<p>El punto es que mínimo este dominio web no esta infectado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: il nigritou</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5461</link>
		<dc:creator>il nigritou</dc:creator>
		<pubDate>Wed, 17 Dec 2008 22:13:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5461</guid>
		<description>se puede considerar &quot;navegación ociosa&quot; la lectura de este colectivo de opiniones???</description>
		<content:encoded><![CDATA[<p>se puede considerar &#8220;navegación ociosa&#8221; la lectura de este colectivo de opiniones???</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Venus</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5457</link>
		<dc:creator>Venus</dc:creator>
		<pubDate>Wed, 17 Dec 2008 20:22:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5457</guid>
		<description>Tks Mr. Phoenix.. Ton&#039;s todo bien!</description>
		<content:encoded><![CDATA[<p>Tks Mr. Phoenix.. Ton&#8217;s todo bien!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: GoRiLa</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5454</link>
		<dc:creator>GoRiLa</dc:creator>
		<pubDate>Wed, 17 Dec 2008 19:32:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5454</guid>
		<description>Para las empresas y usuarios de Banca Electronica:

Es evidente que en muchos casos es indispensable el uso de IE pues muchas aplicaciones y sistemas solo estan validados para funcionar a través de IE.

La recomendación para estos es la siguiente:

1.) Restringir la navegación a sitios que nada tengan que ver con lo laboral, es decir solo utilizen IE para acceder a la banca electronica, terminales, escritorios remotos y aplicaciones que para su empresa solo funcionen a través de IE.

2.) Para la navegación en internet de manera recreativa u ociosa mejor utilizen otro navegador que no sea IE, ya que es precisamente en esta tarea cuando existe el mayor riesgo de toparse con algúna web infectada con el virus o troyado en cuestión.

Saludos cordailes, seguiremos informando.

Atte.

Phoenix</description>
		<content:encoded><![CDATA[<p>Para las empresas y usuarios de Banca Electronica:</p>
<p>Es evidente que en muchos casos es indispensable el uso de IE pues muchas aplicaciones y sistemas solo estan validados para funcionar a través de IE.</p>
<p>La recomendación para estos es la siguiente:</p>
<p>1.) Restringir la navegación a sitios que nada tengan que ver con lo laboral, es decir solo utilizen IE para acceder a la banca electronica, terminales, escritorios remotos y aplicaciones que para su empresa solo funcionen a través de IE.</p>
<p>2.) Para la navegación en internet de manera recreativa u ociosa mejor utilizen otro navegador que no sea IE, ya que es precisamente en esta tarea cuando existe el mayor riesgo de toparse con algúna web infectada con el virus o troyado en cuestión.</p>
<p>Saludos cordailes, seguiremos informando.</p>
<p>Atte.</p>
<p>Phoenix</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Venus</title>
		<link>http://www.blogsonora.com/2008/12/17/fileerror_22001-alerta-nuevo-exploit-para-internet-explorer/comment-page-1/#comment-5453</link>
		<dc:creator>Venus</dc:creator>
		<pubDate>Wed, 17 Dec 2008 19:13:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogsonora.com/?p=3722#comment-5453</guid>
		<description>¿Cómo creen que fonuncie esto si los usuarios trabajan bajo terminal server y sólo un par de ellos tienen acceso al IE?</description>
		<content:encoded><![CDATA[<p>¿Cómo creen que fonuncie esto si los usuarios trabajan bajo terminal server y sólo un par de ellos tienen acceso al IE?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
