Hur du förhindrar att ditt USB-minne överför virus även om det är infekterat

usb

Detta tips är för den vanligaste typen av virus, även om inte alla fungerar så här

En av de viktigaste frågorna när det gäller att köra ditt USB-minne genom alla datorer du har tillgång till (på jobbet, skolan, hemmet etc.) är att om en dator har ett virus går den omedelbart till ditt minne och minne till alla andra datorer. Det är nästan säkert att om en dator i ett arbetsområde har ett virus, har alla andra det också eller kommer snart att ha det. Tja, här är ett knep för att förhindra att alla datorer smittas, jag rekommenderar att du gör det, eftersom det kostar ingenting och inte är problematiskt.

Först och främst, för att lösa ett problem måste du veta hur problemet fungerar. När vi lägger in ett minne i en infekterad dator (så länge viruset är av den typ som passerar via USB; inte alla virus gör det), kopierar det befintliga viruset sig själv till minnet och skapar en fil som heter autorun.inf, vilket är den fil där instruktionerna för viruset är skrivna, det vill säga i den filen är data som viruset ska skapa , kopieras, flyttas till andra minnen etc. Allt detta utan att användaren måste göra någonting.

Det bör nämnas att viruset och filen är dolda i mapparna (naturligtvis i Windows, i något annat operativsystem som inte händer), så de kan inte raderas manuellt. Poängen här är att utan den filen kan viruset inte köras, så om vi lyckas förhindra att filen skapas förhindrar vi att viruset körs och gör därför skada.

För att förhindra att filen skapas måste vi "slå" viruset, det vill säga skapa en autorun.inf innan viruset skapar det. För detta måste vi först rensa vårt minne för virus, det enklaste sättet är att spara våra data och formatera dem. När vi väl är rena skapar vi en mapp med namnet autorun.inf (det är därför det är nödvändigt att rengöra det först, för om vi vill skapa det och det inte är rent, kommer systemet att berätta att det redan finns en fil med det namnet, det vill säga filen som skapade viruset). Det måste vara en mapp och inte en fil, för när viruset vill skapa en fil med samma namn, eftersom det är en mapp, kommer den inte att kunna skriva över den, vilket skulle vara motsatt om det vore någon fil.

När mappen autorun.inf har skapats kommer viruset inte att kunna skapa den fil som innehåller instruktionerna för dess körning, därför kommer den inte att skada.

Tänk på mappen du skapar som kondom: viruset kommer att finnas i minnet (Om du placerar minnet i en infekterad dator kommer datorn att kopiera viruset, för att undvika det måste du rengöra datorn), men du kommer inte att kunna köra viruset eller kopiera det till de datorer som du ansluter minnet till, viruset kommer helt enkelt inte att veta hur eftersom det inte har instruktionerna (kom ihåg att virus inte lever, det är inte en varelse som vill förstöra din dator eftersom det händer i tecknade serier eller filmer).

Och så kan vi skydda våra minnen och bärbara enheter (eftersom detta system fungerar med SD, MMC, minne, borttagbara diskar och alla enheter som fungerar med USB).

Kom ihåg att det viktiga är att ta med en autorun.inf-mapp på alla dina enheter, att även om detta inte hindrar viruset från att överföras till minnet, kommer det att hindra dig från att skicka det och köra det på alla datorer som du sätter i enheten. .


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Francisco sade

    Och hur påverkar det oss eller hjälper oss GNU / Linux-användare?

    1.    mss-utveckling sade

      Det är artighet för att inte överföra ett virus för Windows. Trots att jag är en intressant artikel kommer jag inte att omsätta denna kunskap i praktiken. Jag vill inte låta taliban, men om jag smittar någon, kommer de att bli f * cked för att använda Window $

      1.    Williams Fields sade

        det är därför jag säger nej ... hehehehe

      2.    Daniel Under sade

        Tja, det låter som det du säger och oförskämt. Det är synd att den artighet som fanns i DesdeLinux

        1.    eliotime3000 sade

          Tja, inte alltid ökningen av läsare DesdeLinux Det kommer att innebära en förbättring när det gäller din community av följare.

          Jag använder också Windows, och normalt uppstår problemet för att utföra denna åtgärd i Windows XP och lägre eftersom sådan skadlig kod äventyrar många känsliga komponenter i systemet. I Windows 7 riktar sig de flesta skadliga program normalt till en enda systemkomponent, så det är vanligtvis mata nämnda process elimineras autorun, Malwarebytes Anti Malware öppnas och ärendet är löst.

          Om antivirusprogrammet inte fungerar, kan du tillgripa en skadlig programvaruutrotare som heter ComboFix, vilket är ganska effektivt om din Windows-dator är helt infekterad och med synliga utnyttjanden.

          PS: Jag använder också Windows Vista SP2, men åtminstone måste du ha bra hårdvara som Intel Core i3-processorn för att fungera anständigt.

      3.    Nebukadnessar sade

        Så du borde gå tillbaka till Windows; jag tror inte att det att tänka så här är i linje med fri programvara som innan det är programvara är GRATIS och låter oss använda vad vi vill.

        1.    Ender Efrain Fletcher Salas sade

          Det finns fri programvara under Windows (Firefox, Gimp, ...). Vad har det att göra med att använda Windows som de använder i fri programvara ...

          1.    beny_hm sade

            Skämtet är att vara helt gratis, inte att köpa en bil som bevakas av någon annan, och lägga utmärkta delar (gratis programvara) på den och fortfarande är du inte fri. 😛 Det är inte skämtet, även om Winbug därför alltid kommer att ha virus, fel och bakdörrar. : 3 men det är användarens personliga smak att vilja bli masochist. Till exempel i mitt fall använder jag det bara av två skäl. 2- Min karriär (ingenjör inom datorsystem) men ändå rekommenderar jag alltid att använda GNU / Linux
            och 2- Att vara en spelare (en inveterat spelare) som behöver winbug för att spela de senaste spelen som BF4 och DayZ SA, jag hoppas att den punkten försvinner tack vare VALVE och dess SteamOS.

            Så till kornet: 3 GNU / Linux Det är bättre att jag använder det och jag oroar mig mindre för fel som jag alltid väntar i WinBug eller MecOS
            (Och) lycka till och skydda din winbug väl. : / den saken går sönder så lätt. Bara ett minne som sätts in i din USB räcker för att skruva på dig.

          2.    eliotime3000 sade

            De mest populära GNU / Linux-distributionerna är inte riktigt libres, så vi är ofta beroende av gratis codecs som använder egenutvecklad teknik (H.264, AVC-HD), egna drivrutiner (NVIDIA, ATI / AMD), programvara som är utformad för POSIX (Steam, VMWare Workstation ...) och en del blobbar som gör att moderkortet går anständigt på vår föredragna distro.

            Om du verkligen vill vara riktigt fri, bör du använda moderkort med 100% Intel-chipset, distros med GNU / Linux-Libre-kärna och certifierad av FSF, säga adjö till YouTube, Facebook och andra egna tjänster och använda de som är certifierade av FSF.

            Så med min Debian-dator är jag mer än nöjd.

    2.    babel sade

      Jag tycker att det är bra att känna till den här typen av saker trots att jag personligen använder Linux för allt. Tyvärr satte de mig på min Windows-dator på jobbet. Jag antar att vi alla har datorer som vi inte hanterar eller att vi har vänner och familj som använder Windows för allt, det är därför jag delade det här tipset, helt enkelt för att ha ytterligare ett verktyg i arsenalen.
      Jag tror att som GNU / LInux-användare vet vi mer än majoriteten av användare av något annat operativsystem, och det innebär också att ha kunskap om Windows eller Mac.

      1.    Croador Anuro sade

        Den ärliga sanningen, inom min miljö använder jag bara GNU / Linux, jag känner ingen annan som använder det nästan uteslutande, bara vänner som jag har "evangeliserat" och delvis och resten, nästan alla använder Windows och han bryr sig inte om gnu / Linux, det är därför den här artikeln är väldigt bra, från och med nu kommer jag att rekommendera att använda den autorun.inf-mappen, antar att den fungerar för externa hårddiskar också

      2.    låt oss använda Linux sade

        Bra bidrag! Många av oss tvingas använda Windows på jobbet.
        Skål! Paul.

        1.    vidagnu sade

          Det är sant att jag tar hänsyn till det med min USB för att undvika smitta på jobbet ...

          hälsningar

      3.    Ejder J. Chaves C. sade

        Jag håller med dig!

  2.   skugga sade

    Jag har använt den här metoden i flera år, särskilt för college.

    Vad inlägget saknade var att förklara varför autorun.inf-filen är så viktig, det är där instruktionerna om vad datorn (med Windows) ska göra när den specifika pendrive placeras.

    Förutom Franciscos kommentar tror jag att om det är viktigt eftersom inte alla dina bekanta använder en GNU / Linux-distribution använder jag lubuntu och archlinux men mina föräldrar och vänner använder Windows och jag skickar mycket information till sina maskiner via USB-minnet.

    Hälsningar: 3

  3.   Alex sade

    I allmänhet är innehållet i den här artikeln bra, även om jag vill slutföra den lite mer;).

    Åtgärden du föreslår är lite ... lat, i den meningen att det inte går att ha en mapp med det namnet redan i minnet om personen som skrev viruset är lite smart. Deras är att om du ska skapa den filen för att sprida ditt virus, ska du först ta bort den som kan finnas (oavsett om det är en mapp eller inte) och sedan skapar du din.

    Dessutom, när du skapar en mapp förlorar du möjligheten att sätta ikonen du vill ha i minnet (autorun.inf-filen är giltig för många saker, men det är inte lämpligt att förklara den här) eller ge den ett namn med till exempel icke-ASCII-tecken.

    Kanske skulle det vara mer intressant efter att du skapat din fil och markerat den som skrivskyddad och system (i en cmd, "attrib + s + h autorun.inf"). På så sätt kunde viruset inte ta bort filen eller skriva över den och personaliseringen skulle bevaras. Eller om enheten använde NTFS använder ACL: er för att begränsa åtkomsten till den filen.

    I vilket fall som helst bör inte virus av denna typ överföras på detta sätt under lång tid. Microsoft eliminerade den tysta autorun som redan finns i Vista låter bekant för mig (2007? 2008?) Och från Windows 7 och framåt kan alla typer av enheter (förutom CD-skivor, DVD-skivor) bara använda knapparna "label" och "icon" på autorun.inf, så här att oavsett hur mycket "öppet" (det för virus) eller "skal" anges, kommer de inte att ignoreras.

    Att svara på Francisco också, det här kanske inte hjälper oss direkt (om vi inte använder Windows också), men det kan vara användbart för en vän eller familjemedlem av oss som använder Windows; även i en blogg om Linux ser jag inte dåligt sprida dessa saker.

    1.    Joaquin sade

      Jag tänkte bara på vad du säger i andra stycket: viruset ska göras för att skriva över och ändra filer och kataloger.

    2.    Bastian sade

      Tricket fungerar bara för Linux, för jag har en ny lenovo-dator och min gamla är full av virus och jag anslöt min hårddisk för att överföra mina viktiga filer men virusen fastnade och jag tappade nästan min nya dator, jag skulle vilja veta Hur kan jag placera min hårddisk på den gamla datorn för att få mina viktiga saker och om jag överför virusen till den nya men jag inte har hittat något specifikt svar, hjälp mig, du ser att du vet om det

  4.   Daniel Under sade

    Det här är mer för Windows, eller hur? eftersom filen autorun.inf innehåller information om .exe som måste köras när du sätter i media (usb, dvd ...), bör detta också fruktas i linux?

    1.    eliotime3000 sade

      Nej, men åtminstone att ha en partition med GNU / Linux kan hjälpa dig att eliminera dessa typer av autorun-konfigurationsfiler.

      Jag använder mestadels min GNU / Linux-partition för de flesta saker, men för vissa uppgifter som kräver programvara och / eller egna komponenter som inte låter mig köra den på GNU / Linux, går jag till min partition med Windows. Så enkelt som det.

  5.   Williams Fields sade

    Intressant ... även om jag inte ser varför inte infektera andra datorer, betyder det att jag tar pengar från datavetare som försörjer sig på att reparera CPU ... ehehehehe skojar bara ... Jag ska prova det.

  6.   Ender Efrain Fletcher Salas sade

    En gång kom det till mig, men skapa filen autorun.inf. det fungerade inte för som du säger viruset skriver över det.
    Jag tycker att det här är ett bra alternativ. 🙂

  7.   abosk sade

    Mycket bra, men förutom det kan du skapa tre andra filer som heter: "DRIVER, REYCLER, RESTORE". Det är nödvändigt att de förblir utan tillägg och lämnar dem skyddade av systemet såväl som mappen AUTORUN.INF. Med detta ansluter jag mina minnen till vilken dator som helst och även om de är infekterade händer ingenting med mina enheter.

    1.    Manuel sade

      Men är det filer eller mappar? och om de är filer, var skapas de?

  8.   jathan sade

    Detta intressant, tack för att du delade informationen.

  9.   Jorge m sade

    Även om inlägget inte är användbart i Linux, sparar det dig besväret att radera autrounes och exes varje gång du går till ett cybercafe. Jag upptäckte tricket när conficker hoppade genom maskinerna i mitt arbete och det fanns inget antivirusprogram som skulle fungera, eftersom det utnyttjade ett nätverkssårbarhet och pendrives. Eftersom det finns en mapp kopieras den inte till pendrive, och jag har inte sett något virus senare som har rättat till "bug". Jag skulle lägga till ange kommandotolken och sätta attrib + s + h autorun.inf för att dölja mappen och göra den till system, vilket gör det svårare att radera den.

  10.   gonzalezmd # Bik'it Bolom # sade

    Vid något tillfälle i livet kommer detta tips att vara till nytta. Skål

  11.   pandev92 sade

    Jag har inte sett virus i Windows 7 och 8 på länge, särskilt detta hjälper till att hålla xp ren.

  12.   eliotime3000 sade

    Normalt är detta problem ganska vanligt hos Windows-användare som vanligtvis inte vidtar de rätta försiktighetsåtgärderna när de märker vilka processer som körs på nämnda Windows-dator som inte är deras. I Windows 7, eftersom de delvis har förbättrat den aspekten, eftersom jag bara genom att döda en process som infekterar USB-skivor, kan jag tillfälligt fixa den smittsamma processen och därmed få tid att ladda ner ett antivirusprogram.

    När det gäller GNU / Linux-användare är denna uppgift ganska enkel: med bara skapa en bash-fil och därmed lösa det irriterande problemet med att behöva eliminera för hand, eller helt enkelt använda en virtuell maskin som en server för ClamAV och därmed hantera heruistiken för vårt antivirusprogram om du är en paranoid som inte litar på proprietärt antivirusprogram.

    Hur som helst, i Windows är rengöringsuppgiften för skadlig programvara vanligtvis tråkig, så i GNU / Linux och / eller andra UNIX-liknande operativsystem är denna uppgift vanligtvis mycket lättare.

    1.    Joaquin sade

      Hej. Jag tror att ingen "normal" användare som använder Windows tittar på processerna om de tycker att det är något konstigt. Det är en uppgift för avancerade användare eller datorhobbyister.

      Det är inte heller känt vad varje process eller tjänst gör i Windows, förutom vissa som vi känner till. För min del misstro jag alla och tyvärr finns det många!
      Finns det något som kommandona "man" och "whatis" i Windows?

      Och jag måste vara ärlig, jag tittar inte heller på processerna i GNU / Linux.

  13.   Ejder J. Chaves C. sade

    Tack för att du delar den här artikeln! Jag tycker det är väldigt intressant.

  14.   pancho sade

    Inget av detta fungerar

  15.   pancho sade

    Jag hade fel en poico är mycket bra: s

  16.   William Valero sade

    I världen finns det många människor som bryr sig om andra, som i det här fallet med BABEL skrivet i «DESDE LINUX".

    För dig, MSS DEVEL, tror jag att du redan skördar den kärlek som du sår i mänskligheten. Det finns fortfarande tid - för dig, att ploga landet och ta bort frön av tistlar som du sår och byta ut dem mot vete, ris och honung, så att människorna omkring dig kan tillfredsställa sin hunger med kärleken till vete som groddar från ditt arv, för om du fortsätter så här, med den tanken inboxad bara för din fördel, när din timme är ute, är dina minuter slut och den sista sekunden av ditt liv försvinner, den som tar emot dig kommer att införa ett "jag" i namnet och ett "U" »I efternamnet på den pseudonym eller det namn du visas med i början av kommentarerna.

    Om du gjorde det för att suga kuk, irritera och leka med samhället, ber jag om dina ursäkter och Gud välsignar dig för ditt goda humör och ber dig MSS DEVEL att ta detta som en gåta på mitt goda humör. LOL.

    På det här sättet lämnar jag två alternativ för dig att välja den du gillar mest och jag hoppas en dag att se din blogg, om du har den eller när du har den, för att se om du säger saker till dina bröder att vi alla är människor.
    TACK VARE DESDE LINUX"!

  17.   Xniachtli sade

    Hej!
    Utmärkt info! men vi är i 2018 och jag skulle vilja veta om namnet på viruset har förändrats ... nyligen en USB infekterades med en trojan, jag har inga problem eftersom jag använder linux men för mina vänner var det ett problem. Hur som helst, poängen är att namnet på viruset enligt mig ändrades, och nu vet jag inte om autorun.info är namnet jag ska använda för att skapa den här mappen och skydda usb.
    Jag såg namnet på .info-filen men raderade den och kommer inte ihåg namnet.

  18.   babel sade

    autorun.inf är inte själva viruset utan snarare instruktionerna för att den infekterade filen ska vidta åtgärder. Idag har alla system antivirusprogram som kan identifiera hot, men för det är det alltid bättre att använda GNU / Linux 😉