1 de octubre de 2008

Los Pendrive y los virus

Todos sabemos que las memorias de todo tipo estan muy generalizadas, dado la facilidad de uso y el abaratamiento de costes. Prácticamente todos tenemos uno o varios de esas cosas que nos permiten tomar las fotos de muestro amigo, o esos apunte de la universidad o cambiarnos hasta libros completos desde ello. En casa, en el ciber, en la universidad, en casa de nuestros amigos. Así es como nos cambiamos cosas. ¿Qué significa esto? Que para quien quiera hacer el mal tiene un terreno amplio y facil donde trabajar. Si hasta ahora los virus, malwares etc nos entraban desde pag. web con cosas "gratis" de descarga, ahora por el USB se puede mover mucha materia.
A traves del autorun de nuestras unidades (no se porque pero todos desean que se abra automáticamente). Un amigo que nos presta un juego bajado de "solo dios sabe donde" copiado en un cd o esos apuntes de la unversidad que cargamos en la biblioteca de la misma donde unos cuantos miles de personas a diario hacen lo mismo que nosotros.
Pues una de las soluciones a estos virus es deshabiltiar de modo permanente que se ejecute ese autorun en nuestros pendrives. Ya que el autorun solo es un porgramita que dice "ejecuta esto" (lo que sea, y ese lo que sea puede ser un virus).

Aqui teneis como es la cosa

UTILIDAD PARA PROTEGER CONTRA PROPAGACION DE VIRUS DE PENDRIVE A TRAVES DE DICHAS UNIDADES

Ante la progresion de estos virus que se propagan de unos ordenadores a otros a través de los pendrives, memorias USB que van sustituyendo los disquetes para almacenar ficheros y datos, y que si contienen un fichero AUTORUN.INF en la carpeta raiz de dicha unidad, llamando, a traves de un OPEN o de un SHELL EXECUTE, a un fichero malware que instalan en el momemto de la infeccion, al igual que dicho AUTORUN.INF, infectan el ordenador en el cual se insertan, hemos creado este ELIPEN.EXE que permite proteger dichas unidades contra la creacion de dicho AUTORUN.INF, de modo que por insertarlo a un ordenador no lo infectaran, aunque se les haya copiado y contengan ficheros malware al respecto.

Además, cuando se lanza dicha aplicacion, y se ve que ya existe un AUTORUN.INF, este se renombra a .OLD y se visualiza su contenido, quedando desactivado para proximas inserciones en el port USB de otros ordenadores.

Si ya está protegido con dicha utilidad, saldrá el aviso y terminará la ejecucion, y si no pudiera por haber seleccionado una unidad de solo lectura como CD /DVD o el fichero de proteccion no fuera el programado, informará de que no se puede aplicar dicha proteccion.

Si se tiene la precaucion de proteger los pendrives con este ELIPEN.EXE, que simplemente pregunta la unidad a proteger y pulsar en PROCESAR, se logrará evitar la propagacion de muchos virus, asi como de correr riesgos de infeccion con tan dichoso AUTORUN.INF al acceder a un ordenador externo, con el riesgo de infectar el propio al insertarlo luego en el de uno. Otra cosa son los ficheros que puedan existir, infectados o no, los cuales no seran ejecutados automaticamente, que es de lo que se trata, pero pueden ser ejecutados voluntariamente por el usuario, igual que copiados a otro medio, asi que cuidado, y especialmente si al protegerlos con el ELIPEN salta el aviso de que estaba infectado, aunque no progrese el virus, han de eliminarse los ficheros malware correspondientes, para lo cual es basica la informacion del AUTORUN.INF que queda reflejada en el fichero de texto C:INFOSAT.TXT

http://www.zonavirus.com/datos/descargas/271/elipenexe.asp

3 comentarios:

  1. OK ya lo tengo instalado y protegido ahora como quito el directorio autorun.inf que me creó el ELIPEN?????

    Ejecute el elipen en un servidor 2003 de windows porque estaba infectado con un virus que entro por el usb drive, solo que despues de esto ya me es imposible hacer actualizaciones a mi server en todo me manda error, que no se puede escribir en el dispositivo o que no encuentra la ruta, en un foro encontré que una persona, me imagino que de los creadores de ELIPEN, me!!!!!!!!!!!!!!!!!!!

    ResponderBorrar
  2. Segun entiendo, tu mayor problema no es elipen. Sino el virus que te entro en el servidor.

    Elipen es pensado para proteger tus unidades ANTES que ingren los virus. No para limpiarlos.

    ResponderBorrar