PDA

Ver la Versión Completa : Como evitar virus a traves del USB (Windows)


jorosmtz
23-04-2010, 02:27:51
Bueno, pues nada más para pasarles este tip....

Lo que vamos a hacer básicamente es deshabilitar la Reproducción automática (Autoplay) de Windows... esa ventanita que aparece preguntando que si que queremos hacer cuando insertamos un CD o un USB en nuestra computadora:

Paso 1: Presionen el botón Inicio/Ejecutar (Start/Run)

Paso 2: Tecleen gpedit.msc y presionen «Enter»

Paso 3: Hagan clic sobre la sección "Plantillas administrativas" (Administrative Templates) Va a haber 2, una para la Configuración de equipo y otra para la Configuración de usuario (Computer configuration y User configuration), por lo pronto vamos a hacer clic en la de Configuración de equipo.

Paso 4: Una vez abierto el árbol de opciones, seleccione "Sistema" (System).

Paso 5: Busque a la derecha de la ventana la llave Desactivar "Reproducción automática" (Turn off Autoplay), haga doble clic sobre la llave.

Paso 6: Seleccione en la ventana que aparece la opción "Habilitada" (Enabled) y después elija en "Desactivar Reproducción automática en" (Turn off Autoplay on) la opción "Todas la unidades" (All drives).

Paso 7: Presione el botón "Aceptar".

Paso 8: Repita lo mismo del paso 3 al 7, pero con la opción Configuración de usuario (User configuration).

Listo, ya tiene deshabilitada la opción de Reproducción automática en Windows XP.

Explicación: Esa ventanita que tan amablemente aparece porque Windows envía unos archivitos espías al dispositivo que usted acaba de insertar, entran en el dispositivo, y ven que archivos tiene usted ahí (música, ejecutables, videos, etc) y de esa forma, pueden avisarle a Windows de esto y este (o sea Windows) desplegar esa ventanita que tan amablemente nos pregunta que queremos hacer, pero el problema y clave de todo esto es que para eso los espías llevan la información al SO, y esta información, en algunos casos, ya está contaminada con algún virus desde el autorun.inf del dispositivo (el autorun.inf es el que realmente está contaminado, pero esto no quita que alguno de sus archivos en el dispositivo ya estén contaminados gracias al autorun.inf).

Estos pasos evitan que Windows abra el autorun.inf, debido a que ya no manda a esos espías a revisar sus dispositivos, y de esa forma nos evitamos alguno que otro virus. Pero igual de importante es tener un antivirus. Yo en lo personal uso Avast Free edition.

pcicom
23-04-2010, 14:57:19
Tambien puedes crear una carpeta en tu USB

llamada AUTORUN.INF
graberle un archivo en su interior y ponerlos en modo
readonly y hidden.


ESTO EVITARA que en se infecte en algun equipo que no tenga
la autoejecuciuon de los USB..

SALUDOS..

jorosmtz
24-04-2010, 02:12:09
ya van dos puntospara lograr una mejor protección, ¿quien da más? :D

rretamar
24-04-2010, 18:51:23
Y sobre todo, y mas importante que descativar el "Autorun":

NO DEJAR QUE EL USUARIO FINAL USE EL SISTEMA OPERATIVO CON PRIVILEGIOS DE ADMINISTRADOR. Sea Linux, Windows, etc.

escafandra
28-04-2010, 13:29:18
Una forma rápida y cómoda de desactivar el autorun es crear un archivo que se llame, por ejemplo, NoUSBAutoRun.reg y con el notepad escribimos esto:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff


Si ejecutamos el archivo, limpia y cómodamente hemos eliminado el autorun de ese PC.

En mis Pendrives tengo una carpeta llamada autorun.inf y en ella guardo el NoUSBAutoRun.reg, así puedo proteger la máquina en la que en un momento dado me encuentro.

Saludos.

MAXIUM
28-04-2010, 16:45:49
http://www.mxone.net/

Mx One Antivirus 4.5

DETECTA Y ELIMINA: VIRUS, TROYANOS, GUSANOS, BACKDOORS Y MAS
DETECTA Y ELIMINA VARIANTES DE VIRUS, INCLUSO NUEVOS VIRUS
EXTREMADAMENTE LIGERO Y RAPIDO
DISEÑADO ESPECIFICAMENTE PARA VIRUS DE DISPOSITIVOS DE ALMACENAMIENTO EXTERNO: MEMORIAS USB, MP3, MP4 , DISCOS DUROS EXTERNOS, iPOD, Y MAS.
100% GRATUITO Y LIBRE DE ADWARE, SPYWARE O VIRUS

bosster_018
10-05-2010, 02:36:35
También puedes anticiparte con los archivos del autorun y Recicler

Este código simple está hecho en Batch:

@ECHO OFF
TITLE PROTECCION PARA EL FLASH MEMORY : por bosster
color 1f
CLS
ECHO.
ECHO *****PROTECCION PARA TU DISPOSITIVO USB DE ATAQUES DE VIRUS *****
ECHO *****Editado por Bosster*****
ECHO.
ECHO.
ECHO ANTES DE LLEVAR A CABO ESTE PROCESO, EL DISPOSITIVO USB DEBE ESTAR
ECHO. LIBRE DE VIRUS PARA ASI PODER PROTEGERLO POSTERIORMENTE DE FUTURAS
ECHO INFECCIONES (VACUNALO CON TU ANTIVIRUS HABITUAL ACTUALIZADO).
ECHO.
ECHO.
PAUSE
MD AUTORUN.INF
ATTRIB +H +R +S AUTORUN.INF
ECHO ON>RECYCLER
@ECHO OFF
ATTRIB +R +H +S RECYCLER
ECHO.
MSG * ¡MEMORIA USB PROTEGIDO! atte.: Bosster
ECHO.
PAUSE
EXIT

Esto lo saque de la Web. También podemos agregar lo que nos brindó nuestor amiga Escafandra.

Y para rematar lo que yo hice personalmente es crear un ejecutable en Delphi, sin "código" osea sin nada de nada :p, lo que hago es copiar en cada carpeta y ponerle el mismo nombre de la carpeta. Esto es para contrarestar a los famosos "Virus" que se autocopian con el nombre de las carpetas que uno posee en la memoria Flash. Por supuesto estos ejecutables tienes el atributo de sólo-lectura y archivo...

escafandra
12-05-2010, 14:45:40
...amiga Escafandra...
:confused: amigo;)

Saludos.