Ver Mensaje Individual
  #1 (permalink)  
Antiguo 27/09/2011, 22:23
vladimirgude
 
Fecha de Ingreso: septiembre-2011
Mensajes: 16
Antigüedad: 12 años, 6 meses
Puntos: 7
Información Cómo vacunar nuestros USBs (o pendrives) contra el "autorun.inf"

• Normalmente, los archivos "AUTORUN.INF", no son archivos maliciosos, y simplemente contienen información de los programas que pueden ejecutarse "automáticamente" cuando un dispositivo de almacenamiento removible (como CDs, DVDs) son insertados en la computadora.

• En alguna oportunidad habrás introducido un CD de instalación de algún programa o impresora en tu computadora, y "automáticamente" se ejecutó el programa de inicio, correspondiente al CD. Esto se debe a que este CD contiene un archivo "AUTORUN.INF" el cual posee información de los programas que se ejecutarán al insertar dicho CD. Esto es normal y no representa un peligro para el computador.

• Bien, algunos virus (troyanos) se propagan "escondiéndose" con el nombre "AUTORUN.INF" infectando tu USB (o pendrive). Además, este archivo permanece "oculto" haciendo difícil su eliminación.

• Supongamos que fuiste a un cyber, y el computador que te asignan está "infectado", insertas tu pendrive y (por supuesto) se infecta con el famoso "AUTORUN.INF". Al regresar a tu casa, enciendes tu computadora, y apenas insertas tu pendrive, "automáticamente" se ejecutan los virus del "AUTORUN.INF". Tu computadora ya se ha "infectado", e "infectará" cualquier pendrive que se le conecte.

• Para que esto no te suceda, te muestro un procedimiento muy sencillo para que vacunes tus USB's (o pendrives) del “autorun.inf” y jamás se contaminen (al menos con este virus) aunque las insertes en una PC con virus.

• No es necesario que el pendrive esté vacío ni formateado.

Procedimiento:
1.- Abrir un archivo de texto y pegar las siguientes líneas:

if exist autorun.inf goto delete
If exist Autorun.inf/desktop.ini goto end
:create
md Autorun.inf
IF EXIST Autorun.inf/DESKTOP.INI GOTO END
ECHO [.ShellClassInfo]>>Autorun.inf/DESKTOP.INI
ECHO CLSID={645FF040-5081-101B-9F08-00AA002F954E}>>Autorun.inf/DESKTOP.INI
Attrib autorun.inf/Desktop.ini +h +s +r +a
goto end
:delete
attrib autorun.inf -h -s -r -a
del autorun.inf /q
goto create
:END
attrib Autorun.inf +h +s +r +a

2.- Guardar el archivo con extensión .bat (ejemplo: "vacuna.bat").
3.- Copiar el archivo .bat a la USB (o pendrive).
4.- Ejecutar (con doble clic) el archivo .bat desde la USB (o pendrive) y listo!!!!

Se ejecuta en un segundo y proporciona inmunidad a nuestro pendrive.

Breve explicación:
* Al ejecutar este archivo .bat desde el USB (o pendrive) se crea un directorio y archivo "fantasma" (que no es dañino), que es donde normalmente se alojan los virus "autorun.inf" dentro de la USB.

* El virus al encontrar esos archivos "fantasmas" ya no puede alojarse, ya que ejecutando el código estás impidiendo la escritura del virus en la USB.

* Esto te protege del virus "autorun.inf" y de virus comunes existentes en computadoras contaminadas (generalmente en cybers) los cuales se propagan al conectar nuestra memoria USB.

* No es necesario que la USB este vacía ni formateada, podemos copiarlo aunque nuestro USB, tenga datos, fotos, música, etc.

* Te advierto que te protege de este tipo de virus. Otros virus serán de tu responsabilidad y de tu antivirus.

Información del código malicioso:
Nombre: INF/Autorun
Tipo: Caballo de Troya
Alias: INF/Autorun
Fecha: 6/jun/07
Actualizado: 20/set/07
Plataforma: Windows 32-bit
Tamaño: varios

Nos leemos en la próxima...
Atte. VladimirGude