Los bichos de la memoria USB
Categoría: Seguridad el día 2009-02-14 01:07:15
Últimamente han pasado por mis manos varias memorias USB que han saltado las alarmas del guardian de mi pc el software mxone. Una de estas alarmas salto con el fichero opgde.exe, se soluciono mandandolo a cuarentena, pero quedaba rastro en el autorun.inf de la infección. ¿Como lo se? Facíl cuando hago doble clic sobre la unidad para abrirla me muestra la ventana abrir con.

La solución, borrar el autorun.inf para ello hay que seguir los siguientes pasos:
1. Hacer clic en Inicio --> Ejecutar y teclear cmd para abrir una ventana de DOS.

2. Debemos ejecutar los siguientes comandos, alguno de ellos son de comprobación.
>attrib autorun.inf
para ver si esta y los atributos que tiene (normalmente SHR)
>attrib -s -h -r autorun.inf
para quitar los atributos que ocultan el fichero y lo protege de su eliminación
>del autorun.inf
elimina el fichero
Para comprobar la memoria USB hay que extraerla y volver a pincharla. Si tenemos dudas de que se haya eliminado el "bicho" antes de eliminar el fichero autorun.inf, podemos ejecutar el comando
>type autorun.inf
si muestra una línea del tipo ... open=<fichero exe> ... , habria que realizar los mismos pasos con dicho fichero, en nuestro caso opgde.exe, para eliminarlo si todavia esta presente en la memoria USB.















