Sunteți pe pagina 1din 2

Bien.

Este nuevo truco se me ocurrió en una ocasión después de tanto


leer el modus operandi de los maliciosos virus de USB's. 

Luego lo puse en práctica en PC's que sabían que estaban hartamente


contaminadas: usé mis pendrive en los computadores de los
muchachos en el colegio donde trabajo, luego se la presté a mi
hermano para que ensayara en las máquinas pornograficas de la
universidad y finalmente la empleé en un PC de internet donde estaba
seguro había virus. 

En las tres pruebas testeé con tres antivirus de mucha reputación:


Norton, Kaspersky y NOD. Luego la testeé con mi antivirus favorito,
configurado con la calidad de EXPERT MODE, o sea máxima
seguridad: AVIRA ANTIVIR. En las cuatro pruebas el resultado fue
negativo, ni una sola infección. 

Pues como ya está comprobado, aquí va la info: 

1. Crea una carpeta en la pendrive con el nombre de


"Autorun.inf" sin las comillas (SÍ, CARPETA) 
1.1 Esto se hace dando click derecho en el root de la pendrive,
o sea, el espacio en blanco de la USB, luego en Nuevo, luego
en carpeta. 
2. Crea tres archivos sin extensión en el mismo lugar donde
creaste la carpeta con los nombres de RECYCLER, DRIVER y
RESTORE 
2.1 Esto se hace dando click derecho en el root de la pendrive,
o sea, el espacio en blanco de la USB, luego en Nuevo, luego
en Documento de texto, se le cambia el nombre por el archivo a
crear. 

3. Para eliminar la extensión .txt, debes dar click en el menú


Herramientas, Opciones de carpeta, Ver. Allí destildar la opción
"Ocultar la extensión de archivos para tipos de archivos
conocidos". Entonces aparecerán las extensiones. Le borras la
extensión. 

Y eso es todo. 
¿Por qué funciona?
 

Tal vez los términos en los que voy a explicar no sean los más
adecuados, pero, creo, son los más entendibles. 

Lo que sucede es que el virus intentará crear un archivo autorun.inf.


Pero al encontrar una existencia con ese nombre, procederá a
cambiarle el contenido. Sin embargo, el contenido es inmodificable
porque es una carpeta. Así entonces, el virus se "confunde" y no hace
el autorun. 

Los archivos RECYCLER, DRIVER, RESTORE son requisitos para que


el autorun o código malicioso propio en la encripción del virus no nos
cree una carpeta en el root con ese nombre y se copie. Es decir, otra
acción del virus será crear la carpeta....Pero se lleva la sorpresa de que
esa existencia ya se encuentra sentada igualmente inmodificable... 

S-ar putea să vă placă și