Aprende a Cómo detectar virus en memorias USB

Iniciado por ‭‭‭‭jackl007, 19 Octubre 2010, 13:25 PM

0 Miembros y 1 Visitante están viendo este tema.

‭‭‭‭jackl007

Voy a poner el manual hecho por mi para windows7k.com.
Resumen: Se enseñará a como detectar virus en las memorias USB, eliminarlos y reparar los ficheros ocultos dañados por los virus.


Cuando insertamos la memoria USB al ordenador, vamos a Mi PC y veremos algo como esto (ver imagen), si la memoria está infectada es muy probable que tengas tu memoria con el icono de una carpeta  (ya que eso sirve para engañar a los que tienen Windows XP). Nunca debes hacer doble click directamente en la memoria usb, porque el virus se ejecutará en tu ordenador.



Para asegurarte de que el virus no se ejecute, debes usar la parte lateral de tu explorador de windows  y acceder por alli a tu memoria usb. Inclusive allí se aprecian TODAS las carpetas que existan en la memoria (ocultas y no ocultas). Accediendo de este modo, el virus podrá estar en la memoria usb pero no se ejecutará en tu ordenador.



Al acceder a nuestra memoria vemos que aparentemente no hay nada raro a excepción de los accesos directos  (bien sospechosos no?) que al ser ejecutados abren el virus y a la ves abren el fichero real (para evitar sospechas). Vamos a mostrarte como ver todos los ficheros en tu memoria usb (virus, carpetas ocultas, y más).

A veces había visto memorias “vacías” que aparentemente estaban en blanco, pero sin embargo en las propiedades decía que la memoria estaba casi llena, por lo cual es muy probable que los ficheros esten en la memoria usb pero ocultos.



En el explorador, vamos al menú Organizar, y elegimos Carpeta y opciones de búsqueda, posteriormente nos aparece una ventana con las configuraciones de las carpetas, y hacemos click en la pestaña VER, luego elegimos la opción de Mostrar archivos ocultos, posteriormente quitamos el check en donde dice: Ocultar las extensiones conocidas (pues los virus cambian de icono y te pueden hacer creer que un ejecutable es una imagen), y también le quitamos el check a Ocultar archivos protegidos de sistema. De este modo vas a poder ver todos los ficheros que tengas en tu memoria usb.



Ahora se aprecian que hay muchos ficheros ocultos, como tambíen carpetas desconocidas. A simple vista se puede identificar cuales son los virus y cuales no (criterio comun: no son mis archivos, y porque están ocultos).



Abrimos el archivo autorun.inf con el block de notas, y vemos el codigo del fichero. Se aprecia en la imagen que contiene informacion del Icono, ruta del virus, accion (ejecutar). Este archivo en realidad no es el virus en si, pero permite que windows ejecute las configuraciones que este archivo tenga, es por eso que te recomendamos que no des doble click directamente en el Icono de la carpeta, sino accedas por la parte lateral del Explorador de Windows (para evitar que esas configuraciones del autorun.inf se ejecuten).



Vamos a usar un programa creado por mi (jackl007) cuando tube la necesidad de mostrar los ficheros ocultos.
El funcionamiento es simple, colocamos la ruta de la memoria usb I:\ y colocamos en Ver todos, de este modo tendremos una lista con todos los ficheros existentes. Luego podremos volver todos los ficheros visibles, para ello seleccionamos Normal y posteriormente hacemos click en Todos los archivos y en segundos tendremos todos los ficheros ocultos en el modo normal. Del mismo modo podremos ocultar ficheros como archivos de sistema usando la opción correcta.



Espero que hayan aprendido a como detectar virus en las memorias usb fácilmente, y nunca se les meterá un virus por una memoria infectada.


Descargar Cambiar Atributos de Archivos

Post Original del Artículo: http://www.windows7k.com/como-encontrar-virus-en-usb-y-como-repararlas

...condoscojo...

Gracias por el aporte jackl007 de seguro que mas de uno se lo pensara a la hora de abrir un pen drive.

salu2s! ;)

seclogman

#2
veo mas sencillo desactivar el autorun.inf http://foro.elhacker.net/seguridad/como_proteger_nuestros_usb_de_infecciones_con_autoruninf_y_nuestro_equipo-t254856.0.html;msg1236208


aunque en windows 7 ya viene desactivado.


Aunque siempre es bueno aumentar la informacion!



un saludo





‭‭‭‭jackl007

Gracias tore, esta interesante el articulo, tambien esta la opcion de crear la carpeta con un archivo inborrable (carpeta nul).

SALUDOS

Marshal

Gracias, aunque en lo personal todavia optop por hacerlo a la antigua... con ventana de comando y demas ;)
I like my girls like I like my scotch... 20 to 25 five years old and mixed up with coke.