<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Solucion a virus USB (pendrives)</title>
	<atom:link href="http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/feed/" rel="self" type="application/rss+xml" />
	<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/</link>
	<description>Humor, Noticias y Tecnología Para Geeks</description>
	<pubDate>Thu, 28 Aug 2008 18:04:08 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Por: Felipe</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-3097</link>
		<dc:creator>Felipe</dc:creator>
		<pubDate>Thu, 14 Aug 2008 16:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-3097</guid>
		<description>Hmmm muy interesante. A ver en resumen para mi dura cabeza y no tener que subir arriba y abajo con el scroll.

En el disco, por ej. de 80 GB ntfs he creado el autorun.inf, acordandome de escribir explícitamente la extension en el nombre del archivo nombre.inf y guardar el tipo como todos los archivos, no el predeterminado que es tipo archivo de texto del BLOCK DE NOTAS. Antes de guardar le puse el código 

[AUTORUN]
Icon=check.ico 
(oie que otras instucciones se pueden usar aca, q lenguaje de programacion es este que quiero aprender mas)

Debo dejar una copia del check.ico en el disco de 80 GB cierto ?? para que todas las PC sepan que icono mostrarme si no lo tienen ya en win o o usar un icono que siempre este en windows 
R1:? Si o No dejar copia de icono. 

Luego aplique el CMD mencionado, a saber por run o ejecutar o en aplicaciones simbolo de sistema tipo DOS (no se me cierra la ventana), navegar o entrar en la unidad logica ( letra X ) que representa la unidad externa, digitando X: y pulsar enter.
Luego escribir o mouse paste este codigo a continuacion
ATTRIB +H +S +R +A autorun.inf 
(debe estar ya creado el autorun con el bloc de notas en la unidad X para poder cambiar sus atributos como me di cuenta XD)

Ahora intento ver el asunto de darle lo de los privilegios en la pestaña de seguridad de archivos compartidos. Abrir cualquier carpeta e ir al menu herramientas, pestaña ver, ultima opcion de la lista, desmarcar uso compartido simple de archivos.  luego seleccionar con boton derecho del mouse autorun.inf y marcar propiedades, pestaña seguridad, boton opciones avanzadas y en la parte inferior desmarcar la casilla o checkbox heredar. Con esto me arroja un mensaje que debo responder antes de poder aceptar, dandome dos opciones copiar o quitar las entradas de permiso, ¿Cual es la correcta?
R2:?. Copiar o quitar.

Luego independientemente de lo ultimo ya estoy satisfecho con que en ninguna maquina se realiza esa pre-revision de los archivos antes solicitarme las opciones sobre la unidad, como eran reproducir o abrir carpeta, etc. Ta weno eso, se va directo a ejecutar el autorun y ahi queda. Toma Vir"$"% que tuve q formatear 2 veces.

Pero me preocupa lo de los otros vbs y demas mencionados...

Procedimientos:
Como me protejo de esos, si de esos no se que nombres van a tener.
No se sobre la prioridad de ejecucion del inf por sobre los vbs, etc.
Por que se podria agregar en el codigo del autorun.inf que borrara estos archivos de esas extensiones algo como erase *.vbs si existe un codigo por el estilo, pero de todas formas otra variable es que nunca voy a saber como decirle al autorun que letra de unidad va a ser el propio medio extraible, si en cada PC donde lo conecte sera distinto...

Creo que si el autorun se ejecuta primero que todo lo demas, entonces la politica seria asumiendo que el autorun para absolutamente toda la actividad entre PC y medio removible, tal como si aun no estuviese conectado (como los floppy que hay que marcar la unidad para que gire adentro)..., el procedimiento correcto seria antes de abrir la unidad desde el acceso directo de mi PC, primero pasar un antivirus AV y marcar la unidad logica o letra desde las opciones que me da el mismo AV o utilizar esos otros comandos del erase desde CMD...

Que lata, se va ademorar harto el antivirus en pasar por los 80GB mas encima usb mas lento que bajar un torrent.

Aparte de eso como dicen habra que manejar las cosas en carpetas (directorios) o archivos rar con password para que no se infecten y cada ves que me conecto si veo algo afuera de estos cepillarlo.

Una vez que me Respondan 1 y 2, la tercera y final pregunta seria si sigo los procedimientos que he deducido (no se si bien o mal) estoy en lo correcto y estare al menos protegido en un 99% de los casos al usar la unidad externa de esta forma?</description>
		<content:encoded><![CDATA[<p>Hmmm muy interesante. A ver en resumen para mi dura cabeza y no tener que subir arriba y abajo con el scroll.</p>
<p>En el disco, por ej. de 80 GB ntfs he creado el autorun.inf, acordandome de escribir explícitamente la extension en el nombre del archivo nombre.inf y guardar el tipo como todos los archivos, no el predeterminado que es tipo archivo de texto del BLOCK DE NOTAS. Antes de guardar le puse el código </p>
<p>[AUTORUN]<br />
Icon=check.ico<br />
(oie que otras instucciones se pueden usar aca, q lenguaje de programacion es este que quiero aprender mas)</p>
<p>Debo dejar una copia del check.ico en el disco de 80 GB cierto ?? para que todas las PC sepan que icono mostrarme si no lo tienen ya en win o o usar un icono que siempre este en windows<br />
R1:? Si o No dejar copia de icono. </p>
<p>Luego aplique el CMD mencionado, a saber por run o ejecutar o en aplicaciones simbolo de sistema tipo DOS (no se me cierra la ventana), navegar o entrar en la unidad logica ( letra X ) que representa la unidad externa, digitando X: y pulsar enter.<br />
Luego escribir o mouse paste este codigo a continuacion<br />
ATTRIB +H +S +R +A autorun.inf<br />
(debe estar ya creado el autorun con el bloc de notas en la unidad X para poder cambiar sus atributos como me di cuenta XD)</p>
<p>Ahora intento ver el asunto de darle lo de los privilegios en la pestaña de seguridad de archivos compartidos. Abrir cualquier carpeta e ir al menu herramientas, pestaña ver, ultima opcion de la lista, desmarcar uso compartido simple de archivos.  luego seleccionar con boton derecho del mouse autorun.inf y marcar propiedades, pestaña seguridad, boton opciones avanzadas y en la parte inferior desmarcar la casilla o checkbox heredar. Con esto me arroja un mensaje que debo responder antes de poder aceptar, dandome dos opciones copiar o quitar las entradas de permiso, ¿Cual es la correcta?<br />
R2:?. Copiar o quitar.</p>
<p>Luego independientemente de lo ultimo ya estoy satisfecho con que en ninguna maquina se realiza esa pre-revision de los archivos antes solicitarme las opciones sobre la unidad, como eran reproducir o abrir carpeta, etc. Ta weno eso, se va directo a ejecutar el autorun y ahi queda. Toma Vir&#8221;$&#8221;% que tuve q formatear 2 veces.</p>
<p>Pero me preocupa lo de los otros vbs y demas mencionados&#8230;</p>
<p>Procedimientos:<br />
Como me protejo de esos, si de esos no se que nombres van a tener.<br />
No se sobre la prioridad de ejecucion del inf por sobre los vbs, etc.<br />
Por que se podria agregar en el codigo del autorun.inf que borrara estos archivos de esas extensiones algo como erase *.vbs si existe un codigo por el estilo, pero de todas formas otra variable es que nunca voy a saber como decirle al autorun que letra de unidad va a ser el propio medio extraible, si en cada PC donde lo conecte sera distinto&#8230;</p>
<p>Creo que si el autorun se ejecuta primero que todo lo demas, entonces la politica seria asumiendo que el autorun para absolutamente toda la actividad entre PC y medio removible, tal como si aun no estuviese conectado (como los floppy que hay que marcar la unidad para que gire adentro)&#8230;, el procedimiento correcto seria antes de abrir la unidad desde el acceso directo de mi PC, primero pasar un antivirus AV y marcar la unidad logica o letra desde las opciones que me da el mismo AV o utilizar esos otros comandos del erase desde CMD&#8230;</p>
<p>Que lata, se va ademorar harto el antivirus en pasar por los 80GB mas encima usb mas lento que bajar un torrent.</p>
<p>Aparte de eso como dicen habra que manejar las cosas en carpetas (directorios) o archivos rar con password para que no se infecten y cada ves que me conecto si veo algo afuera de estos cepillarlo.</p>
<p>Una vez que me Respondan 1 y 2, la tercera y final pregunta seria si sigo los procedimientos que he deducido (no se si bien o mal) estoy en lo correcto y estare al menos protegido en un 99% de los casos al usar la unidad externa de esta forma?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: BRIAN</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1851</link>
		<dc:creator>BRIAN</dc:creator>
		<pubDate>Fri, 30 May 2008 20:40:49 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1851</guid>
		<description>pasos para proteger REALMENTE contra virus que se cargan por medio de AUTORUN.INF


1- Buscar en google o donde quieran el programa 
HPUSBFW_original.EXE

2- Hacer copia de respaldo de su memoria USB
3- Con el programa ya descargado proceder a darle formato a la memoria usb pero el formato debe ser NTFS.

4- Cargar mi Pc
5- En el menu HERRAMIENTAS dar click a la opcion OPCIONES DE CARPETA, aparecera una pantalla con diferentes fichas seleccionar la que dice VER, luego hay un marco que dentro tiene diferentes opciones para activar/desactivar, lo que hay que hacer es desactivar la opcion "UTILIZAR USO SIMPLE COMPARTIDO DE ARCHIVOS" que esta dentro del marco.

6- Con esto logramos que se active la ficha SEGURIDAD EN LAS PROPIEDADES DE CARPETA

7- Se supone que en este punto ya hemos formateado la memoria crear un archivo dentro de la memoria llamado AUTORUN.INF

8- CLICK DERECHO SOBRE EL ARCHIVO, EN EL MENU CONTEXTUAL QUE APARECERA DAR CLICK EN LA OPCION PROPIEDADES

9- Dar click en la ficha SEGURIDAD, debe aparecer un boton que dice OPCIONES AVANZADAS

PASO FINAL !!! :
10 - APARECERA UNA PANTALLA EN LA CUAL DEBEMOS QUITAR UN CHEQUE QUE ESTA EN LA OPCION "HEREDAR DEL OBJETO PRINCIPAL...."

LUEGO DAR CLICK EN EL BOTON ACEPTAR.

NOTA: LO QUE HEMOS HECHO ES QUITAR TODOS LOS PRIVILEGIOS PARA QUE NI NOSOTROS COMO ADMINISTRADORES TENGAMOS ACCESO, POR ENDE TAMPOCO NINGUN VIRUS.</description>
		<content:encoded><![CDATA[<p>pasos para proteger REALMENTE contra virus que se cargan por medio de AUTORUN.INF</p>
<p>1- Buscar en google o donde quieran el programa<br />
HPUSBFW_original.EXE</p>
<p>2- Hacer copia de respaldo de su memoria USB<br />
3- Con el programa ya descargado proceder a darle formato a la memoria usb pero el formato debe ser NTFS.</p>
<p>4- Cargar mi Pc<br />
5- En el menu HERRAMIENTAS dar click a la opcion OPCIONES DE CARPETA, aparecera una pantalla con diferentes fichas seleccionar la que dice VER, luego hay un marco que dentro tiene diferentes opciones para activar/desactivar, lo que hay que hacer es desactivar la opcion &#8220;UTILIZAR USO SIMPLE COMPARTIDO DE ARCHIVOS&#8221; que esta dentro del marco.</p>
<p>6- Con esto logramos que se active la ficha SEGURIDAD EN LAS PROPIEDADES DE CARPETA</p>
<p>7- Se supone que en este punto ya hemos formateado la memoria crear un archivo dentro de la memoria llamado AUTORUN.INF</p>
<p>8- CLICK DERECHO SOBRE EL ARCHIVO, EN EL MENU CONTEXTUAL QUE APARECERA DAR CLICK EN LA OPCION PROPIEDADES</p>
<p>9- Dar click en la ficha SEGURIDAD, debe aparecer un boton que dice OPCIONES AVANZADAS</p>
<p>PASO FINAL !!! :<br />
10 - APARECERA UNA PANTALLA EN LA CUAL DEBEMOS QUITAR UN CHEQUE QUE ESTA EN LA OPCION &#8220;HEREDAR DEL OBJETO PRINCIPAL&#8230;.&#8221;</p>
<p>LUEGO DAR CLICK EN EL BOTON ACEPTAR.</p>
<p>NOTA: LO QUE HEMOS HECHO ES QUITAR TODOS LOS PRIVILEGIOS PARA QUE NI NOSOTROS COMO ADMINISTRADORES TENGAMOS ACCESO, POR ENDE TAMPOCO NINGUN VIRUS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: haggen</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1385</link>
		<dc:creator>haggen</dc:creator>
		<pubDate>Mon, 28 Apr 2008 17:44:00 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1385</guid>
		<description>lamentable% eso lo aprendi con un virus llamado amigda



fue horrible  

recomiendo file assesin</description>
		<content:encoded><![CDATA[<p>lamentable% eso lo aprendi con un virus llamado amigda</p>
<p>fue horrible  </p>
<p>recomiendo file assesin</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Hay Solución Para Quitar Virus USB (PENDRIVES) &#171; Zama&#8217;s Weblog</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1343</link>
		<dc:creator>Hay Solución Para Quitar Virus USB (PENDRIVES) &#171; Zama&#8217;s Weblog</dc:creator>
		<pubDate>Thu, 24 Apr 2008 05:34:06 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1343</guid>
		<description>[...] Clickeame!!   [...]</description>
		<content:encoded><![CDATA[<p>[...] Clickeame!!   [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: vsm</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1341</link>
		<dc:creator>vsm</dc:creator>
		<pubDate>Thu, 24 Apr 2008 01:07:42 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1341</guid>
		<description>@Angelo: La verdad puede que sea seguro, pero sus aplicaciones, no son como las de windows, no vas a encontrar photoshop o algo asi, asi que por el momento fiel al XP...</description>
		<content:encoded><![CDATA[<p>@Angelo: La verdad puede que sea seguro, pero sus aplicaciones, no son como las de windows, no vas a encontrar photoshop o algo asi, asi que por el momento fiel al XP&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Angelo</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1327</link>
		<dc:creator>Angelo</dc:creator>
		<pubDate>Wed, 23 Apr 2008 13:41:51 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1327</guid>
		<description>mejor usar linux.... :P</description>
		<content:encoded><![CDATA[<p>mejor usar linux&#8230;. <img src='http://elgeek.info/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Public Enemy</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1326</link>
		<dc:creator>Public Enemy</dc:creator>
		<pubDate>Wed, 23 Apr 2008 10:35:22 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1326</guid>
		<description>Genial articulo. Esto de los virus en los pendrives es una lata. En cuanto lo sacas de casa vuelve infectado, no falla.</description>
		<content:encoded><![CDATA[<p>Genial articulo. Esto de los virus en los pendrives es una lata. En cuanto lo sacas de casa vuelve infectado, no falla.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: LaloEdu</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1323</link>
		<dc:creator>LaloEdu</dc:creator>
		<pubDate>Wed, 23 Apr 2008 03:03:58 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1323</guid>
		<description>Gracias Edux!!! Lo hare! ;)</description>
		<content:encoded><![CDATA[<p>Gracias Edux!!! Lo hare! <img src='http://elgeek.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: NitroMonkey</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1319</link>
		<dc:creator>NitroMonkey</dc:creator>
		<pubDate>Wed, 23 Apr 2008 02:03:23 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1319</guid>
		<description>no se limiten a los .Inf recuerden  las demas extenciones ke toman la ejecucion automatika por su kuenta, ahora el antiviruz residente en usb no es totalmente fiable es un exelente esfuerzo por parte de su creador pero no funciona en un 100% es flexible frente a diversos Viruz</description>
		<content:encoded><![CDATA[<p>no se limiten a los .Inf recuerden  las demas extenciones ke toman la ejecucion automatika por su kuenta, ahora el antiviruz residente en usb no es totalmente fiable es un exelente esfuerzo por parte de su creador pero no funciona en un 100% es flexible frente a diversos Viruz</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: JorgeLopez (JpuyasL)</title>
		<link>http://elgeek.info/2008/04/21/solucion-a-virus-usb-pendrives/#comment-1317</link>
		<dc:creator>JorgeLopez (JpuyasL)</dc:creator>
		<pubDate>Tue, 22 Apr 2008 22:25:36 +0000</pubDate>
		<guid isPermaLink="false">http://elgeek.info/?p=535#comment-1317</guid>
		<description>Si Muy Bueno El Metodo...

Aunque El MxOne (Software Mexicano) (Antivirus Residente Para Memorias) Lo Hace Automaticamente.

O Si No Se Puede Hacer Lo Que Yo Hago Siempre Que Me Infectan Mi Memoria...

Copio El Archivo autorun.inf Que Lo Tengo En Mis Documentos, y Solamente Tiene:
[AUTORUN]
Icon=xxxxx.ico

Entonces Al Reemplazarlo En La USB, Se Vuelve El Autoaaranque Al Estado Inicial Permitiendome Entrar En La USB y Borrar Los Programas Que Nunca Quise Que Esten Ahi o Se Hayan Creado y Que Sean Sospechosos.

Sin Embargo MxOne Detecta Automaticamente y Elimina Archivos Sospechosos Cuando Se Introduce La USB Al Pc!!!</description>
		<content:encoded><![CDATA[<p>Si Muy Bueno El Metodo&#8230;</p>
<p>Aunque El MxOne (Software Mexicano) (Antivirus Residente Para Memorias) Lo Hace Automaticamente.</p>
<p>O Si No Se Puede Hacer Lo Que Yo Hago Siempre Que Me Infectan Mi Memoria&#8230;</p>
<p>Copio El Archivo autorun.inf Que Lo Tengo En Mis Documentos, y Solamente Tiene:<br />
[AUTORUN]<br />
Icon=xxxxx.ico</p>
<p>Entonces Al Reemplazarlo En La USB, Se Vuelve El Autoaaranque Al Estado Inicial Permitiendome Entrar En La USB y Borrar Los Programas Que Nunca Quise Que Esten Ahi o Se Hayan Creado y Que Sean Sospechosos.</p>
<p>Sin Embargo MxOne Detecta Automaticamente y Elimina Archivos Sospechosos Cuando Se Introduce La USB Al Pc!!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
