InicioHazlo Tu MismoCómo proteger tu memoria USB contra virus

Cómo proteger tu memoria USB contra virus

Hazlo Tu Mismo1/13/2018



virus

¡Hola a todos!

Ahora les traigo esta herramienta que les ayudará a proteger su Memoria USB, Pendrive, Memoria Flash o como le llamen en su país, casi al 100%; y lo mejor, no necesitarás un programa para hacerlo ni para que se ejecute con ella.

memoria


Y digo casi al 100% porque como ustedes saben, a diario salen miles y miles de nuevos virus, por lo que la "Seguridad Informática" por el momento no estará 100% garantizada en ninguna área. Empecemos.

flash


Empezaremos con un sencillo ejemplo de una Memoria USB infectada; vamos a simular que conectamos una y que nos aparece lo siguiente:

eliminar


Ahora les mostraré cómo eliminar este molesto virus, recuperando todos los archivos y carpetas desaparecidas, y a continuación cómo inmunizar la USB para que no vuelva a pasar esto.

pendrives


Al insertar la memoria, antes que nada, hay que desinfectarla con nuestra solución antivirus. Al ingresar al explorador de archivos, como pueden ver, aparecen todas las carpetas como si fuesen accesos directos, y todas con fecha de modificación el instante en que el bicho se metió.

Por lo que debemos dar click en “alt” para que aparezca la barra de Menú, y allí a “Herramientas”, y luego a “Opciones de carpeta…”.

Proteger memorias USB contra virus y sin programas

proteger


Al hacer esto, se despliega una nueva ventana.

usb

virus


Vamos a la pestaña “Ver”, y allí seleccionamos “Mostrar archivos, carpetas y unidades ocultas”, y más abajo deseleccionamos “Ocultar archivos protegidos del sistema operativo (recomendado)” y, esto es ABSOLUTAMENTE NECESARIO para algo que vamos a hacer más adelante, también deseleccionamos “Ocultar las extensiones de archivo para tipos de archivos conocidos”.

Particularmente yo ya tengo esa opción sin seleccionar, porque quiero ver todas las extensiones, pero muchas personas no saben de la opción, y no los ven, teniendo en cuenta que por defecto viene seleccionada.

Al darle “Aplicar”, les saldrá una advertencia, sobre mostrar los archivos protegidos, denle que sí.

memoria

flash


Ahora, vemos que en la carpeta aparecen todas las carpetas y archivos que se creían perdidos. Como dije antes, esta es la prueba, no estaban “eliminados”, solo ocultos a nuestra vista.

eliminar

pendrives


Si damos clic alterno a una de las carpetas, veremos de sus atributos que sus propiedades son, ser una carpeta de solo lectura, y, la propiedad de ser una carpeta oculta y de sistema (no la podremos modificar). La forma larga de recuperar las carpetas es, crear nuevas, eliminar las antiguas, y pasar los archivos, pero la forma como les diré es mucho más fácil y rápida.

Proteger memorias USB contra virus y sin programas

proteger


Lo que haremos a continuación es seleccionar todos los accesos directos, así como ejecutables y carpetas que no nos sean usuales o hayamos creado y los eliminamos.

usb

virus


Una vez eliminados, vamos al Símbolo del Sistema, por cualquiera de los siguientes métodos: Vamos al menú Inicio, Todos los programas, Accesorios, Herramientas de sistema, o simplemente oprimimos la tecla Win + R y en el cuadro de texto escribimos cmd, o más simple y rápido aún, oprimimos la tecla Win, y al aparecer el menú Inicio, escribimos cmd.

memoria

flash eliminar

pendrives


Entonces se nos abrirá una nueva ventana, que es muy similar a lo que era el MS-DOS, vamos a la letra de unidad (en este caso la letra I), y escribimos el comando ATTRIB, de forma como describo a continuación (ponemos lo que esta en cursiva; en negrilla es lo que ya aparece en letra blanca y no debemos escribirlo):

C:>Usersmiusuario>I:

I:>attrib –s –h /s /d

Proteger memorias USB contra virus y sin programas

proteger


Al escribir esto, pasan unos pocos segundos, cuando salga de nuevo la letra de unidad (insisto, en este caso es la I, depende de cuáles dispositivos tengan puede variar ente D y J, varia de PC a PC), entonces minimizamos el Símbolo del Sistema, y al abrir de nuevo la USB desde el explorador de archivos, veremos que todos los archivos y carpetas han aparecido donde deberían estar.

usb

virus


La explicación de lo que hicimos es la siguiente: el comando ATTRIB se usa para cambiar los atributos de los archivos, al escribir –s y –h indicamos que queremos quitarles las propiedades de archivos de sistema (s) y ocultos (h) a todos los archivos, carpetas y subcarpetas que tengan esas propiedades (/s /d).

Ahora procederemos a inmunizar la USB, para que no vuelvan a pasar estos incidentes. Creamos una carpeta nueva en el escritorio, que podamos eliminar facilmente despues, y creamos adentro una nueva carpeta.

memoria

flash


Esta nueva carpeta que acabamos de crear la renombraremos Autorun.inf. Debe quedar así:

eliminar

pendrives


Ahora, daremos clic alterno en el fondo blanco y seleccionamos “Nuevo” > “Documento de texto”:

Proteger memorias USB contra virus y sin programas

proteger


Vamos a crear 3 archivos de texto:

usb

virus


Los vamos a renombrar como DRIVER, RECYCLER y RESTORE.

memoria

flash


Ahora debemos eliminar la extensión .txt de los archivos de texto, para que queden como archivos nada más. Por eso decía antes que era importante que pudiéramos ver las extensiones de archivo, si no la vemos debemos ir a las opciones de carpeta y habilitar poder verlas. Al momento de eliminar la extensión saldrá una advertencia si deseamos eliminar la extensión, le decimos que sí. Así, ahora tenemos 4 archivos en nuestra carpeta: Autorun.inf, DRIVER, RECYCLER y RESTORE.

eliminar

pendrives


Lo siguiente es copiar los 4 elementos a la carpeta raíz de la USB.

Proteger memorias USB contra virus y sin programas

proteger


Si hay un archivo llamado Autorun.inf en el directorio raíz de la USB, saldrá un aviso de error diciendo que el archivo ya existe, y que le es imposible reemplazar. Lo que se hace es eliminar el archivo de la USB, y a continuación, volver a copiar nuestro archivo. Ahora, vamos a cambiar los atributos de estos 4 elementos, no con el clic alterno sobre estos, ya que esos atributos se pueden cambiar.

usb

virus


Por tal motivo vamos de nuevo al Simbolo de Sistema, ingresamos de nuevo a la memoria y escribimos lo siguiente (teniendo de nuevo en cuenta, la letra de la USB es I, pero esto varia de PC en PC):

C:>Usersmiusuario>I:

I:>attrib autorun.inf +r +s +h

I:>attrib driver +r +s +h

I:>attrib recycler +r +s +h

I:>attrib restore +r +s +h

memoria

flash


Los archivos ahora deben verse así.

eliminar

pendrives


Ahora, solo queda, entrar de nuevo en las opciones de carpeta, y en la pestaña “ver” seleccionamos “NO mostrar archivos, carpetas y unidades ocultas”, “Ocultar archivos protegidos del sistema operativo (recomendado)”, y dependiendo de las preferencias de cada quien, si quieren o no seguir viendo las extensiones, “Ocultar las extensiones de archivo para tipos de archivos conocidos”. Las dos primeras opciones DEBEN por seguridad quedar seleccionadas, la última es según cada quien quiera.

¿Cómo se cuela un malware en la USB? Empecemos con RECYCLER: el computador infectado crea esta carpeta, y en ella crea una carpeta adicional llamada S-1-5-21-1482476501-1644491937-682003330-1013, dentro de esta generará un archivo Desktop.ini el cual, por un lado, le dará a su carpeta el icono de la Papelera de Reciclaje, pero además, contiene la línea [.ShellClassInfo] CLSID={645FF040-5081-101B-9F08-00AA002F954E} la cual hace que al hacer doble clic en ella se abra la propia Papelera, ocultando así el archivo infeccioso ejecutable que contaminará el computador donde se inserte. Algo similar ocurre con las carpetas DRIVER y RESTORE, aunque también pueden haber otras carpetas problemáticas creadas para alojar y ocultar el ejecutable.

Proteger memorias USB contra virus y sin programas


En el caso del autorun, este archivo incluye instrucciones de ejecución (se que abra un programa determinado, o que se muestre un icono en particular, de hecho, sí se fijaron en las imágenes, la USB al principio aparecía como Hiren’s BootCD y con un icono del programa, después de reemplazar el archivo aparece simplemente como disco extraíble, con el icono por defecto para estas unidades extraíbles), y si bien este archivo no tiene problemas inicialmente, es usado por los virus para incluir las instrucciones de propagación, reemplazando con estas las originales de lo que debe ejecutarse o mostrarse. Es decir, incluyen la instrucción de ejecutar el programa escondido en la carpeta RECYCLER de forma automática, cosa bastante problemática en Win XP, pero minimizada en Win 7, por lo que este ultimo SO es más resistente a que se le active el archivo de malware de esta forma; aún así, una buena solución antivirus debería ser capaz de identificar y detener el ataque cuando ocurre de esta forma.

Cuando el o los malwares que se instalan en la USB ocultan archivos y carpetas reemplazándolas por accesos directos, como pasó en la descripción arriba en esta entrada, lo que buscan es que las personas hagan clic en los accesos directos creyendo que son sus archivos, activando el ejecutable y las instrucciones de instalación y apropiación del sistema.


proteger


RESUMEN LEVEL 5:

LO QUE HICIMOS

Lo que hicimos con los 4 elementos fue, crear archivos falsos. Esto es, una carpeta en vez de un archivo (autorun.inf) y un archivo en vez de una carpeta (RECYCLER y compañía), de forma que, como en el caso del error, no se pueda reemplazar.

Esto es, porque no puede haber en la misma ubicación una carpeta y un archivo con el mismo nombre, por tanto el malware no podrá copiar y reemplazar nuestros archivos preparados, como sí reemplaza un archivo autorun.inf genérico o de fabrica que incluya la USB. Además, en la utilización del comando ATTRIB lo que estamos haciendo al escribir +r +s y +d es indicarle que al archivo mencionado en ese momento queremos darle las propiedades de archivo oculto (r), archivos de sistema (s) y ocultos (h), de esta forma nosotros no vamos a ver estos archivos cuando usemos nuestra memoria, y tendrá una dificultad adicional para ser cambiado el archivo por una carpeta que aloje el archivo infectado.

usb

virus

Bueno, eso es todo y espero en el Señor que lo disfruten al máximo.

No creas en Hombre ni en Religión, porque tu salvación depende del que está sentado en el trono.

La Gracia, la Misericordia y la Paz del Señor estén contigo y con los tuyos.

#YHWH #ElAltísimo #Immanúél #Cristo #Amor #Verdad #Justicia #Gracia #Paz

memoria


eliminar

pendrives
Datos archivados del Taringa! original
10puntos
263visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
1visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

K
Kanopola7🇦🇷
Usuario
Puntos0
Posts61
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.