rss

Desinfectar una memoria USB/dispositivos móviles

Publicado por Carlos-vialfa, última actualización le viernes, 15 de agosto de 2008, 20:00:58 por Carlos-vialfa

Cada vez más, los lugares públicos (cyber cafés, escuelas, bibliotecas…) se vuelven verdaderos nidos de infección, las PCs de estos lugares que han sido infectadas por descuido o malicia propagan entre otros infecciones que atacan a los dispositivos móviles que son conectados a éstas.

Por lo tanto éstas son infecciones que se propagan a través de soportes móviles: memoria USB (el caso más frecuente), disco duro externo, tarjeta flash, Ipod, lector MP3, cámara fotográfica, etc…
Cualquier dispositivo móvil que sea insertado a un ordenador infectado será infectado también si la infección está activa. Es decir, la infección se hará automáticamente con la simple conexión si la ejecución automática está activa para los lectores móviles.
El simple hecho de abrir Mi PC y hacer doble clic en la memoria usb/disco duro externo ¡(re)infectará el sistema operativo! La memoria usb infectará a su turno una PC en buen estado. Y así sucesivamente…
¡Sólo debe Explorar para no activar la infección en una PC en buen estado!

Síntomas

  • El doble clic para abrir sus soportes móviles infectados no funciona
  • Si hace visible los archivos y carpetas ocultas, se dará cuenta que la memoria usb contendrá varios archivos y procesos desconocidos y por lo tanto infectados. Sobretodo no haga doble clic encima para abrirlos ya que activarán la infección, ¡si es que ya no ha sido hecha!
  • El elemento clave para que la infección se propague automáticamente de una memoria usb a una pc y de una pc a una memoria usb es la activación del archivo autorun.inf, al hacer doble clic para acceder a los archivos de una memoria USB

Métodos de desinfección


Antes de pasar alguna de estas herramientas, asegúrese de haber cerrado todos los programas en curso de ejecución y conecte a la pc todos los dispositivos externos que puedan estar contaminados (discos duros, memoria USB, Ipod…), repita la operación de desinfección si hay varios dispositivos móviles que puedan haber sido infectados.
  • Descargar Flash_Disinfector (de sUBs) en el escritorio:
    • http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
    • Haga doble clic en Flash_Disinfector.exe para ejecutarlo.
    • Si la memoria USB no es introducida, se le pedirá conectarla.
    • Cuando el mensaje: "Plug in yours flash drive & clic Ok to begin disinfection" aparezca
    • conecte las memorias USB y/o periféricos USB externos que puedan estar infectados.
    • Luego haga clic en OK
    • Los iconos del escritorio desaparecerán hasta que aparezca el mensaje: “Done!!
    • Luego presione “OK”, para que reaparezca el escritorio.
  • Descargar RavAntivirus (de Evosla):
    • http://www.evosla.com/compteur.php?soft=rav_antivirus
    • Conecte los dispositivos móviles sin abrirlos antes de ejecutar el Fix
    • Descomprima el archivo en el escritorio
    • Haga doble clic en RAV.exe para lanzar la herramienta
    • Una vez que haya lanzado RAV ANTIVIRUS, éste escaneará automáticamente todas las unidades que puedan estar infectadas
    • El software generará un informe en caso que detecte una infección, si no mostrará el mensaje: “Su Ordenador está sano
    • Retire los dispositivos móviles y reiniciar el ordenador.


A continuación otras dos herramientas que puede utilizar para completar la desinfección:
  • Symantec: http://securityresponse.symantec.com/avcenter/FxRajump.exe
    • En el escritorio, haga doble clic en el archivo FxRajump.exe
    • Luego haga clic en Start para lanzar la limpieza.
    • Al final de la limpieza, se abrirá una ventana que indicará el fin de la búsqueda.
    • El archivo FxRajump.log será creado en el escritorio, con el listado de archivos/claves de registro que han sido eliminados.
  • Mcafee: http://vil.nai.com/VIL/stinger/
  • Haga clic en "Download v3.x.x" para descargar el archivo, luego ejecútelo.
  • Si las letras correspondientes a los periféricos externos no aparecen automáticamente en la lista de unidades que serán escaneadas, agréguelas manualmente con el botón "Browse" para seleccionarlas.
  • Luego pulse el botón "Scan Now" para lanzar la limpieza.


Importante: Mientras no esté seguro que ha erradicado la infección, no abra ninguno de los discos o periféricos externos utilizando el doble clic, ¡bajo pena de relanzar la infección! En su lugar haga un clic derecho encima para abrirlos.

Caso de ordenadores en red

  • Por ejemplo, el gusano Rjump (AdobeR.exe, Ravmonlog...) además de copiarse en los periféricos externos, se propaga también utilizando las carpetas compartidas en los puntos de la red y abre un backdoor (puerta trasera) configurando a espaldas de la persona una excepción en el firewall de Windows. Por lo tanto hay bastante probabilidad que el gusano se haya propagado en los archivos compartidos en la red.
  • Si una pc está en red, debe ser aislada de la red y verificar que las carpetas/discos compartidos estén limpios, no las vuela a conectar mientras que no esté seguro que los otras equipos estén limpios o desinfectados también, ¡si no corre el riesgo de que la infección se propague de nuevo!

¿Cómo protegerse a diario en PCs públicas?

  • Una precaución muy simple a tener en cuenta con las memorias USB en el caso que deba conectarla a una pc pública incluso si está infectada: tener la memoria USB bloqueada contra escritura que contiene una carpeta autorun.inf.
  • También tiene la posibilidad de vacunar su memoria USB, creando directorios con los nombres de los archivos infecciosos que se suponen se copian y pegan en los soportes que conectamos en una pc infectada, y otorgarles el privilegio de sólo lectura. Así, la infección no podrá aplastar un archivo/carpeta existente y por lo tanto no podrá propagarse. Descargar el ejecutable siguiente: VaccinUSB.exe
    • Sólo tiene que copiar y pegar el archivo en la raíz del disco que desee “vacunar”, luego hacer doble clic en el archivo. Entonces serán creados directorios con el nombre de los archivos infecciosos más comunes, luego podrá eliminar el archivo VaccinUSB.exe
    • Este práctico truco, le permitirá conservar su memoria USB limpia !aunque la conecte a una pc infectada!


PD: El artículo original fue escrito por green day, contribuidor de CommentCaMarche

Otro Trucos en la categoría Spywares

Programas pertinentes en las descargas
Descargar CDCheck 3.1.13CDCheck - Recupere sus archivos dañados de un CD o DVD gracias a CDCheck... CDCheck sirve para prevenir, detectar y recuperar...Categoría: Gestion de ficheros
Licencia: Demo
Descargar TorPark 2.0.0.2aTorPark - Torpark es una herramienta de navegación anónima en Internet, por el momento se ejecuta bajo Windows, que ofrece un cliente...Categoría: Anonimato/confidencial
Licencia: Freeware/gratuit
Descargar SIW 1.73SIW - SIW (System Information for Windows) es un programa que permite de analizar la configuración de su ordenador y realizar...Categoría: Diagnosticos
Licencia: Freeware/gratuit
Descargar AVG 8.0AVG - AVG es un antivirus potente y gratuito, que incluye: Escaneos preprogramados por fechas u horas AVG Email Scanner:...Categoría: Antivirus
Licencia: Freeware/gratuit
Mas programas gratuitos en « Desinfectar una memoria USB/dispositivos móviles »