Posts Tagged ‘killtrojan usb’

Virus en pendrives, memorias y reproductores USB

Jueves, Enero 15th, 2009

virus-pendrive

Hoy en día es extremadamente común tener memorias USB, pendrives y reproductores USB infectados. Esto es en gran parte culpa de la opción Autorun, la que permite que un programa, dentro del dispositivo, se ejecute inmediatamente luego de ser conectado al computador.

Esto viene dado por el archivo autorun.ini, en donde se especifica qué es lo que se ejecutará automáticamente.

La manera mas fácil de desactivar el Autorun temporalmente es presionando la tecla Shift mientras se conecta el dispositivo al computador. Luego de esto, se debe acceder al dispositivo no haciendo doble click en el, dentro de Mi PC, porque esto activaría Autorun, sino que haciendo click con el botón derecho y seleccionando Examinar.

Lo más recomendable es desactivar la capacidad de Autorun de Windows por completo. Esto se logra de la siguiente manera:

  • Pulsar Inicio/Ejecutar
  • Escribir GPEDIT.MSC y Aceptar
  • En Configuración del Equipo, abrir Plantillas administrativas
  • Seleccionar Sistema
  • Doble click sobre Desactivar reproducción automática
  • En la pestaña Configuración, marcar Habilitada (“habilitamos” la “desactivación”) y Desactivar reproducción Automática en Todas las Unidades.
  • Pulsar Aceptar

También se debe contar con un buen antivirus actualizado además de un antivirus especialmente diseñado para dispositivos USB. Los que recomiendo son 3:

  1. MX One
  2. Killtrojan USB
  3. Ninja Pendisk

Los dos primeros se instalan en el dispositivo y debe ser ejecutado manualmente cada cierto tiempo para verificar que la unidad no esté infectada.

El tercero, Ninja Pendisk, se instala en el tray del sistema a la espera de que se conecte una unidad USB para analizarla. Su actuar es automático, pero al estar siempre ejecutado consume recursos del sistema (pocos, pero consume).

Y lo mas importante, ser cuidadosos. Sobre todo al conectar nuestro dispositivo en computadores ajenos o conectar dispositivos ajenos en nuestro computador.