ultimos posts

Eliminar virus en pendrive autoejecutable

Me estoy cansando de encontrarme con dispositivos usb con virus, todos iguales. Me refiero a que se convierten en auto-ejecutables (lo notarán por que aparece un archivo oculto y de sistema llamado "autorun.inf").

Si usas linux no necesitas nada de esto, solo debes preocuparte si usas alguna versión de Windows.

Lamentablemente los pendrives no traen como los diskettes un switch para usar como solo lectura.

Lo cierto es que poner tu pendrive en algunos equipos es menos seguro que tener relaciones sexuales con un vampiro que trabaja en un pabellón de infectados de HIV.

Para esto debemos en primer lugar tener en cuenta como funcionan los dispositivos externos en windows (me refiero a CDs y pendrives).
Estos opcionalmente pueden ejecutar programas al insertarse. En principio puede parecer interesante pero resulta que miles de virus han tenido la fantastica idea de replicarse por ese medio.

O sea si insertas tu pendrive en un equipo infectado tu pendrive se convertirá en ejecutable y sera medio de transporte del virus.
Debes hacer 2 cosas:

1- Asegurarte que en tu PC no se autoejecuten los pendrives (de esta forma si colocas algún pendrive extraño tu pc no se contaminara)

Pasos para deshabilitar reproducción automática de dispositivos
(gracia manu!!)

Primero hacemos clic en Click en inicio / Ejecutar
Ejecutamos gpedit.msc

Cuando aparezca la ventana de [Directiva de Grupo]
Dentro de la rama de Configuración del Equipo expandir [Planillas Administrativas] y seleccionar [Sistema]. En la parte derecha seleccionamos [Desactivar Reproducción Automática] y hacemos doble clic.
Cuando aparezca la ventana [Propiedades de Desactivar Reproducción Automática] hacemos click en "habilitada". Debajo, en la opción [Desactivar Reproducción Automática en:] elegimos [Todas las Unidades]

Tengan en cuenta que si navegan (= usar MI PC) el pendrive sin la opción "carpetas" (o sea haciendo doble click en cada lugar al que desean ingresar) cuando lo hagan sobre el pendrive también se ejecutara el código.

2- Revisar si tu pendrive tiene virus (o alguno que insertes ya con tu equipo seguro)
Para esto debes habilitar la vista de archivos ocultos y de sistema.
Abres MI PC -> Menu Herramientas -> Opciones de carpeta -> Ver
Allí activa las opción "Mostrar archivos ocultos"
Y desactiva la opción "Ocultar archivos protegidos del sistema operativo"

Listo, ahora cuando navegues vas a ver algunas carpetas y archivos que antes no veías (se verán mas claros que los demás)
Ingresa al pendrive y si encuentras el archivo "autoru.inf" (esta en la raíz, no busques en otro lugar del pendrive) ábrelo, veras algo como

Open=Recycler/ueiy928739ye9ye7832.exe

Ese archivo (el que indica "OPEN=") debes buscarlo y eliminarlo, en general si hay una carpeta RECYCLER en el pendrive debes eliminarla, los pendrive no tienen papelera y lo que eliminas se pierde para siempre.
Asi como también eliminar el archivo "autorin.inf"

Listo el pendrive ya esta limpio.
No olvides revisar cada pendrive que insertas.
Tampoco creas que cada archivo oculto o de sistema es un virus, tener activada esta vista implica conocer que borrar y que no

Ahora para entretenerte puedes leer los siguientes post de este blog

de nada ...

rr

2 comentarios:

Missigno dijo...

De nada n_n

jajaja como me rei con:
Lo cierto es que poner tu pendrive en algunos equipos es menos seguro que tener relaciones sexuales con un vampiro que trabaja en un pabellón de infectados de HIV.

che... pasate http://toronjatv.blogspot.com/

rr dijo...

En realidad queria decir esa frase, todo lo que esta alrededor es solo relleno
ja!

Publicar un comentario en la entrada

comentarios para gnusiervos