Registrado: Jue Oct 09, 2008 11:00 pm Mensajes: 42
Publicado: Lun Dic 07, 2009 11:46 am
antes que todo perdon si no es este el foro para escribir lo siguiente:
saludos amigos tengo una duda, tengo claro quea treves dell archivo autoun.inf puedo infectar un pendrive o un pc, mi pregunta es la siguiente; cuando conecto el pendrive a una maquina con Gnu/Linux veo el archivo (autonrun.inf) y lo borro, ¿estaria yo borrando el virus o solo el archivo? ademas puedo ver otros ejecutables que me imagino que son virus por que yo se lo que tengo en el pendrive si los borro los estaria eliminado difinitivamente del dispositivo usb? gracias
Registrado: Mié Nov 28, 2007 12:00 am Mensajes: 926 Ubicación: En la X del explorer (pulse para llamar)
Publicado: Lun Dic 07, 2009 12:00 pm
Si mal no recuerdo, el archivo autorun.inf NO es ningún virus, sino un archivo que dice a windows (y creo que sólo a él) lo que tiene que hacer cuando enchufas el usb. Evidentemente, el riesgo para la seguridad es muy alto, y es altamente posible de que te cuelen algún virus propiamente dicho mediante este archivo.
Por otra parte, mi opinión es que si borras el archivo infectado también borras el "virus". No obstante, creo que es altamente recomendable que se encargue el antivirus de estas cosas, además de volver a pasar otra vez el antivirus por el usb por si acaso.
_________________ Descargue el gestor de mp3 "Music Manager" -> (mmlf)
Última versión del gestor "Music Manager" -> (jmmm)
Registrado: Mar May 11, 2004 11:00 pm Mensajes: 3876 Ubicación: Chiapas, México.
Publicado: Lun Dic 07, 2009 12:21 pm
hola, efectivamente el famoso autorun.inf de las memorias usbs, es un script para sistemas win32, el autorun.inf llama a sus ejecutables en extension *.bpl que no son otra cosa que saturadores de system32 , windows explorer, e internet explorer.
el autorun.inf no solo es utilizado para lso virus *.bpl si no tambien otras variantes como el famos y ya eliminable gusano replicable de doble clic mejor conocido como musica.exe (molestisimo virus).
si eliminas desde linux el autorun.inf para que la desinfecicon sea efectiva deveras eliminar tambien, las carpetas system, restore, y recycler, cualquier archivo con extension .bpl y ejecutables desconocidos inferiores a 700kb de peso.
por cierto, la memoria usb sera desinfectada pero cualquier maquina que haya tenido contacto con esta memoria, esta infectada tambien, puedes eliminar facilmente los remanentes con un live cd como mandriva o ubuntu, cuidando de no eliminar archivos de inicio de windows, si tienes dudas consulta por aca y con gusto te asesoro para que sepas que borrar y que no borrar de las particiones infectadas.
una de las "ventajas" si se le pueden llamar ventajas de autorun's de memorias usbs, es que la infecicon en discos duro de las computadoras, solo se dan en la raiz de los mismos.
Registrado: Mar Ago 14, 2007 11:00 pm Mensajes: 36
Publicado: Mar Dic 08, 2009 2:47 pm
En uno de mis pendrive calló el virus ese .exe, me cai por inocente en una PC con Xp, porque al abrir el Pendrive se abrio en "vistan en miniatura" y se veia el ícono de Word, le di doble clic y vi que la máquina "titubeo raro" cuando me fui a vista de detalle pude darme cuenta que era un ejecutable, tenia 700 y pocos kb de tamaño y era del 7 de marzo de 2009.. ya no habia nada que hacer Lo habia "instalado" en la máquina
Un Pendrive "infectado" con ese virus que se veia en Windows como lo describi arriba, lo metí en una PC con Linux, al darle vista tipo lista en nautilus se veian dos archivos
uno el documento en Word "de verdad" y otro con el mismo nombre pero decía "ejecutable ms-dos" , afortunadamente eran pocos archivos, borré los "ejecutable ms-dos" y el pendrive quedó limpio.
EN el negocio de mi esposa prestamos servicios de impresión, un chico trajo un pendrive que habia metido en un Cybercafé, al meterlo en la compu el AVG Free versión "borró todos los documentos" infectados... se perdio todo la info importante que el chamo tenía alli... quedé sin saber que decirle al tipo, menos mal que se calmó rápido, pero su cara de llanto era un poema... tengo que reconfigurar el antivirus para que pregunte primero
Registrado: Jue Abr 26, 2007 11:00 pm Mensajes: 326 Ubicación: /South Cumbialand/Cuarteto village
Publicado: Mié Dic 09, 2009 2:24 pm
Una ultima cosa a tener en cuenta, dependiendo de la complejidad del virus, hay virus que también pueden infectar o reemplazar archivos ejecutables que estén en el pendrive.
Tendrías que tener mucho cuidado también con eso, porque seria un problema de nunca acabar.
Registrado: Mar May 11, 2004 11:00 pm Mensajes: 3876 Ubicación: Chiapas, México.
Publicado: Mié Dic 09, 2009 5:28 pm
LuisRioCaribe escribió:
EN el negocio de mi esposa prestamos servicios de impresión, un chico trajo un pendrive que habia metido en un Cybercafé, al meterlo en la compu el AVG Free versión "borró todos los documentos" infectados... se perdio todo la info importante que el chamo tenía alli... quedé sin saber que decirle al tipo, menos mal que se calmó rápido, pero su cara de llanto era un poema... tengo que reconfigurar el antivirus para que pregunte primero
hola, normalmente esos que se ocultan si son visibles en linux en modo root, basta copiarlos a otra carpeta limpia desde un live cd y se recupera la info
Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados
No puede abrir nuevos temas en este Foro No puede responder a temas en este Foro No puede editar sus mensajes en este Foro No puede borrar sus mensajes en este Foro