lunes, 22 de marzo de 2010

[/Hack] Protegiendo nuestro pendrive frente a infecciones por virus.

Ultimamente los pendrives se están convirtiendo en el principal foco de infección por virus de un ordenador, bien, he aquí un método bastante efectivo sobre como solucionar este problema de raíz.
Primero un poco de teoría y de base:

Como sabréis, un virus que se propaga por medio de los pendrives, cuando lo infecta, crea dos archivos base, por así decirlo. El primero suele ser el virus que es el que crea todo el cacao en un ordenador, se encarga de crear las entradas el el registro del sistema para poder arrancar junto con el sistema, copia todos los archivos de los cuales esta compuesto el virus en el disco duro, normalmente en la carpeta del sistema, realiza los cambios pertinentes en el sistema y demás. El segundo, es el que va a inicializar el virus cuando nosotros pinchemos el pendrive en el sistema o hagamos doble clic sobre el icono para poder acceder al contenido del mismo. Por así decirlo, es como el detonante de una bomba. Este archivo suele tener el nombre de '' autorun.inf '' .

bien, una vez sabiendo esto, comencemos:

Lo que vamos a hacer es crearnos un '' superheroe ninja '' vamos a crear una carpeta llamada '' autorun.inf '' justamente en la raiz del pendrive , si exacto, con el mismo nombre que el detonador ;D y vamos a asignarle los atributos de oculto , solo lectura y de archivo del sistema, para hacer esto abrimos la linea de comandos de windows, nos situamos en la raíz del pen y una vez ahí escribimos lo siguiente:

attrib +r +s +h autorun.inf

attrib sirve para cambiar los atributos que posee un archivo.

+r --> establece los parámetros de solo lectura.
+s --> estable los parámetros de archivo del sistema.
+h --> establece los parámetros de archivo oculto, hace que el archivo en cuestión sea oculto.

De esta forma, cuando se pinche el pen en un ordenador que este contagiado, lo que pasara es mas o menos lo siguiente:
el virus que consigue copiar en nuestro pen con éxito pero necesita copiar también su detonador para poderse ejecutar, pero horror!!, ¿que pasa? que ya hay un archivo llamado autorun.inf en el pendrive ( nuestro superheroe ninja ;D ) qu ademas no se puede modificar y no se puede sobreescribir, por ende, el detonador del virus no será transferido a nuestro pendrive, solo se copiara el virus, pero, ¿y que pasa cuando pinchemos el pen con el virus en un ordenador limpio? simple, windows se ira a ejecutar l autorun.inf en nuestro pen, pero nuestro autorun esta limpio, no contiene ningún tipo de código ni nada que ejecutar, no hay nada que hacer, y el virus, como necesita de su autorun.inf para poderse ejecutar y dado el el único autorun que hay en el pen esta vacío, se queda así, sin nada que hacer, ni se sigue contagiando ni nada por el estilo, fin del juego para nuestro bichito comilón, ahora podemos activar la opción de mostrar archivos ocultos y del sistema en opciones de carpeta y borrar solamente el virus, ojo! no os cepilleis a nuestro pobre superheroe ninja, encima de que el pobre esta ahí para salvarnos el culo, no queramos borrar a nuestro amigo.

!hfs.