Buscar : en
Por :

Como se puede borrar el virus autorun.inf ???

Ha-Se, el 29 ago 2008, 06:50:43
 Señalar este mensaje a los moderadores

Hola, disculpe pero podrian decirme como puedo borrar ese virus, habia encontrado que usando el attrib en ventana de dos se podia borrar pero no aun sigue... el antivirus avg 7.5 si me lo detecta pero no lo borra ni lo cura, y si lo mando a la bandeja de virus aparece otro... tambien si le cambio los atributos me marca que si lo puede borrar pero momentos después vuelve a aparecer... T..T por favor si alguien sabe como o algo asi digame... gracias.

Configuración: Windows XP
Internet Explorer 6.0

Mejores respuestas para « Como se puede borrar el virus autorun.inf ??? » en :
[Virus] ¿Que hacer si el PC tiene virus? VerSi sabes o crees que tu PC tiene virus: 1. Detéctalos Escanea el PC con un antivirus "en línea" (se necesita Internet Explorer con ActiveX autorizado), por ejemplo puedes hacer un scan con: http://housecall.trendmicro.com/es/...
[Mito] Es posible borrar un CD-R o un DVD-R VerMito Es posible borrar un CD-R o un DVD-R Realidad FALSO Explicación Las propiedades físicas y químicas de las capas de los CD-R, DVD+/-R no hacen posible que los datos grabados puedan ser borrados. En cambio, es posible grabar una sesión...
Descargar Autorun VerAutorun 4.0.4 - si quiere entregar su Menú, sitio web, archivo PDF, presentación en PowerPoint, vídeo, presentación de diapositivas, casi cualquier cosa, en un CD-ROM luego AutoRun es la herramienta que necesita. AutoRun Typhoon es un software que...
Descargar Stop Run VerEs una utilidad que nos brinda la función de no ejecutar los archivos autorun.inf que estan presentes en los dispositivos como USB, CDs y DVDs. Stop Run no es un antivirus, es decir no elimina un virus cuando el dispositivo se encuentre...
Utilidades para eliminar virus y gusanos comunes Ver¿Qué es una herramienta de desinfección? Una herramienta de desinfección es un pequeño archivo ejecutable que sirve para limpiar un equipo que ha sido infectado por un virus determinado. Por lo tanto, cada herramienta de desinfección es capaz de...

2

cuencablas, el 29 ago 2008, 07:47:37
  • +69

Hola bueno ami me paso algo similar lo q ise fue con otro anti espiador y con un antivirus bueno solo lo utilice para eliminar esho aqui te mando para q t lo bajes pues si te pide clave pasa la voz http://www.pctools.com/es/spyware-doctor/download/ espero q te sirba

8

alberconsa, el 14 sep 2008, 20:54:54
  • +16

Probé tu recomendacion y excelente.. muchas gracias

10

chino11, el 7 oct 2008, 06:26:54
  • +68

Me podrias pasar la clave del pctools por fabor gracias

28

tonio, el 18 nov 2008, 15:16:28
  • +127

Favor como elimino el autorun.inf

48

Lucho, el 11 dic 2008, 01:26:24
  • +61

Fabor decirme como elimino virus autorun.inf le agradesco mucho.

29

sthursa, el 21 nov 2008, 04:05:14
  • +58

El serial del pctool

35

leyejsuan1, el 2 dic 2008, 14:13:45
  • +12

Estimado amigo hay te paso el serial de lo que me solicitaste.
Serial :

Name : Thomas Grassmann
Serial : BFA2-D53B-A6C7-A08B-B95E-C2DD-30F4-8E64-49CF-7E10
espero que te sea de utilidad.
mi nombre es leyes juan alejandro.
leyesjuan1@yahoo.com.ar

39

leyesjuan1, el 4 dic 2008, 23:03:59
  • +3

A la persona que le envie el seria mi nix es leyesjuan1

el serial es
nombre: Thomas Grassmann
Serial : BFA2-D53B-A6C7-A08B-B95E-C2DD-30F4-8E64-49CF-7E10

46

lizi, el 8 dic 2008, 23:07:29
  • +7

Recientemente me entro el virus autorun.inf a mi computadora, segui tus consejos e instale el software Spyware Doctor, pero tengo un problema al registrar el producto ya que el nombre y el serial indicado, me sale que son invalidos dime, tienes otra sugerencia por la que pueda optar y/o otro nombre y serial que pueda usar...??

47

MASTERCHAN, el 9 dic 2008, 00:26:46
  • +18

ESTE ES EL DEL SPYWARE DOCTOR PERO EL QUE QUITA EL AUTORUN.INF ES EL NOD32 SECURITY CENTER EL SPYWARE DOCTOR ES MUY BUENO PERO RECUERDEN QUE ES MUY DIFERENTE UN VIRUS A UN SPYWARE O UN MALWARE...
NAME:
LITHUANIAN TEAM 2008

SERIAL:
GF7YFU-N74VWK-NE5NPJ-358HRU-F3608Z-ARG122
__________________________________________________
NAME:
Pappu


SERIAL:
1E9B-4887-8B5B-E434-3FC7-A792-2FEF-624D-A508-A297

SUERTE AMIGOS....MASTERCHAN </gras>

49

Hendel, el 14 dic 2008, 00:03:08
  • +1

Hola Masterchan! Gracias por la colaboracion y ayudas que nos has brindado. Bajè el Spyeware Doctor y me quitò el Autorun.inf, ademàs de como 40 amenazas màs, que el AVG no habìa detectado. El problema es que cuando quise activar la version completa desde el Smart Update, me dice que ""Errror al Actualizar. El estado de la suscripcion no es vàlido,.contacte con el àrea de soporte de PC Tools"
Cuando instalè el Spyware Doctor le digitè el primer name y el primer serial que nos dejaste; no sè si era el tro name y serial, o simplemte, hice algo mal. Querìa preguntarte si me puedes confirmar cual es name y serial correctos para activar la version completa, y còmo puedo actualizar, o sea los pasos que debo seguir en el àrea de soporte de PC Tools, o debo reinstalarlo desde cero.

Desde ya, muchas gracias!!

Hendel

50

MASTERCHAN, el 14 dic 2008, 18:24:20
  • +2

OK AMIGO EL ASUNTO ES QUE ESOS SI SON LOS SERIALS PERO HAY QUE APLICAR TAMBIEN UN CRACK QUE CREO QUE HIBA CON EL SPYWARE DOCTOR QUE YO SUBI A MEGAUPLOAD ..SE TRATA DE UN ARCHIVO QUE SE LLAMA UPDATE QUE HAY QUE CAMBIARLO POR EL QUE SE INSTALA EN LA CARPETA DONDE INSTALASTE EL SPYWARE DOCTOR Y INTRODUCIR LOS SERIALES QUE ESTAN EN EL DOCUMENTO DE TEXTO QUE VA AHI TAMBIEN ASI SI SE ACTUALIZARA..
TAMBIEN RECOMIENDO QUE UNA VEZ QUE HAYAMOS INSTALADO EL SPYWARE DOCTOR, ACTUALIZADO Y LIMPIADDO TU MAQUINA LO DESACTIVES DE LOS PROGRAMAS DE INICIO PORQUE ES MUY BUENO PERO MUY PESADO PARA TENERLO ACTIVADO EN LA PC''
ESTE ES EL LINK DONDE LO SUBI
http://www.megaupload.com/?d=06CHFK98
SALUDOS

MASTERCHAN

52

Hendel, el 16 dic 2008, 01:53:51

Gracias por tu respuesta. Discùlpame MAsterchan, pero el SpyWare Doctor lo bajè desde la pàgina del Spyware doctor, no desde el "link" que nos dejaste. Es necesario reinstalarlo de nuevo?. Tratè de bajarlo desde la pagina de Megaupload, inscribièndome primero, claro està, y descargando el Mega Manager, pero cuando trato de activar mi cuenta, me dice que "Enlace de Confirmacion Incorrecto". No sè a que se refiere esto.
La otra pregunta que te hago, es si el otro name y el otro serial, corresponde al Nod32, y si lo debo (puedo) bajar tambien desde el Megaupload o como hago para obtenerlo.

Nuevamente, muchas gracias!

51

Hendel, el 16 dic 2008, 01:22:47

Hola Leyesjuan1, gracias por su aporte. Bajè el Spyware Doctor desde la pagina de SpyWare Doctor y me quitò a Autorun.inf, ademàs de como 40 amenazas màs que el AVG no mabìa detectado. El problema es que cuando quise activar la version completa desde el Smart Update, me dice que ""Errror al Actualizar. El estado de la suscripcion no es vàlido,.contacte con el àrea de soporte de PC Tools"
Cuando instalè el Spyware Doctor le digitè el primer name y el primer serial que nos dejò MASTERCHAN; no sè si era el tro name y serial, o simplemte, hice algo mal. Querìa preguntarte la clave o serial que mensionas es del Spyware Doctor, para ver si me lo puedes confirmar, para activar la version completa, y còmo puedo actualizar, o sea los pasos que debo seguir en el àrea de soporte de PC Tools, o debo reinstalarlo desde cero.

Gracias!

85

sion, el 19 feb 2009, 22:53:07

Hola amigo me alegro que hallas quitado el autorun.inf pero a la ves te desecciono por que sigue en tu pese
para eliminarlo completamente es facil y sencillo solo te doy una pauta medianto dos y bloqueando la memoria ram
por te cuento que ese virus se oculta en la memoria ram no te puedo decir nada mas por que es una tecnica
creada por mi

analiza lo que es sistema operativo y te daras cuenta como es la figura



te deseo suerte adios

att
sion

87

hfoxfox, el 23 feb 2009, 04:46:16

Mi estimado sion debarias compartir el conocimiento con todos para eliminar este fastidioso virus.
Si supiera como se hace lo compartiria.

Recuerda "El sol alumbra para todos"
Suerte.

Saludos

3

Ha-Se, el 30 ago 2008, 05:24:25
  • +3

Oky.. gracias... intentaré con eso ^^

4

mary, el 30 ago 2008, 19:45:19
  • +4

Hey muchas gracias por tu consejo me sirvio bastante, con ese link se quita ese virus. Gracias

5

Ha-Se, el 31 ago 2008, 03:39:01

Hola... no sirvió el spywaredoctor... sigue apareciendo en el avg el autorun mmm alguien no puede saber el nombre de la carpeta o del archivo que genera el autorun.inf porque se vuelve a crear el archivo aun cuando trato de borrarlo... y de que manera se puede borrar?

6

ian, el 6 sep 2008, 16:03:35
  • +11

La carpeta que crea es RECYCLERS en la unidad yo tambien tengo ese virus...y cada vez q conecto una unidad usb me santa el avas...

7

REFOTSIRC, el 10 sep 2008, 18:52:59
  • +1

ES FACILISIMO, INSTALE EL ANTIVIRUS NOD32 Y ACTAULICELO Y EL LE BORRARA MAS DE 20 ANTIVIRUS QUE EL PRODUCE. HAGALO Y ME AVISAS YO LO HICE

9

David_Kech, el 22 sep 2008, 16:10:43
  • +1

Es exelente ya se elimino el virus autorun.inf pero tengo un problema me pide la clave y el nombre de usaurio para actualizar el antivirus me puedes ayudar con eso gracias

26

anonimoaaaaaeeeee, el 14 nov 2008, 01:09:43

Mira me puedes decir la clave para intalar el antivurs

27

MASTERCHAN, el 14 nov 2008, 08:15:29

AMIGO ESO NO USA CLAVE USA UN CRACK ENVIAME UN CORREO Y TE PASO EL LINK CON AMBAS COSAS

fast-net-cafe@hotmail.com

SALUDOS
MASTERCHAN

54

Hendel, el 18 dic 2008, 20:55:36

Hola Masterchan, me puedes enviar tambien el link parta el Nod32??? gracias por tu colaboraciòn!!
Mi Correo es: henry.delgadoc@hotmail.com

57

pobrecita, el 31 dic 2008, 03:16:02

He leido con atención, y seguiendo varios comentarios procedi a instalar versiones gratis de spyware doctor, el avast, pctools, fileassasin. Pero no puedo sacar de mis pendrives el maldito archivo autorun.inf (BV:autorun-G [Wrm]). El avast aparece como el unico que lo detecta, pero no lo mata, y con el resto de los softwares no pasa naca naca.
Alguna idea de como salir de esta infección apestosa?

Gracias, a esta altura, la pobrecita!

58

Patito, el 31 dic 2008, 03:46:48
  • +6

Usa la opción de usar WinRar (un programa gratuito para comprimir archivos) como si fuera el explorador de windows, y echa a andar ese programa, luego desactiva el explorer.exe con el Administrador de Tareas (es decir, presionas control+alt+supr, luego en la pestaña de "Procesos" seleccionas explorer.exe y le das al botón de "Terminar Proceso"), Acto seguido, Utiliza a WinRar y desde dentro de ese programa buscas el autorun.inf y la carpeta RECYCLER y simplemente los borras (con la tecla "supr" o "del"). Luego reanuda el explorer.exe (de nuevo usando el Adminstrador de Tareas presionando control+alt+supr y ahora seleccionas la pestaña "Aplicaciones", luego presionas el botón "Tarea Nueva", escribes explorer.exe y le das aceptar) y LISTO!!. Retira tu memoria USB del modo acostumbrado y repite este proceso por cada memoria infectada q tengas o sospeches q puede estar infectada. Si tienes varias memorias conectadas en el mismo momento, ve desde WinRar a cada una y límpialas todas de una vez, una por una. ES MILAGROSO! jajajajaa, Suerte, Feliz año!

59

victor, el 2 ene 2009, 01:45:25
  • +3

Este tema del "virus" autorun.inf me tuvo molesto porque me lo traia en el Pen Drive cada vez que lo conectaba en alguna maquina infectada en el trabajo. Al margen de borrarlo, este volvia a aparecer.
La solución que encontré y ya no me molesto mas desde hace meses, es crear un carpeta con el nombre autorun.inf en cada disco, y sobre todo en el Pen Drive. Como Windows no puede crear un archivo con el mismo nombre que una carpeta, mi PenDrive quedo protegido de volver a infectarse.
Espero que les sirva la idea.
Saludos
Victor Acuña

64

armando, el 14 ene 2009, 15:00:00

Muchas gracias, una buena solucion

79

Pablo, el 14 feb 2009, 22:08:37
  • +3

Efectiva vacuna contra virus en la memoria USB

Saludos a todos los que lean este mensaje.

Todos han conocido los molestos virus en memorias usb y tras varias pruebas y discusiones llegué a una solución definitiva y fácil de implementar para evitar la infección.

Pero antes, lean este concepto:

Autorun
De Wikipedia, la enciclopedia libre
Se denomina AutoRun a la capacidad de un sistema operativo para ejecutar una acción determinada al insertar un medio extraíble como un CD, DVD ó Memoria USB.
AutoRun en Microsoft Windows
En Windows, los parámetros de autoejecución se definen en un documento de texto sin formato llamado Autorun.inf o Autorun.ini, que se debe guardar en la carpeta principal de la unidad C:

Es muy simple:

Crear en la raíz de la memoria USB una Carpeta llamada: autorun.inf

Pero, probablemente cuando intentes crear la carpeta llamada 'autorun.inf' aparecerá un error que dice 'No se puede crear....', bueno, esto sucede porque ya existe un archivo llamado autorun.inf, entonces para poder crear la carpeta sugiero lo siguiente:

* Crear un Archivo llamado 'autorun.inf' y guardarlo en cualquier lugar (por ejemplo, escritorio)
* Copiar el archivo 'autorun.inf ' a la raíz de la memoria USB. Aparecerá un mensaje '...remplazar existente...
* Luego será visible al archivo 'autorun.inf', entonces eliminarlo.
* Crear la carpeta con el nombre 'autorun.inf'

¿Cómo funciona un virus que infecta memorias usb y por qué es efectivo este método?
Los virus que se distribuyen a través de memorias USB utilizan la propiedad de autoejecución o autorun de los dispositivos de almacenamiento extraibles, ya sea CDROM, memorias usb o discos duros portátiles. Cuando en un equipo infectado se ingresa una memoria usb, el virus inmediatamente trata de copiar los archivos que lo componen: el código malicioso y el archivo para lanzar el virus que es el autorun.inf

Esto es lo que ocurre cuando se inserta una memoria USB:

El autorun.inf ejecuta un código malicioso cuando se hace doble clic sobre la unidad de memoria usb.

[autorun]
OPEN=virus.exe
shellexecute=virus.exe
shell\Auto=&Autoplay
shell\Auto\command=virus.exe
shell=Auto
ACTION=Abrir Disco

Al crear una carpeta llamada 'autorun.inf' se evita que se lance el código malicioso cuando la memoria sea insertada en otro equipo.

Ojala les sirva.


Pablo A. Jaramillo R.

88

javicard, el 24 feb 2009, 23:43:12

Pablo igual el sistema no me deja copiar el archivo en f quepuedo hacer?

80

Pablo, el 14 feb 2009, 22:08:38

Efectiva vacuna contra virus en la memoria USB

Saludos a todos los que lean este mensaje.

Todos han conocido los molestos virus en memorias usb y tras varias pruebas y discusiones llegué a una solución definitiva y fácil de implementar para evitar la infección.

Pero antes, lean este concepto:

Autorun
De Wikipedia, la enciclopedia libre
Se denomina AutoRun a la capacidad de un sistema operativo para ejecutar una acción determinada al insertar un medio extraíble como un CD, DVD ó Memoria USB.
AutoRun en Microsoft Windows
En Windows, los parámetros de autoejecución se definen en un documento de texto sin formato llamado Autorun.inf o Autorun.ini, que se debe guardar en la carpeta principal de la unidad C:

Es muy simple:

Crear en la raíz de la memoria USB una Carpeta llamada: autorun.inf

Pero, probablemente cuando intentes crear la carpeta llamada 'autorun.inf' aparecerá un error que dice 'No se puede crear....', bueno, esto sucede porque ya existe un archivo llamado autorun.inf, entonces para poder crear la carpeta sugiero lo siguiente:

* Crear un Archivo llamado 'autorun.inf' y guardarlo en cualquier lugar (por ejemplo, escritorio)
* Copiar el archivo 'autorun.inf ' a la raíz de la memoria USB. Aparecerá un mensaje '...remplazar existente...
* Luego será visible al archivo 'autorun.inf', entonces eliminarlo.
* Crear la carpeta con el nombre 'autorun.inf'

¿Cómo funciona un virus que infecta memorias usb y por qué es efectivo este método?
Los virus que se distribuyen a través de memorias USB utilizan la propiedad de autoejecución o autorun de los dispositivos de almacenamiento extraibles, ya sea CDROM, memorias usb o discos duros portátiles. Cuando en un equipo infectado se ingresa una memoria usb, el virus inmediatamente trata de copiar los archivos que lo componen: el código malicioso y el archivo para lanzar el virus que es el autorun.inf

Esto es lo que ocurre cuando se inserta una memoria USB:

El autorun.inf ejecuta un código malicioso cuando se hace doble clic sobre la unidad de memoria usb.

[autorun]
OPEN=virus.exe
shellexecute=virus.exe
shell\Auto=&Autoplay
shell\Auto\command=virus.exe
shell=Auto
ACTION=Abrir Disco

Al crear una carpeta llamada 'autorun.inf' se evita que se lance el código malicioso cuando la memoria sea insertada en otro equipo.

Ojala les sirva.


Pablo A. Jaramillo R.

11

MASTERCHAN, el 14 oct 2008, 08:04:31
  • +3

Hola,
SEÑORES EL ASUNTO ESTA ASI:

EL autorun.inf ES UN ARCHIVO QUE EN REALIDAD ES UN VIRUS EL CUAL SE TRANSMITE AUTOMATICAMENTE A TRAVEZ DE DISPOSITIVOS USB O LLAVE MAYA, CELULARES CON CABLE USB O YA SEA UN CD INFECTADO.
ATACA LA PARTICION DEL DISCO Y ES AHI DONDE SE ALMACENA, POR SER UN ARCHIVO QUE SE ESTABLECE EN EL DIRECTORIO RAIZ LE ES DIFICIL A LOS ANTIVIRUS ELIMINARLO YA QUE CADA VEZ QUE SE INICIA LA UNIDAD O CON SOLO LLAMARLA AL CLICKEAR MI PC O LA UNIDAD SEA ABIERTA POR EL EXPLORER SU PRIMERA FUNCION ES COPIARSE EN EL DIRECTORIO RAIZ DE CUALQUIER UNIDAD CERCANA.
Y BIEN ES CIERTO QUE SEGUN SE DESARROLLA EN EL SISTEMATIENDE A DESACTIVAR LAS OPCIONES DE CARPETA, VER ARCHIVOS OCULTOS, EL COMANDO EJECUTAR,ENTRE OTROS LO ANTERIOR PARA NO SER DEETECTADO YA QUE ES UN ARCHIVO OCULTO...

SOLUCION: DESCARGAR EL PROGRAMA KILLBOX ES PEQUEÑO Y GRATUITO Y SIRVE PARA ELIMINAR ARCHIVOS REBELDES PERO OJO''¡¡¡¡:

DEBEN DE DARLE LA OPCION DE ELIMINAR LOS ARCHIVOS
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
O SEGUN LAS UNIDADES QUE TENGA SU PC QUE HAYAN SIDO CONTAMINADAS Y ES DE FIJO QUE CUALQUIER PARTICION QUE TENGA EL DISCO DURO VA A ESTAR INFECTADA CON ESTE ARCHIVO QUE REPITO...LO PRIMERO QUE EL HACE ES COPIARSE EN CUALQUIER DIRECTORIO RAIZ QUE ENCUENTRE....

OJO¡¡¡¡ AL ELIMINARLO CON KILLBOX DEBEN MARCAR LA OPCION DE BORRAR EN EL PROXIMO REINICIO,
ASI VARIAS VECES EN TODAS LAS UNIDADES Y NO ABRIR NINGUN PROGRAMA MIENTRAS HACES ESTO.
CLARO LO HACES EN TODAS LAS UNIDADES QUE TENGAS Y TAMBIEN ASEGURATE DE LIMPIAR CUALQUIER DISPOSITIVO USB QUE TENGA CONTACTO CON TU ORDENADOR

Y TAMBIEN DESCARGA EL CCLEANER PARA BORRAR TODOS LOS ARCHIVOS TEMPORALES O VARIANTES QUE ESTE VIRUS HAYA CAUSADO...
ES UN POCO MOLESTO EL REINICIAR LA MAQUINA VARIAS VECES PERO HASTA EL MOMENTO CREO QUE ES LA UNICA SOLUCION QUE CONOZCO...

RECOMIENDO EL ANTIVIRUS NOD 32 SMART SECURITY PARA PROTEGERSE DE ESTE Y MAS VIRUS, YA QUE EXISTEN VARIAS VERSIONES DEL MISMO, O SEA DEL VIRUS Y ACLARO QUE EL NOD 32 SMART SECURITY NO ELIMINA EL VIRUS PERO SI BLOQUEA LOS ATAQUES DEL MISMO EN UN ORDENADOR NO INFECTADO...

SALUDOSConfiguración: Windows XP
Internet Explorer 7.0

14

José, el 22 oct 2008, 04:08:55
  • +2

Oie el AUTORUN.INI no es un virus

cita: En Windows, los parámetros de autoejecución se definen en un documento de texto sin formato llamado Autorun.inf o Autorun.ini, que se debe guardar en la carpeta principal de la unidad en cuestión.
(http://es.wikipedia.org/wiki/Autorun)

este archivo es el que hace que se ejecute el instalador de un programa en los discos de software como por ejemplo el cd de instalacion de windows.

El autorun es utilizado para ejecutar el instalador del virus, que como es un virus esta instalacion se hace invisible a nuestra vista.
Existen muchos que utilizan este metodo, como por ejemplo el recicler.

16

MASTERCHAN, el 22 oct 2008, 18:56:43

OK AMIGO ENTONCES CONTINUALO USANDO TALVEZ TENGA MUCHOS HIJOS Y PONGAS UN HOTEL DE AUTORUNS EN TU COMPUTADORA JA JA ......

42

Marita, el 5 dic 2008, 16:27:14

Por favor,diganme como eliminar el virus Autorun.inf, Autorun.V.B.K que crea una carpeta RECYCLER/5-1-5-21-5311...ect .Ya probe con el KIllbox.Ya formatie mi PenDrive,pero cuando vuelvo a agregar archivos ,me aparecen una serie de letras y signos (A,1;B;3;a qb...)que se reproducen en cada carpeta que creo dentro de mi PDrive.Hace varios dias que no duermo porque intente de todo, EL NOd32 aveces lo detecta y los elimina pero igual vuelven a aparecer, tb. probe con el Regedit.exe en modo de prueba y no pasa nada, con el ONeMX de Linux solo lo manda a cuarentena y no lo elimina.y el osito del Panda no hace nada.el AVG menos.Desde Argentina Graciasdeantemano.

12

alex, el 14 oct 2008, 17:00:13
  • +3

Este es uno de los pasos parar borar el autorun que siempre me hacen funcion.

tecla windows + r.

digitar cmd.

enter

escribir la letra del dispositivo,enter

attrib,enter
escribir del/ ashr autorun.inf enter.

13

Norma, el 22 oct 2008, 02:45:50
  • +1

No se puede borrar.. porfavor ayudenme mi maki se infecto.. cone se cochino virus y a cada rato el nod me envia mensaje de q lo tengo y no lo puede borrar esta en mi unidad d

15

MASTERCHAN, el 22 oct 2008, 18:51:04
  • +1

QUE TAL NORMA.....

EL AVANCE DEL NOD 32 ES SORPRENDENTE CON RESPECTO A ESTE VIRUS Y TODAS SUS VARIANTES...

PERO OJO QUE NO TIENE QUE SER LA VERSION BASICA DEL NOD32 ...
TIENE QUE SER LA VERSION NOD 32 SECURITY CENTER VERSION 3.0.645.0 ,
LO INSTALAS , LE INSTALAS EL PARCHE PARA QUE QUEDE FULL Y LO CTUALIZAS VARIAS VECES PARA QUE QUEDE CON LA ULTIMA FIRMA DE VIRUS ...
POR LO GENERAL ESTE ANTIVIRUS SE ACTUALIZA HASTA 2 VECES POR DIA....

LO EJECUTAS EN UN ANALISIS COMPLETO, EN CONFIGURACION DE ANALISIS PERSONALIZADO LE MARCAS TODAS LAS UNIDADES Y TODAS LAS CASILLAS Y LO EJECUTAS....

OJO....
DESPUES DE ESTO TE VAS A HERRAMIENTAS Y EN LOS ARCHIVOS EN CUARENTENA LOS SELECCIONAS TODOS Y LOS BORRAS CON CLICK DERECHO---ELIMINAR....
REINICIAS LA MAQUINA Y LISTO ....,
PUEDES PASAR EL ANTIVIRUS DENUEVO PARA QUE VEAS QUE YA NO TIENES VIRUS Y ADEMAS LIMPIA TODOS LOS DISPOSITIVOS USB QUE HAYAN ENTRADO EN CONTACTO CON LA COMPU QUE DE SEGURO ESTARAN INFECTADOS....SUERTE SINO ME CONTACTAS O PARA PASARTE EL ANTIVIRUS

SALUDOS fast-net-cafe@hotmail.com

60

YAIQUE, el 3 ene 2009, 21:31:02

Yo tengo el mismo problema de el famoso autorun.inf y no he probado con el NOD 32 SECURITY CENTER VERSION 3.0.645.0 que es el que dicen que lo borra me podrias decir donde lo puedo encontrar y si lo bajo gratis o no porque he probado con el killbox y nada y algunos trucos con el simbolo del sistema pero hasta aun nada y gracias desde ahorita

68

Java, el 24 ene 2009, 20:40:24

Masterchan has el favor completo donde lo bajamos y la key, o el crack

17

Link, el 23 oct 2008, 02:01:18

Como dicen el autorun no es un virus y el que lo afirme que mal esta, el autorun tiene parametros de autoejecucion como es su icono, con que parametros correra un programa etcetera, existe desde el la creacion de los sistemas operativos , como borrarlo? sencillo le das del o suprimir y listo, ahora que si te refieres a borrarlo por que se genera de forma automatica y constante es devido a una diversidad de virus que ocasionan eso, puedes limpiarlo sencillamente usando alguna de la miles de herramientas, la mayoria so virus amlo o variantes usa mata_virus.vbs que encontraras por toda internet y ya con eso cualquier vacuna matara al virus que lo este generando de igual forma ya podras borrarlo sin tantas complicaciones ni reapariciones.

18

Abadon, el 5 nov 2008, 16:35:56

Hola a todos.

el siguiente link es para descargar un pequeño programa que elimina el famoso autorun.inf (ini).
http://rapidshare.com/files/155799541/Destroza_virus.rar.htm­l.

19

Samuel Rivas, el 5 nov 2008, 19:09:38

Hola Soy Samuel Rivas yo puedo ayudarte a eliminar los virus autorun y toda clase de virus este es mi correo samuel_rivas07@hotmail.com escribeme y te enviare un pequeño programa que tengo para elimar todos esos virus...
el programa tan solo tiene 8 kb.... y tambien te restaurara los archivos ocultos..

asta luego Samuel Riva desde Yoro, Yoro Honduras...

20

maxter jairo, el 6 nov 2008, 00:00:01
  • +1

Ok eso tiene solucion existe varias formas
te voy a explicar hay un programa que lo puedes encontran en softonic
que se llamam erase unloncker que es como una varita magica que sirva para eliminar
lo selecion entra al al opcion d eliminar y listo



la otra opcion es que si eres trucha creas un viruz queelimine a lo demas
logico que lo tendras que proramar bien
para que no lo puedan destruir los demas
bay
espoero que e serva esta informacion

21

ceojerry, el 6 nov 2008, 23:56:39
  • +2

Mas sencillo que esto nada... tu solo puedes crear la carpeta con el nombre de autorun.inf y de forma automatica ya no hay por que tener problemas... chequenlo y veran que pasa... bueno no pasa nada por el virus "tu lo creaste".

22

KOGTS, el 7 nov 2008, 05:11:19
  • +1

Ps la verdad me dio flojera bajar los programillas k ni se k hacen aparte de borar el autorun.inf
Lo que hice en mi pc fue cerrar desde el administrador de tareas el proceso: explorer.exe
Ya cerrado te deja trabajar el nod ( en mi caso, no veo mucha diferencia) y muy facil lo borre con el winrar su basico explorador lo use para borrar el autorun pero mas k nada para borrar la carpeta RECYCLERS o algo asi . LISTO nomas problemas ejecutas el explorer.exe y ya no hay m,as problemas.(a menos k conectes otro dispositovo y te infectes pero el proceso lo puedes volver aintentar..
Suerte y espero k pronto nod32 lo pueda borrar jajaj.
PD: Gracias por sus comentarios para ayudar a resolver este problemita.

24

DaBestCostaRica, el 10 nov 2008, 00:18:27

El programa WinRar no borra el virus autorun.inf porque al ser un archivo de sistema (así lo reconoce el Windows, no como oculto sencillo) WinRar no hace más que hacerte creer que lo borraste. Porqué? Porque si te vas a revisar la papelera de reciclaje no aparece el archivo como borrado.

55

Anima Errante, el 26 dic 2008, 08:41:40

Muchas gracias KOGTS, tu sistema es la neta (de cerrar el explorer y simplemente borrarlo desde WinRar), en un 2 x 3 lo eliminé así y ya no aparece en las memorias USB, ni en ningún lado. Excelente, no sé cómo se te ocurrió, pero es mejro que instalar otras utilidades y apasguatar la pc aún más. Un abrazo, Felicidades!

23

viruscorp, el 7 nov 2008, 17:54:25

Hola amigos, siento comunicaros que el archivo autorun.inf no es mas que un archivo de sistema, el cual permite autoarrancar el CD, DVD, pendrive, CARPETA y demás periféricos que lo contenga.
Dicho esto; no les recomiendo que lo eliminen ya que podrian generar un error de sistema y entrarles un virus de verdad.

25

pabon, el 12 nov 2008, 21:13:33
  • +1

Yo lo elimine ustilizando el simbolo del sistema del metodo que aqui se enseña y la verdad no me surge ningun problema es mas lo elimino por completo

ahora la cosa es que viruscorp tenga razon y provoque problemas

al fin al cabo solo es seguro utilizarlo en las memorias
aqui les mando el metodo que utilize:

tecla windows + r.

digitar cmd.

enter

escribir la letra del dispositivo,enter

attrib,enter
escribir del/ ashr autorun.inf enter.

y listo....

30

Rockslave, el 24 nov 2008, 04:05:26
  • +1

Yo no lo podia eliminar
pero hice esto

abri el simbolo del sistema
escribi la letra de la unidad (cd.. hasta que lleguen a c: dspues ponen la letra de la unidad
por ejemplo E:)

escriben format

les va a decir que no se puede porque otro programa lo esta utilizando
o algo por el estilo
y les pregunta que si lo quieren desmontar o algo asi
le dan s y enter
entonces la formatea
y se fue el virus


saludos

70

neo, el 29 ene 2009, 16:06:57

Eso no es una ayuda creo que este foro es para ayudar no para destruir

31

samuelrivas, el 25 nov 2008, 01:03:59

Pero tambien al hacer esto que dices., corres el riesgo de perder toda la informacion que tienes en tu USB.
haci que no es recomendable usar este metodo...

32

bu!!!!, el 1 dic 2008, 07:38:27

Utiliza el combofix es todo en realidad funciona

33

leyesjuan1, el 1 dic 2008, 23:01:20

Hola samuel gracias por los consejos que nos enseñas a todos que tenemos, el mismo problema, en estos momentos estoy revisando mi maquina. para ver si comprendi algo de lko que nos enseñaste.
mil gracias amigo.
y segui enseñando a miles de personas.

40

fher, el 5 dic 2008, 01:05:08
  • +1

Lo ue pusieron aqui se me hace muy interesante, sin embargo creo que debemos orientar a que no vuelva a suceder, cada quien podra usar el antivirus que necesite, pero a mi me funciono esto:

1. desactivo toda la autoejecicion del windows incluido el comand, y el autorun de todas las unidades posibles

2. utilice el antivir

3. intale un policia de registro de sistema: spybot

por el momento ah funcionado banatnte bien

a continuacion les pongo algo de la documentacion que baje del inter para desactivar algunas caracteristicas de windows....



**********configuracion uno
Jueves, 02 de Junio de 2005 15:00
Navega hasta la clave,


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\policies\system


Y en el adiciona un nuevo valor dword, llamado "DisableCMD", puede
contener diversos valores:


0 = no configurado (deshabilitado)
1 = previene la ejecución de CMD y de script bat (archivos de procesos
por lotes)
2 = previene la ejecución de cmd, pero no de los script.


Nota: Ubicar este valor en esta rama especifica del registro inhabilitaría el uso de cmd.exe, a todo el mundo, administradores incluidos.


Para que no puedan ejecuta command.com, msdos.pif, etc, etc, tan solo tienes que restringir permisos de ejecución, (click en la pestaña de suguridad, que veras al acceder a sus propiedades) en el archivo
"ntvdm.exe", este archivo, ubicado \WINDOWS\system32, esta encargado de proporcionar compatibilidad de 16 bits, a las aplicaciones que la requieran, (command.com es una aplicación de 16 bits), al denegar
permisos de ejecución sobre los grupos de usuarios que prefieras, estos no podrán ejecutar ninguna aplicación de 16 bits, ni command.com, ni msdos.pif... ni nada, de nada.... es decir, que si tienes el Contaplus,
del grupoSP, tampoco lo podrán ejecutar, por que se ejecuta en modo de 16 bits.. pero si no tienes aplicaciones de este tipo este tip de puede ser util.




**********configuracion dos

VSantivirus No. 231 - Año 5 - Sábado 24 de febrero de 2001
Modificado 22 de abril de 2001

Algunas recomendaciones sobre los virus escritos en VBS

1 - Habilitar la opción para poder ver las extensiones verdaderas de los archivos.

Recordemos la forma en que por lo general este tipo de virus intenta ocultar su extensión. Los .VBS son ejecutables de Visual Basic Script. Al ser su extensión .TXT.VBS por ejemplo, la extensión .VBS quedará oculta por lo general, y por lo tanto aparentará ser un archivo de texto: .TXT, haciéndonos pensar tal vez en su inocencia.

Para que ello no ocurra, recomendamos DESMARCAR dicha opción, a los efectos de no caer en estas trampas, y poder ver siempre la verdadera extensión de un archivo.

Para ello, proceda así:
En Windows 95/98:
Seleccione Mi PC, Menú Ver, Opciones (u Opciones de carpetas).

En Windows Me:
Seleccione Mi PC, Menú Herramientas, Opciones de carpetas.
Luego, en la lengüeta "Ver" de esa opción, DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar. También recomendamos que MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.

2 - Deshabilitar el Windows Scripting Host en nuestro PC.

Como hemos mencionado, este tipo de virus es incapaz de ejecutarse si deshabilitamos las opciones de Windows Scripting Host de nuestro PC.

El Windows Scripting Host (WSH), es un interprete de Java Script y de Visual Basic Script, y puede ayudar a automatizar varias tareas dentro de Windows, pero también puede ser explotado por virus del tipo VBS. Está instalado por defecto en Windows 98 y posteriores, no así en Windows 95, donde deberá ser instalado de querer usarse.

Probablemente un usuario común no requiera de estas tareas, ya que estas posibilidades suelen ser usadas solamente por usuarios avanzados o expertos.

WSH agrega funcionalidades similares a la ejecución por lotes del MS-DOS (.BAT), pero bajo el entorno Windows, bajo línea de comandos.

Windows Scripting Host habilita la ejecución de scripts (guiones o archivos del tipo de proceso por lotes), directamente desde el escritorio de Windows o desde la línea de comandos, sin la necesidad de incluir estos scripts en un documento HTML. Los scripts pueden ser ejecutados directamente desde el escritorio haciendo clic sobre un archivo, o por medio de una consola de comandos. Además, WSH provee un host con un consumo mínimo de memoria, ideal para procesos no interactivos, tales como control de acceso, control administrativo, y cualquier otra tarea que requiera una serie de comandos para ser ejecutado. Los conocedores del DOS, encontrarán bastantes similitudes a lo que se podía hacer con un .BAT.

Windows Scripting Host requiere un máquina ActiveX de scripts instalada, tal como la que provee el Internet Explorer.

Para desactivar el Windows Scripting Host de su escritorio, proceda de alguna de las siguientes maneras:

a. En Windows 95 y 98 (Manual)

Desde el Panel de Control (Mi PC, Panel de Control), Agregar o quitar programas, Instalación de Windows, Accesorios, pinche en Detalles, y desmarque "Windows Scripting Host". Reinicie su PC.

b. En todas las versiones de Windows 95, 98, Me (Automático)

Con la excepción de algunas versiones de Windows 98, el Windows Scripting Host puede estar instalado en su computadora, pero no ser mostrado en "Quitar o agregar programas" del panel de control, como vimos en el punto (a).

Existe un programa de Symantec (Norton) que lo hace en forma automática, modificando el registro. Este programa no solo funciona en Windows Me, sino que también puede ser ejecutado en Windows 95/98/NT4 y 2000. Su nombre es NOSCRIPT.EXE (127 Kb) y puede bajarse de aquí (es gratuito).

Al ejecutarse NOSCRIPT, el mismo cambia las siguientes ramas del registro:

HKEY_CLASSES_ROOT\JSFile
HKEY_CLASSES_ROOT\VBSFile
HKEY_CLASSES_ROOT\WSHFile
HKEY_LOCAL_MACHINE\Software\CLASSES\VBSFile
HKEY_LOCAL_MACHINE\Software\CLASSES\WSHFile
HKEY_LOCAL_MACHINE\Software\CLASSES\JSFile

y las convierte en:

HKEY_CLASSES_ROOT\JSFile.SymantecDisabled
HKEY_CLASSES_ROOT\VBSFile.SymantecDisabled
HKEY_CLASSES_ROOT\WSHFile.SymantecDisabled
HKEY_LOCAL_MACHINE\Software\CLASSES\VBSFile.SymantecDisabled
HKEY_LOCAL_MACHINE\Software\CLASSES\WSHFile.SymantecDisabled
HKEY_LOCAL_MACHINE\Software\CLASSES\JSFile.SymantecDisabled

Esto impide que los archivos .JS, .VBS y .WSH se ejecuten al pinchar sobre ellos, o al ser llamados por otros programas, o que se autoejecuten de estar en determinadas carpetas de inicio.

Si ejecutamos NOSCRIPT nuevamente, el registro volverá a quedar como estaba antes. Este programa funciona en todas las versiones con Windows Scripting Host instalado.

c. En todas las versiones de Windows 95, 98, Me (Manual)

En todas las versiones de Windows (95, 98 y Me), el WSH también puede ser quitado eliminando un archivo ejecutable (si no desea o no puede usar alguna de las formas anteriores).

Para ello, desde Inicio, Buscar, Archivos o carpetas, busque en la unidad C: (Buscar en: C:\ o Buscar en: Discos duros locales), el archivo WSCRIPT.EXE.

Si lo encuentra, pulse sobre él con el botón derecho y seleccione "Cambiar nombre". Modifíquelo por ejemplo, como WSCRIPT.BAK. Esto lo permitirá volver a recuperarlo fácilmente si lo desea (buscando WSCRIPT.BAK y renombrándolo como WSCRIPT.EXE).

Nota: En algunas versiones, este archivo puede aparecer en dos lugares diferentes, renombre los dos.

Tenga en cuenta que cuando requiera abrir un archivo .VBS (o .WSH, .JSE, .VBE, .WSF o .JS), Windows mostrará un mensaje de error, ignórelo.


Ver también:
12/feb/01 - San Valentín y los virus. Consejos para todo el año
18/dic/00 - El correo electrónico, el formato HTML, la música y los virus
17/dic/00 - Cinco dudas sobre el correo electrónico y los virus
02/dic/00 - ¿Extensiones de Archivo? ¿Y eso qué es?
26/nov/00 - Pautas generales para mantenerse alejado de los virus
10/nov/00 - La primera línea de defensa contra los virus: USTED
07/may/00 - Especial sobre el LoveLetter
01/nov/99 - Cómo puedo protegerme de los virus de HTML


***************configuracion 3

gpedit.msc desahibilitar el autorun en configuracion de maquina
y en configuracion de usuario se desahabilito el command.


****************configuracion 4

la adicion en el registro del sistema el archivito que encoontrramos noscript.exe


************cponfiguracion 5

desactivar la ejecucion del dobe cik en unidades archivos .inf.




****mas sobre el autorun....*************

Configurar en modo de sólo lectura dispositivos de almacenamiento USB
Solo para sistemas Windows XP con Service Pack 2.

¿Que hace el control de dispositivos de almacenamiento de bloques?
Esta característica ofrece la capacidad de establecer una clave en el registro que puede evitar la escritura en dispositivos de almacenamiento conectados al bus USB, tales como lápices de memoria. Cuando se activa esta clave del registro, los dispositivos funcionan en modo de sólo lectura.

Puedes implementar esta onfiguración como parte de una estrategia de seguridad para evitar que los usuarios transporten datos utilizando estos dispositivos siempre que desactives la edición del registro.

¿Para qué es útil esta característica?
Para evitar que se escriban datos (incluso se alteren fechas de acceso) en dispositivos de almacenamiento conectados al bus USB.

Profesionales que quieren implementar controles corporativos sobre el uso de dispositivos de almacenamiento de bloques en buses USB o realizar accesos a dispositivos USB en modo de sólo lectura.

¿Que configuraciones se añaden o se cambian en Windows XP Service Pack 2?
Nombre de clave Localización Valor por defecto Valores posibles
WriteProtect HKEY_LOCAL_MACHINE\System\
CurrentControlSet\Control\
StorageDevicePolicies DWORD=0 0 - Protección desactivada
1 - Protección activada
Fuente
Controlling block storage devices on USB buses

--------------------------------------------------------------------------------

Desactivar la ejecución automática (Autorun): Desactiva la ejecución automática en todas las unidades
Una entrada del registro de Windows, un valor binario con el nombre "NoDriveTypeAutoRun" permite desactivar la reproducción automática en todas las unidades (recomendado). La ejecución automática (Autorun) inicia la lectura desde una unidad del equipo tan pronto como se inserta el medio. Como consecuencia, el archivo de instalación o los programas y sonidos o los contenidos multimedia se inician inmediatamente.

Para desactivar la característica de ejecución automática en todas las unidades, puede añadirse "NoDriveTypeAutoRun" en el registro en:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\

Para desactivarla únicamente para el usuario actual utilizamos "NoDriveTypeAutoRun" en esta entrada:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\

Alternativamente, para desactivar la ejecución automática sólo de las unidades de CD/DVD, puede utilizar esta subclave del registro:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\

Vulnerabilidad
Un atacante con acceso físico al equipo puede insertar un CD ó DVD con ejecución automática en el equipo y automáticamente se lanzará un programa malicioso.

Para evitar la posibilidad de que un programa malicioso se ejecute cuando se inserta un medio, esta política de grupo puede desactivar la ejecución automática en todas las unidades.

Contramedidas
Configuración : (NoDriveTypeAutoRun) Desactiva la ejecución automática de todas las unidades (recomendado). Un valor de 255 desactiva la ejecución automática (Autorun) de todas las unidades.

Los valores posibles de esta clave son:

Valor Significado
0x1 Desactiva la ejecución automática en unidades de tipo desconocido.
0x4 Desactiva la ejecución automática en unidades extraibles.
0x8 Desactiva la ejecución automática en discos fijos.
0x10 Desactiva la ejecución automática en discos de red.
0x20 Desactiva la ejecución automática en unidades de CD-ROM.
0x40 Desactiva la ejecución automática en discos RAM.
0x80 Desactiva la ejecución automática en unidades de tipo desconocido.
0xFF Desactiva la ejecución automática en todo tipo de discos.

Impacto potencial
La ejecución automática (Autorun) no estará activa nunca cuando se inserten discos con la característica de ejecución automática. Además las utilidades de grabación de CD podrían no funcionar como se espera porque no reconocerán los CD vacíos. Las aplicaciones multimedia como Windows Media Player no reconocerán nuevos CDs o DVDs cuando se inserten, esto obliga a los usuarios a ejecutarlos manualmente.

Para más información véase el artículo "The AutoRun feature or the AutoPlay feature does not work when you insert a CD-ROM in the drive" en http://support.microsoft.com/default.aspx?kbid=330135 en Microsoft Knowledge Base.

Fuentes
Microsoft TechNet, Chapter 10: Additional Registry Entries
Microsoft TechNet, NoDriveTypeAutoRun

56

haCKER, el 28 dic 2008, 05:18:58
  • +1

Deves buscar la aplicacion desde system32 en windows es un archivo oculto que crea a autorun.inf
con NOD 32 eliminas la aplicacion que es un troyano
y te evitas que por error elimines otro archivo que no es el virus y puedas ocacionar el mal funcionamiento de tu sistema en el mejor de los casos y en el peor puede que ya no encienda.
Si lo vas a eliminar desde el directorio de sistema buscalo mas facil por fecha claro habilitando vista de archivos ocultos pero creo que el autorun.inf no deja que veas estos archivos ocultos usa el antivirus

73

Henry Frey, el 6 feb 2009, 08:48:24
  • +1

Adquirí NORTON ANTIVIRUS 360 y solo detecta RECYCLER y AUTORUN, pero no los elimina y aplico todos los trucos de este foro y ya me aburro, aparte mi Nokia N 95 8G, està con estos virus y está loco.... y yo voy para ello...........HELP...

75

Luis, el 12 feb 2009, 20:39:40
  • +2

Nada nada!
ni el nod32
ni el spywerdoctor
ni tanta jalada que dicen que te metas en tal lado y otro funcionan!
existe una pequeñisima aplicacion llamada mata_virus.
lo ejecutas y en un minuto te elimina los virus que no te dejan ver tus archivos ocultos escribeme a gava90@hotmail.com y con gusto te lo paso.

78

evingo, el 14 feb 2009, 16:58:46
  • +8

SOLUCION DEFINITIVA

1. El autorun.inf no es un virus simplemente es un archivo del tipo pulsador o arrancador de aplicaciones.
2. para eliminar el autorun se deben manejar dos comandos el "attrib" y el "del" y "mkdir"

attrib = asigna o quita atributos al archivo X
del = elimina el archivo X
mkdir = crea una carpeta

todo esto es manejado desde la consola de windows DOS para llegar a ella la ruta es Inicio ---> ejecutar ---> CMD y dar enter


problema en si:
mientras que tratas de quitar los atributos que protegen al Autorun.inf infectado y lo elimnas el vuelve a re-aparecer.

Solucion:

Es sencilla y muy basica "hay que ser rápidos"

esta sirve tanto para el autorun.inf como para otros virus que detectas por medio del comando ATTRIB


simplemente debes tener en cuenta la ubicacion del archivo a neutralizar.

en este caso autorun.inf se instala en la raiz de todas las unidades oase en:
C: , D: e: y asi en todas las unidades que tengas.

por ejemplo un virus RPC.exe se instala en C:directory/rpc.exe y en C:windows/system32/rpc.exe

y entre los dos se protegene. si se borra uno el otro lo crea nuevamente

entonces hay que ser "RAPIDOS" y la herramienta que utilizaremos esta en windows

aqui dare el ejemplo para el caso del autorun.inf de aqui en adelante deben deducirlo para los demas
como lo hago:
1. inicio ---> ejecutar ---> cmd doy enter.

me ubico en la raiz osea en C: (cd.. enter cd.. enter)

2 escribo attrib *.*
aqui me muestra que existe el archivo autorun.inf y en la segunda columna muestra sus atributos en este caso aparece algo parecido a esto
A HSR Autorun.inf

3. escribo lo siguiente edit quitar.bat doy enter

entrare a una pantalla azul (el editor DOS) y alli escribo lo siguiente

attrib -h -s -r autorun.inf
del autorun.inf
mkdir autorun.inf
attrib +r +s autorun.inf
dir



4. voy al menu arriba y le doy guardar y despues voy al menu y salgo de la aplicacion para quedar nuevamente en la pantalla DOS

5. escribo quitar y doy enter

6. BUUUUALA !!! el autorun.inf es eliminado y en su lugar se ha creado una carpeta con su mismo nombre y protegida contra escritura y con el atributo que es de sistema.

7. salgo del DOS presionando exit

8. voy a el explorador de windows o mi pc, y exploro C: y alli encontrare un archivo que se llama quitar.bat (lo acabamos de crear... recuerdas en el editor de DOS)

9. lo copio y lo pego en las demas unidades y le doy doble click y encada unidad debera aparecer una carpeta llamada autorun.inf

10. copialo tambien a tu usb y ejecutalo, tambien la creara.

FIN


asi mismo esta tecnica sirve para los virus.

Explicacion

es simple le estamos ordenando a windows hacer todos esos comando en micras de segundos por medio de un archivo de lotes que programamos. si es ese el quitar.bat

lo que hace ese programa que creaste es lo siguiente


attrib -h -s -r autorun.inf ----> quita las protecciones al autorun.inf infectado para dejarlo desprotegido

del autorun.inf ----> elimina el autorun.inf infectado

mkdir autorun.inf ----> inmediatamente hace una carpeta con el mismo nombre y por ende windows no permite un archivo con el mismo nombre en el mismo directorio, por lo tanto aqui se neutraliza.

attrib +r +s autorun.inf ----> agrega proteccion de escritura y sistema a la carpeta creada.
dir ----> este sirve para que en pantalla veas que ahora hay una carpeta llamada autorun.inf


igualmente apliquenlo en los virus

realizare un tutorial un poco mas detallado en mi blog en estos dias

www.tecnopita.blogspot.com


espero ayudarles.

84

manu323, el 19 feb 2009, 19:14:53
  • +3

La verdad que el autorun.inf no es un virus sino una simple aplicacion echa con el bloc de notas es como en los cds de juegos que cuando uno pone el cd en la lectora salta una ventana sin previo aviso donde pones las opciones para instalar el juego no? bueno lo que te icieron fue ponerte un virus nose cual hay un monton xD que oviamente se va a ejecutar solo nose si eso te puede ayudar para poder borrarlo pero igual :)
manu323