miércoles, 15 de febrero de 2012

Trucos tontos: crear un autorun.inf para detectar virus en pendrives.

Un método tonto para detectar virus que atacan unidades USB:

Si tienes que utilizar a menudo ordenadores compartidos por mucha gente y que no están actualizados, supongo que te preocupará el hecho de llevarte un virus de regalo a casa cada vez que usas un pendrive. Este es un pequeño truco para detectar fácilmente si tienes un virus, y por tanto poder tomar medidas antes de que tu ordenador de casa se contagie. (De todas formas, es muy aconsejable que deshabilites la opción autorun en las unidades USB de tu ordenador de casa... )

1) Crea en la raíz del usb una carpeta llamada Autorun

2) Con un programa de dibujo que sea capaz de grabar en formato ico, crea un icono personalizado a partir de una foto y guárdalo en formato ICO en una carpeta llamada \autorun en tu lápiz usb. En caso de necesidad, puedes ponerle la extensión ICO a un BMP de 32x32 puntos.

3) Activa en tu explorador de archivos la opción de ver archivos ocultos y de sistema (dependiendo de la versión, los pasos serán diferentes. En XP es algo así como Herramientas => Opciones de Carpeta => Marcar "Mostrar todos los archivos y carpetas ocultos" y desmarcar "Ocultar archivos protegidos del sistema operativo").

4) En la raíz del USB, crea o edita el archivo de texto autorun.inf (si ese archivo contiene alguna línea que haga referencia a un archivo .EXE, puede que tengas un problema).

5) Inserta la siguiente línea:
[AUTORUN]
ICON=\autorun\nombredetuicono.ico

(sustituye nombredetuicono por el nombre que le hayas dado a tu icono).

6) Graba el archivo (no olvides que si lo editaste con Notepad tienes que seleccionar "Todos los archivos" como "Tipo de archivo" para poder ponerle la extensión inf).

7) Dale los atributos "Oculto", "Sólo Lectura" y "Sistema" a la carpeta autorun y a los archivos que has guardado (clic derecho en tus archivos => Propiedades => marca "Oculto" y "Sólo Lectura"; para dar el atributo de sistema, es posible que tengas que emplear la consola de MS-DOS (CMD.EXE): el comando es attrib +HRS letra_unidad:autorun.inf).

A partir de ese momento, cada vez que introduzcas la unidad usb en un ordenador con windows, aparecerá tu icono personalizado. En caso de que no exista, es muy posible que hayas sido infectado por un virus.

Ten en cuenta que el hecho de que siga apareciendo tu icono personalizado no garantiza que no haya un virus en el ordenador; simplemente, indica que el virus no afecta a los usb, o que es suficientemente inteligente como para no eliminar tu icono personalizado.