Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Temas relacionados > Seguridad
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 23-04-2010
Avatar de jorosmtz
jorosmtz jorosmtz is offline
Miembro
 
Registrado: dic 2009
Posts: 108
Poder: 15
jorosmtz Va por buen camino
Como evitar virus a traves del USB (Windows)

Bueno, pues nada más para pasarles este tip....

Lo que vamos a hacer básicamente es deshabilitar la Reproducción automática (Autoplay) de Windows... esa ventanita que aparece preguntando que si que queremos hacer cuando insertamos un CD o un USB en nuestra computadora:

Paso 1: Presionen el botón Inicio/Ejecutar (Start/Run)

Paso 2: Tecleen gpedit.msc y presionen «Enter»

Paso 3: Hagan clic sobre la sección "Plantillas administrativas" (Administrative Templates) Va a haber 2, una para la Configuración de equipo y otra para la Configuración de usuario (Computer configuration y User configuration), por lo pronto vamos a hacer clic en la de Configuración de equipo.

Paso 4: Una vez abierto el árbol de opciones, seleccione "Sistema" (System).

Paso 5: Busque a la derecha de la ventana la llave Desactivar "Reproducción automática" (Turn off Autoplay), haga doble clic sobre la llave.

Paso 6: Seleccione en la ventana que aparece la opción "Habilitada" (Enabled) y después elija en "Desactivar Reproducción automática en" (Turn off Autoplay on) la opción "Todas la unidades" (All drives).

Paso 7: Presione el botón "Aceptar".

Paso 8: Repita lo mismo del paso 3 al 7, pero con la opción Configuración de usuario (User configuration).

Listo, ya tiene deshabilitada la opción de Reproducción automática en Windows XP.

Explicación: Esa ventanita que tan amablemente aparece porque Windows envía unos archivitos espías al dispositivo que usted acaba de insertar, entran en el dispositivo, y ven que archivos tiene usted ahí (música, ejecutables, videos, etc) y de esa forma, pueden avisarle a Windows de esto y este (o sea Windows) desplegar esa ventanita que tan amablemente nos pregunta que queremos hacer, pero el problema y clave de todo esto es que para eso los espías llevan la información al SO, y esta información, en algunos casos, ya está contaminada con algún virus desde el autorun.inf del dispositivo (el autorun.inf es el que realmente está contaminado, pero esto no quita que alguno de sus archivos en el dispositivo ya estén contaminados gracias al autorun.inf).

Estos pasos evitan que Windows abra el autorun.inf, debido a que ya no manda a esos espías a revisar sus dispositivos, y de esa forma nos evitamos alguno que otro virus. Pero igual de importante es tener un antivirus. Yo en lo personal uso Avast Free edition.
__________________
Javier Oros dice: Deus nobiscum, quis contra nos
Responder Con Cita
  #2  
Antiguo 23-04-2010
pcicom pcicom is offline
Miembro
 
Registrado: may 2003
Ubicación: MONTERREY MEXICO
Posts: 253
Poder: 21
pcicom Va por buen camino
Tambien puedes crear una carpeta en tu USB

llamada AUTORUN.INF
graberle un archivo en su interior y ponerlos en modo
readonly y hidden.


ESTO EVITARA que en se infecte en algun equipo que no tenga
la autoejecuciuon de los USB..

SALUDOS..
__________________
Poco ha de saber el que no pregunta.. Yo por eso soy un pregunton
Responder Con Cita
  #3  
Antiguo 24-04-2010
Avatar de jorosmtz
jorosmtz jorosmtz is offline
Miembro
 
Registrado: dic 2009
Posts: 108
Poder: 15
jorosmtz Va por buen camino
ya van dos puntospara lograr una mejor protección, ¿quien da más?
__________________
Javier Oros dice: Deus nobiscum, quis contra nos
Responder Con Cita
  #4  
Antiguo 24-04-2010
Avatar de rretamar
[rretamar] rretamar is offline
Miembro Premium
 
Registrado: ago 2006
Ubicación: San Francisco, Córdoba, Argentina
Posts: 1.168
Poder: 20
rretamar Va camino a la famarretamar Va camino a la fama
Y sobre todo, y mas importante que descativar el "Autorun":

NO DEJAR QUE EL USUARIO FINAL USE EL SISTEMA OPERATIVO CON PRIVILEGIOS DE ADMINISTRADOR. Sea Linux, Windows, etc.
__________________
Lazarus Codetyphon : Desarrollo de aplicaciones Object Pascal, libre y multiplataforma.

Última edición por rretamar fecha: 24-04-2010 a las 18:54:52.
Responder Con Cita
  #5  
Antiguo 28-04-2010
Avatar de escafandra
[escafandra] escafandra is offline
Miembro Premium
 
Registrado: nov 2007
Posts: 2.197
Poder: 20
escafandra Tiene un aura espectacularescafandra Tiene un aura espectacular
Una forma rápida y cómoda de desactivar el autorun es crear un archivo que se llame, por ejemplo, NoUSBAutoRun.reg y con el notepad escribimos esto:

Código:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
Si ejecutamos el archivo, limpia y cómodamente hemos eliminado el autorun de ese PC.

En mis Pendrives tengo una carpeta llamada autorun.inf y en ella guardo el NoUSBAutoRun.reg, así puedo proteger la máquina en la que en un momento dado me encuentro.

Saludos.
Responder Con Cita
  #6  
Antiguo 28-04-2010
Avatar de MAXIUM
MAXIUM MAXIUM is offline
Miembro
 
Registrado: may 2005
Posts: 1.488
Poder: 20
MAXIUM Va camino a la fama
http://www.mxone.net/

Mx One Antivirus 4.5
  • DETECTA Y ELIMINA: VIRUS, TROYANOS, GUSANOS, BACKDOORS Y MAS
  • DETECTA Y ELIMINA VARIANTES DE VIRUS, INCLUSO NUEVOS VIRUS
  • EXTREMADAMENTE LIGERO Y RAPIDO
  • DISEÑADO ESPECIFICAMENTE PARA VIRUS DE DISPOSITIVOS DE ALMACENAMIENTO EXTERNO: MEMORIAS USB, MP3, MP4 , DISCOS DUROS EXTERNOS, iPOD, Y MAS.
  • 100% GRATUITO Y LIBRE DE ADWARE, SPYWARE O VIRUS
Responder Con Cita
  #7  
Antiguo 10-05-2010
Avatar de bosster_018
bosster_018 bosster_018 is offline
Miembro
 
Registrado: nov 2009
Ubicación: Bolivia
Posts: 127
Poder: 15
bosster_018 Va por buen camino
Puedes anticiparte

También puedes anticiparte con los archivos del autorun y Recicler

Este código simple está hecho en Batch:

Cita:
@ECHO OFF
TITLE PROTECCION PARA EL FLASH MEMORY : por bosster
color 1f
CLS
ECHO.

ECHO *****PROTECCION PARA TU DISPOSITIVO USB DE ATAQUES DE VIRUS *****
ECHO *****Editado por Bosster*****
ECHO.
ECHO.

ECHO ANTES DE LLEVAR A CABO ESTE PROCESO, EL DISPOSITIVO USB DEBE ESTAR
ECHO. LIBRE DE VIRUS PARA ASI PODER PROTEGERLO POSTERIORMENTE DE FUTURAS
ECHO INFECCIONES (VACUNALO CON TU ANTIVIRUS HABITUAL ACTUALIZADO).
ECHO.
ECHO.
PAUSE
MD
AUTORUN.INF
ATTRIB +H +R +S AUTORUN.INF
ECHO ON>RECYCLER
@ECHO OFF
ATTRIB +R +H +S RECYCLER
ECHO.
MSG * ¡MEMORIA USB PROTEGIDO! atte.: Bosster
ECHO.
PAUSE

EXIT
Esto lo saque de la Web. También podemos agregar lo que nos brindó nuestor amiga Escafandra.

Y para rematar lo que yo hice personalmente es crear un ejecutable en Delphi, sin "código" osea sin nada de nada , lo que hago es copiar en cada carpeta y ponerle el mismo nombre de la carpeta. Esto es para contrarestar a los famosos "Virus" que se autocopian con el nombre de las carpetas que uno posee en la memoria Flash. Por supuesto estos ejecutables tienes el atributo de sólo-lectura y archivo...
Responder Con Cita
  #8  
Antiguo 12-05-2010
Avatar de escafandra
[escafandra] escafandra is offline
Miembro Premium
 
Registrado: nov 2007
Posts: 2.197
Poder: 20
escafandra Tiene un aura espectacularescafandra Tiene un aura espectacular
Cita:
Empezado por bosster_018 Ver Mensaje
...amiga Escafandra...
amigo

Saludos.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Windows dice que GMail es un virus... Neftali [Germán.Estévez] Noticias 8 15-11-2006 04:59:20
Será un Virus o error de Windows? D-MO Windows 2 08-11-2005 02:20:32
Windows XP es un virus? FunBit Humor 0 23-09-2005 10:35:21
windows vista y sus primeros virus el_barto Noticias 1 13-09-2005 22:24:49
Como Elimino Un Virus A Traves De Dos perjuicio Redes 5 08-08-2005 00:42:43


La franja horaria es GMT +2. Ahora son las 21:56:29.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi