Deshabilitar el autorun USB por seguridad
Las memorias USB son muy prácticas para transportar archivos, además de ser pequeñas y ofrecer una gran capacidad de almacenamiento son muy sencillas de conectar en prácticamente cualquier computadora.
Esto justamente se ha convertido en un problema para muchos, sobre todo para las personas que acostumbran a conectar las memorias en las computadoras de amigos, el trabajo o la universidad. Los códigos maliciosos que son capaces de aprovecharlas abundan y generalmente actúan sin que el usuario los detecte, se propagan desde la memoria al disco duro o viceversa, incluso existen programas que copian automáticamente todo su contenido cuando son conectadas y hasta lo envían por e-mail sin que el usuario lo note. Otras aplicaciones debidamente configuradas pueden ser instaladas en un pendrive y obtener información de la computadora donde se conectan como claves, nombres de usuario, procesos activos, etc.
Por lo tanto no sólo debemos tener cuidado a la hora de conectar nuestro pendrive sino también controlar quiénes utilizan dispositivos de este tipo en nuestra máquina.
Muchas personas para evitar que el contenido de sus pendrives sea utilizado de forma malintencionada, protegen bajo contraseña algunos archivos y carpetas con programas de cifrado, aunque cabe mencionar que estas aplicaciones pueden fallar a la hora de desbloquear o desencriptar los archivos, lo que provocaría que se vuelvan inaccesibles.
Además de utilizar un antivirus actualizado, otra medida de seguridad recomendada consiste en evitar el autorun o ejecución automática cuando una memoria extraíble se conecta en el equipo, por ejemplo podemos presionar la ”tecla Shift” mientras la conectamos pero algunos usuarios en cambio prefieren deshabilitar la opción completamente. El autorun puede resultar útil para ejecutar menús o archivos cuando conectamos la memoria, pero esta característica también es utilizada por los virus para ejecutarse automáticamente.
Para deshabilitar el autorun en Windows XP debemos ejecutar gpedit.msc desde Inicio/Ejecutar. En la nueva ventana abierta expandimos la carpeta ”Plantillas administrativas” y luego hacemos clic sobre la carpeta ”Sistema”. Finalmente sobre la derecha de la ventana buscamos la directiva ”Desactivar reproducción automática”, le hacemos un doble clic y la configuramos marcando la opción ”Habilitada” para ”Todas las unidades” (el cambio también afectará a las unidades de CD/DVD). De esta forma estaríamos evitando que algún tipo de código malicioso se ejecute sin nuestro consentimiento, pero aún así un virus se activa al hacer doble clic en la unidad extraíble de Mi PC ya que es lo mismo que realizar un autorun de forma manual… para evitar esto podemos abrirla con un ”clic derecho/Explorar”.
Siguiente >> |
Alejandro el 16 de Abril de 2008Categorías: Seguridad
26 comentario/s hasta el momento








16 de Abril de 2008 a las 8:49 am
Que tal, yo ya he utilizado esa medida de seguridad para evitar la propagación de virus por USB, que son una verdadera molestia, pero no es de mucha ayuda, ya que al momento de abrir la USB el autorun se ejecuta, infectando la PC.
¿Será por la variante de virus?
16 de Abril de 2008 a las 9:20 am
Si, es que no todos se propagan gracias a la función del autorun, pero hay muchos que sí. La que queda es analizar la memoria con el antivirus antes de abrirla.
18 de Abril de 2008 a las 9:01 pm
Tambien otro metodo mas seguro es revisar la USB en una PC con Linux asi veremos archivos sospechosos y no se ejecutan esas porquerias dando oportunidad de borrarlos…
22 de Abril de 2008 a las 10:27 am
y ya que tienes un pc con linux hay otra más segura ¿no? usas ese en vez de usar windows y ya está
26 de Abril de 2008 a las 2:47 pm
Lo mejor que he encontrado hasta ahora a sido el AVG pues ese antivirus no deja que se ejecuten los codigos maliciosos que contienen las USB y es mas nisiquiera deja que se abra la memoria si no es desinfectada antes, dando un error de acceso al dispositivo.
Estube leyendo un post sobre el mejor antivirus del 2006 que segun muchos es el NOD32 pero ese AV no detecta el virus amvo.exe y lo deja infectar la maquina en la cual el USB se mete.
20 de Mayo de 2008 a las 10:25 am
Mi método es mejor, desabilitar el autorun, y despues examinarlo por DOS, con el comando cmd en “ejecutar”, ir a la unidad escribir “attrib *.*” y ver si existe una Vicho o no. si har jecutables con atributo de “SRHA” o algo parecido escribrir “attrib *.exe -s -r -h -a” enter y despues “DEL *.exe” parece complejo pero me funciona.
4 de Julio de 2008 a las 4:57 pm
muchas gracias
su explicación me ayudo mucho
y ahora siento q los virus se van a ejecutar dificilmente en mi pc
por lo menos los de USB
18 de Septiembre de 2008 a las 9:48 am
Tengo una consulta sobre un virus q crea un autorun.inf y una carpeta recycled (q a veces toma la forma de la papelera), segun comentarios de conocidos mios, este virus es el ocasionante q el office no funcione correctamente, q puedo hacer? Necesito informacion sobre esto ya q me encargo de controlar gran cantidad de PC en un laboratorio. Gracias de antemano.
27 de Octubre de 2008 a las 9:19 pm
Los virus q crea un autorun.inf y una carpeta recycled (q a veces toma la forma de la papelera)se eliminan entrando en modo a prueba de fallos y eliminando dichos archivos, no solo se propagan en recycler, sino tambien en la carpeta restore ubicada en la raiz principal del disco duro, despues hay que ejecutar regedit, y eliminar todas las entradas de :recycler\ y de :\restore y listo, solo cuidando de no eliminar archivos de restore del equipo, si es de marca. espero les sirva bye.
29 de Octubre de 2008 a las 7:56 am
Otra opción para ver los archivos que no muestra el explorador de windows es abrir el dispositivo desde WinRAR y veras todos los archivos sin excepción.
13 de Noviembre de 2008 a las 9:35 pm
Hola despues de leer algunos comentarios me gustaria que me ayudara en decidirme o que antivirus me recomienda para mi PC
22 de Diciembre de 2008 a las 2:21 pm
tungo un archivo en mi USB con el nombre de autorun pero cuando trato de eliminarlo me dice que esta siendo utilizado por otro usuario, nesecito que me ayuden a eliminarlo.
se los agradeseria mucho.
23 de Diciembre de 2008 a las 10:11 pm
lo mejor es cambiarse a linux y dejar esa maldita porkeria de windows
pinche porkeria
jajajaj estoy enojado por ese virus y si es casi imposible eliminarlo pues el avg tampoco lo borra
ya intente todo y no se puede ni en cmd ya que se instala en windows solo hay ke formatear y a chin……gar a su ma……dre tod…o
ya ke
28 de Enero de 2009 a las 4:55 pm
Amigos
Soy de la uci y en estos momentos esta propagado el virus sweet.exe y no encuentro la manera de eliminarlo.
por favor ayuda.
Otra cosa un virus me desactivo el panel de control y el administrador de tareas
Que hago. Si pueden escribanme a mi e-mail que casi no tengo tiempo…. gracias…
11 de Febrero de 2009 a las 8:33 pm
Para elimar el Virus Recycler busca en la Web el antivirus recycler este te va a quitar el atributo de proteccion dela carpeta y puedes eliminarlo po completo ademas debes eliminar el autorun.inf quese genera. clar ten CUIDADO y borras la papelera de reciclaje del S.O.
24 de Febrero de 2009 a las 10:51 am
Tu informacion no sirve de nada si aun se puede ejecutar cuando uno le hace doble click al icono del dispositivo eso es lo que busco, pero bueno peor es nada
31 de Marzo de 2009 a las 7:16 am
El método más eficaz, según nuestra experiencia, es crear una carpeta en las unidades USB llamada “Autorun.inf” (sin las comillas). De esta manera se evita que cualquier virus pueda crear un archivo Autorun.inf, ya que no pueden existir dos objetos llamados de la misma forma.
5 de Abril de 2009 a las 1:17 am
recomiendo el uso del programa elipen (se lo baja en satinfo o taringa… en fin ponés elipen en el buscador y agarrás al que mas bronca le tengas) eso si el unico detalle: solo lo eliminas formateando el disco en cuestion. por otro lado no pesa nada (unos cuantos kb) y lo pdes meter a tu cel, camara, stick, mp3, ak47 o tocadiscos y tambien podes proteger a tu pc metiendolo en el disco duro. muy bueno la verdad. detalle: no lo detecta, solo lo neutraliza. si un amigo te trae el pen drive infectado y lo metes en tu pc a vos no te pasa nada pero el virusito sigue en el pen drive o sea no desinfecta.
11 de Abril de 2009 a las 8:33 am
hola tengo un problema se me bloqueo y me pide la contraseña de mi administrador como puedo solucionatlo gracias.
29 de Junio de 2009 a las 1:44 pm
Hola, hola…
Trato de deshabilitar desde mi ordenador el “autorun” pero no me permite encontar gpedit.msc para ejecutar.
También trato de eliminar el “recycler” pero no me acepta como válido el comado “taskkill.exe”
Que alguien me ayudeeee!!!!!
6 de Octubre de 2009 a las 7:06 pm
mi makina se me reinicia dos veces o avaces mas kuando la enciendo despues de ke karga ademas cuando la enciendo me abre una ventana ke dice ke no se encotnro un komando no se de ke lo ke le ise es ke apenas recupere el sistema con f10 se eliminaron todos mis archivos pero me sigue pasando me podran ayudar gracias de antemano
9 de Diciembre de 2009 a las 7:31 pm
Hola, tengo un virus autorun alojado en mi USB que aparece y desaparece de vez en cuando. Entro a la carpeta donde tengo por ejemplo 18 archivos en formato de texto enriquecido, abro uno archivo, luego otro, y a veces alcanzo a abrir otro y luego el autorun me expulsa de la carpeta y cuando entro de nuevo a la misma carpeta sólo visualizo 3 archivos, salgo de nuevo y entro y sigo viendo 3 archivos entro de nuevo y vuelvo a ver los 18 archivos que tenía cuando no existía el autorun. Me hace reproducir automáticamente un video o un archivo de texto, y ni siquiera tengo en la computadora la ventana MS DOS o cmd; cómo lo elimino por favor de la computadora y del pendrive ¿? ..Cuál es el mejor antivirus que me recomiendan ¿ ?. El mejor sistema operativo, Linux ¿?
1 de Marzo de 2010 a las 6:22 pm
hola a todos yo tengo un antivirus bueno si lo necesitan envien un mensaje a mi correo jesus-57@live.com.mx es el que uso y me funciona muy bien.
19 de Marzo de 2010 a las 1:19 am
hola gente, hace poco tube un problema de estos, la solucion que encontre fue deshabilitar el autorun y instalar una aplicacion llamada ikill v1.2, esta aplicacion busca cada 3 segundos (por default, pero se puede cambiar) los autorun.inf en todos los discos y los elimina, practicamente solo tienes que esperar 3 segundos despues de conectar la llave y listo, queda limpia
25 de Mayo de 2010 a las 1:07 am
hola amigoa encontre una solucion basandome en unos comentarios delos de arriba y es abrir la unidad (osea la memoria usb) con el winrar y eliminar todos los archivos .exe q se encuentren y despues todas las carpetas q los alojaban tambien y dejar el puro autorun solito (ya q sera lo unico q no podra eliminar el winrar) cerramos todo y formateamos la memoria usb y listo quedara desinfectada
pero para evitar otros contagios usar el metodo de la creacion de una carpeta en la unidad con el nombre Autorun.inf y listo
27 de Julio de 2010 a las 4:28 am
ese es mi avatar jajajajaja copion