Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Ocio y recreación » El Café


Nuevo tema Responder al tema
 [ 8 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Jue Oct 09, 2008 11:00 pm
Mensajes: 47

Nota Publicado: Lun Dic 07, 2009 11:46 am 
Arriba  
antes que todo perdon si no es este el foro para escribir lo siguiente:

saludos amigos tengo una duda, tengo claro quea treves dell archivo autoun.inf puedo infectar un pendrive o un pc, mi pregunta es la siguiente; cuando conecto el pendrive a una maquina con Gnu/Linux veo el archivo (autonrun.inf) y lo borro, ¿estaria yo borrando el virus o solo el archivo? ademas puedo ver otros ejecutables que me imagino que son virus por que yo se lo que tengo en el pendrive si los borro los estaria eliminado difinitivamente del dispositivo usb? gracias

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mié Nov 28, 2007 12:00 am
Mensajes: 1345
Ubicación: En la X del explorer (pulse para llamar)

Nota Publicado: Lun Dic 07, 2009 12:00 pm 
Arriba  
Si mal no recuerdo, el archivo autorun.inf NO es ningún virus, sino un archivo que dice a windows (y creo que sólo a él) lo que tiene que hacer cuando enchufas el usb. Evidentemente, el riesgo para la seguridad es muy alto, y es altamente posible de que te cuelen algún virus propiamente dicho mediante este archivo.

Por otra parte, mi opinión es que si borras el archivo infectado también borras el "virus". No obstante, creo que es altamente recomendable que se encargue el antivirus de estas cosas, además de volver a pasar otra vez el antivirus por el usb por si acaso.

_________________
Descargue el gestor de mp3 "Music Manager" -> (mmlf)
Última versión del gestor "Music Manager" -> (jmmm)

 Perfil  

Desconectado
Ganador CSEL 2008
Ganador CSEL 2008
Avatar de Usuario

Registrado: Mar May 11, 2004 11:00 pm
Mensajes: 3955
Ubicación: México.

Nota Publicado: Lun Dic 07, 2009 12:21 pm 
Arriba  
hola, efectivamente el famoso autorun.inf de las memorias usbs, es un script para sistemas win32, el autorun.inf llama a sus ejecutables en extension *.bpl que no son otra cosa que saturadores de system32 , windows explorer, e internet explorer.

el autorun.inf no solo es utilizado para lso virus *.bpl si no tambien otras variantes como el famos y ya eliminable gusano replicable de doble clic mejor conocido como musica.exe (molestisimo virus).

si eliminas desde linux el autorun.inf para que la desinfecicon sea efectiva deveras eliminar tambien, las carpetas system, restore, y recycler, cualquier archivo con extension .bpl y ejecutables desconocidos inferiores a 700kb de peso.

por cierto, la memoria usb sera desinfectada pero cualquier maquina que haya tenido contacto con esta memoria, esta infectada tambien, puedes eliminar facilmente los remanentes con un live cd como mandriva o ubuntu, cuidando de no eliminar archivos de inicio de windows, si tienes dudas consulta por aca y con gusto te asesoro para que sepas que borrar y que no borrar de las particiones infectadas.

una de las "ventajas" si se le pueden llamar ventajas de autorun's de memorias usbs, es que la infecicon en discos duro de las computadoras, solo se dan en la raiz de los mismos.

_________________
Twitter@calex78
Linux User #394644
Mandriva 2011

 Perfil Email WWW  

Desconectado
Forista Ancestral
Forista Ancestral
Avatar de Usuario

Registrado: Mar Ago 08, 2006 11:00 pm
Mensajes: 4187
Ubicación: Táchira - Venezuela

Nota Publicado: Lun Dic 07, 2009 1:51 pm 
Arriba  
intenta borrarlos a mano luego pasale el avast4linux y revisa de que ya no tengas infectado el pendrive

_________________
Linux User #432922 | Linux Machine #390497|
Gentoo 10.0 | ~amd64 | Wmii-hg
irc.freenode.net | /join #gnu/linuxOS

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Ago 14, 2007 11:00 pm
Mensajes: 36

Nota Publicado: Mar Dic 08, 2009 2:47 pm 
Arriba  
En uno de mis pendrive calló el virus ese .exe, me cai por inocente en una PC con Xp, porque al abrir el Pendrive se abrio en "vistan en miniatura" y se veia el ícono de Word, le di doble clic y vi que la máquina "titubeo raro" cuando me fui a vista de detalle pude darme cuenta que era un ejecutable, tenia 700 y pocos kb de tamaño y era del 7 de marzo de 2009.. ya no habia nada que hacer Lo habia "instalado" en la máquina

Un Pendrive "infectado" con ese virus que se veia en Windows como lo describi arriba, lo metí en una PC con Linux, al darle vista tipo lista en nautilus se veian dos archivos
uno el documento en Word "de verdad" y otro con el mismo nombre pero decía "ejecutable ms-dos" , afortunadamente eran pocos archivos, borré los "ejecutable ms-dos" y el pendrive quedó limpio.

EN el negocio de mi esposa prestamos servicios de impresión, un chico trajo un pendrive que habia metido en un Cybercafé, al meterlo en la compu el AVG Free versión "borró todos los documentos" infectados... se perdio todo la info importante que el chamo tenía alli... quedé sin saber que decirle al tipo, menos mal que se calmó rápido, pero su cara de llanto era un poema... tengo que reconfigurar el antivirus para que pregunte primero :)

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Jue Oct 09, 2008 11:00 pm
Mensajes: 47

Nota Publicado: Mar Dic 08, 2009 6:39 pm 
Arriba  
muchas gracias amigos con esa explicacion que de mas que satisfecho, ya se que puedo hacer.

 Perfil  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Jue Abr 26, 2007 11:00 pm
Mensajes: 1361

Nota Publicado: Mié Dic 09, 2009 2:24 pm 
Arriba  
Una ultima cosa a tener en cuenta, dependiendo de la complejidad del virus, hay virus que también pueden infectar o reemplazar archivos ejecutables que estén en el pendrive.
Tendrías que tener mucho cuidado también con eso, porque seria un problema de nunca acabar.

_________________
"Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit."

"Finibus Bonorum Et Malorum", Cicerón

 Perfil WWW  

Desconectado
Ganador CSEL 2008
Ganador CSEL 2008
Avatar de Usuario

Registrado: Mar May 11, 2004 11:00 pm
Mensajes: 3955
Ubicación: México.

Nota Publicado: Mié Dic 09, 2009 5:28 pm 
Arriba  
LuisRioCaribe escribió:
EN el negocio de mi esposa prestamos servicios de impresión, un chico trajo un pendrive que habia metido en un Cybercafé, al meterlo en la compu el AVG Free versión "borró todos los documentos" infectados... se perdio todo la info importante que el chamo tenía alli... quedé sin saber que decirle al tipo, menos mal que se calmó rápido, pero su cara de llanto era un poema... tengo que reconfigurar el antivirus para que pregunte primero :)


hola, normalmente esos que se ocultan si son visibles en linux en modo root, basta copiarlos a otra carpeta limpia desde un live cd y se recupera la info :)

_________________
Twitter@calex78
Linux User #394644
Mandriva 2011

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 8 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO