Volver atrás

Los bichos de la memoria USB

Categoría: Seguridad el día 2009-02-14 01:07:15

Últimamente han pasado por mis manos varias memorias USB que han saltado las alarmas del guardian de mi pc el software mxone. Una de estas alarmas salto con el fichero opgde.exe, se soluciono mandandolo a cuarentena, pero quedaba rastro en el autorun.inf de la infección. ¿Como lo se? Facíl cuando hago doble clic sobre la unidad para abrirla me muestra la ventana abrir con.

 abrircon

La solución, borrar el autorun.inf para ello hay que seguir los siguientes pasos:

1. Hacer clic en Inicio --> Ejecutar y teclear cmd para abrir una ventana de DOS.

 cmd


2. Debemos ejecutar los siguientes comandos, alguno de ellos son de comprobación.

>attrib autorun.inf

para ver si esta y los atributos que tiene (normalmente SHR)

>attrib -s -h -r autorun.inf

para quitar los atributos que ocultan el fichero y lo protege de su eliminación

>del autorun.inf

elimina el fichero

Para comprobar la memoria USB hay que extraerla y volver a pincharla. Si tenemos dudas de que se haya eliminado el "bicho" antes de eliminar el fichero autorun.inf, podemos ejecutar el comando

>type autorun.inf

si muestra una línea del tipo ... open=<fichero exe> ... , habria que realizar los mismos pasos con dicho fichero, en nuestro caso opgde.exe, para eliminarlo si todavia esta presente en la memoria USB.

 

 


Publicado por: Cabotaje Blog | Comentarios (2) Leer comentarios | Exportar PDF | Escuchar este post

Agregar a marcadores: Agregar a  Technorati Agregar a  del.icio.us Agregar a  Digg.com Agregar a  Yahoo Agregar a  Google Agregar a  Meneame Agregar a  Furl Agregar a  Ma.gnolia.com Agregar a  Blinklist Agregar a  Blogmarks Agregar a  Minster-Wong

Insertar nuevo comentario

Me ha ido muy bien

Llevaba toda la tarde-noche con el dichoso opgde.exe que se replicaba. Gracias

Publicado por: bix el día 2009-02-25 03:16:43


bichos

Gracias por la ayuda. Lo expandiré por los coles que pueda.

Publicado por: santi el día 2009-02-15 09:20:12