|
Ver temas sin respuesta | Ver temas activos
Foros Linux » Ocio y recreación » El Café
Página 1 de 1
|
[ 8 mensajes ] |
|
| Autor |
Mensaje |
darwin

Forista Nuevo
Registrado: Jue Oct 09, 2008 11:00 pm Mensajes: 47
|
 Publicado: Lun Dic 07, 2009 11:46 am |
|
|
antes que todo perdon si no es este el foro para escribir lo siguiente:
saludos amigos tengo una duda, tengo claro quea treves dell archivo autoun.inf puedo infectar un pendrive o un pc, mi pregunta es la siguiente; cuando conecto el pendrive a una maquina con Gnu/Linux veo el archivo (autonrun.inf) y lo borro, ¿estaria yo borrando el virus o solo el archivo? ademas puedo ver otros ejecutables que me imagino que son virus por que yo se lo que tengo en el pendrive si los borro los estaria eliminado difinitivamente del dispositivo usb? gracias
|
|
|
|
 |
akodo

Moderador
Registrado: Mié Nov 28, 2007 12:00 am Mensajes: 1345 Ubicación: En la X del explorer (pulse para llamar)
|
 Publicado: Lun Dic 07, 2009 12:00 pm |
|
|
Si mal no recuerdo, el archivo autorun.inf NO es ningún virus, sino un archivo que dice a windows (y creo que sólo a él) lo que tiene que hacer cuando enchufas el usb. Evidentemente, el riesgo para la seguridad es muy alto, y es altamente posible de que te cuelen algún virus propiamente dicho mediante este archivo.
Por otra parte, mi opinión es que si borras el archivo infectado también borras el "virus". No obstante, creo que es altamente recomendable que se encargue el antivirus de estas cosas, además de volver a pasar otra vez el antivirus por el usb por si acaso.
_________________ Descargue el gestor de mp3 "Music Manager" -> (mmlf)
Última versión del gestor "Music Manager" -> (jmmm)
|
|
|
|
 |
calex78

Ganador CSEL 2008
Registrado: Mar May 11, 2004 11:00 pm Mensajes: 3955 Ubicación: México.
|
 Publicado: Lun Dic 07, 2009 12:21 pm |
|
|
hola, efectivamente el famoso autorun.inf de las memorias usbs, es un script para sistemas win32, el autorun.inf llama a sus ejecutables en extension *.bpl que no son otra cosa que saturadores de system32 , windows explorer, e internet explorer.
el autorun.inf no solo es utilizado para lso virus *.bpl si no tambien otras variantes como el famos y ya eliminable gusano replicable de doble clic mejor conocido como musica.exe (molestisimo virus).
si eliminas desde linux el autorun.inf para que la desinfecicon sea efectiva deveras eliminar tambien, las carpetas system, restore, y recycler, cualquier archivo con extension .bpl y ejecutables desconocidos inferiores a 700kb de peso.
por cierto, la memoria usb sera desinfectada pero cualquier maquina que haya tenido contacto con esta memoria, esta infectada tambien, puedes eliminar facilmente los remanentes con un live cd como mandriva o ubuntu, cuidando de no eliminar archivos de inicio de windows, si tienes dudas consulta por aca y con gusto te asesoro para que sepas que borrar y que no borrar de las particiones infectadas.
una de las "ventajas" si se le pueden llamar ventajas de autorun's de memorias usbs, es que la infecicon en discos duro de las computadoras, solo se dan en la raiz de los mismos.
_________________ Twitter@calex78 Linux User #394644 Mandriva 2011
|
|
|
|
 |
johpunk

Forista Ancestral
Registrado: Mar Ago 08, 2006 11:00 pm Mensajes: 4187 Ubicación: Táchira - Venezuela
|
 Publicado: Lun Dic 07, 2009 1:51 pm |
|
|
intenta borrarlos a mano luego pasale el avast4linux y revisa de que ya no tengas infectado el pendrive
_________________ Linux User #432922 | Linux Machine #390497| Gentoo 10.0 | ~amd64 | Wmii-hg irc.freenode.net | /join #gnu/linuxOS
|
|
|
|
 |
LuisRioCaribe

Forista Nuevo
Registrado: Mar Ago 14, 2007 11:00 pm Mensajes: 36
|
 Publicado: Mar Dic 08, 2009 2:47 pm |
|
En uno de mis pendrive calló el virus ese .exe, me cai por inocente en una PC con Xp, porque al abrir el Pendrive se abrio en "vistan en miniatura" y se veia el ícono de Word, le di doble clic y vi que la máquina "titubeo raro" cuando me fui a vista de detalle pude darme cuenta que era un ejecutable, tenia 700 y pocos kb de tamaño y era del 7 de marzo de 2009.. ya no habia nada que hacer Lo habia "instalado" en la máquina
Un Pendrive "infectado" con ese virus que se veia en Windows como lo describi arriba, lo metí en una PC con Linux, al darle vista tipo lista en nautilus se veian dos archivos
uno el documento en Word "de verdad" y otro con el mismo nombre pero decía "ejecutable ms-dos" , afortunadamente eran pocos archivos, borré los "ejecutable ms-dos" y el pendrive quedó limpio.
EN el negocio de mi esposa prestamos servicios de impresión, un chico trajo un pendrive que habia metido en un Cybercafé, al meterlo en la compu el AVG Free versión "borró todos los documentos" infectados... se perdio todo la info importante que el chamo tenía alli... quedé sin saber que decirle al tipo, menos mal que se calmó rápido, pero su cara de llanto era un poema... tengo que reconfigurar el antivirus para que pregunte primero 
|
|
|
|
 |
darwin

Forista Nuevo
Registrado: Jue Oct 09, 2008 11:00 pm Mensajes: 47
|
 Publicado: Mar Dic 08, 2009 6:39 pm |
|
|
muchas gracias amigos con esa explicacion que de mas que satisfecho, ya se que puedo hacer.
|
|
|
|
 |
hipersayan_x

Forista Distinguido
Registrado: Jue Abr 26, 2007 11:00 pm Mensajes: 1361
|
 Publicado: Mié Dic 09, 2009 2:24 pm |
|
|
Una ultima cosa a tener en cuenta, dependiendo de la complejidad del virus, hay virus que también pueden infectar o reemplazar archivos ejecutables que estén en el pendrive.
Tendrías que tener mucho cuidado también con eso, porque seria un problema de nunca acabar.
_________________ "Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit."
"Finibus Bonorum Et Malorum", Cicerón
|
|
|
|
 |
calex78

Ganador CSEL 2008
Registrado: Mar May 11, 2004 11:00 pm Mensajes: 3955 Ubicación: México.
|
 Publicado: Mié Dic 09, 2009 5:28 pm |
|
LuisRioCaribe escribió: EN el negocio de mi esposa prestamos servicios de impresión, un chico trajo un pendrive que habia metido en un Cybercafé, al meterlo en la compu el AVG Free versión "borró todos los documentos" infectados... se perdio todo la info importante que el chamo tenía alli... quedé sin saber que decirle al tipo, menos mal que se calmó rápido, pero su cara de llanto era un poema... tengo que reconfigurar el antivirus para que pregunte primero 
hola, normalmente esos que se ocultan si son visibles en linux en modo root, basta copiarlos a otra carpeta limpia desde un live cd y se recupera la info 
_________________ Twitter@calex78 Linux User #394644 Mandriva 2011
|
|
|
|
 |
|
|
|
Página 1 de 1
|
[ 8 mensajes ] |
|
¿Quién está conectado?
Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados
No puede abrir nuevos temas en este Foro No puede responder a temas en este Foro No puede editar sus mensajes en este Foro No puede borrar sus mensajes en este Foro No puede enviar adjuntos en este Foro
|
|