|
Copyright
|
|
Antivirus USB casero |
Bien. Este nuevo truco se me ocurrió en una ocasión después de tanto leer el modus operandi de los maliciosos virus de USB's.
Luego lo puse en práctica en PC's que sabían que estaban TOLALMENTE contaminadas: usé mis pendrive en las computadoras de los muchachos de la Facu y donde trabajo, luego se lo presté a mi primo para que ensayara en las máquinas pornograficas de la universidad (y propia ...) y finalmente la empleé en una PC con conexion a internet donde estaba seguro había virus.
En las tres pruebas testeé con tres antivirus de mucha reputación: Norton, Kaspersky y NOD. Luego la testeé con mi antivirus favorito, configurado con la calidad de EXPERT MODE, o sea máxima seguridad: AVIRA ANTIVIR. En las cuatro pruebas el resultado fue negativo, ni una sola infección. //aunke ahora vaira agrego un parche para los autorun.inf como malicioso...(ojota??????)
Pues como ya está comprobado, aquí va la info:
1. Crea una carpeta en la pendrive con el nombre de "Autorun.inf" sin las comillas (SÍ, CARPETA)
1.1 Esto se hace dando click derecho en el root de la pendrive, o sea, el espacio en blanco de la USB, luego en Nuevo, luego en carpeta.
2. Crea tres archivos sin extensión en el mismo lugar donde creaste la carpeta con los nombres de RECYCLER, DRIVER y RESTORE
2.1 Esto se hace dando click derecho en el root de la pendrive, o sea, el espacio en blanco de la USB, luego en Nuevo, luego en Documento de texto, se le cambia el nombre por el archivo a crear.
3. Para eliminar la extensión .txt, debes dar click en el menú Herramientas, Opciones de carpeta, Ver. Allí destildar la opción "Ocultar la extensión de archivos para tipos de archivos conocidos". Entonces aparecerán las extensiones. Le borras la extensión.
Y eso es todo.
¿Por qué funciona?
Tal vez los términos en los que voy a explicar no sean los más adecuados, pero, creo, son los más entendibles.
Lo que sucede es que el virus intentará crear un archivo autorun.inf. Pero al encontrar una existencia con ese nombre, procederá a cambiarle el contenido. Sin embargo, el contenido es inmodificable porque es una carpeta. Así entonces, el virus se "confunde" y no hace el autorun.
Los archivos RECYCLER, DRIVER, RESTORE son requisitos para que el autorun o código malicioso propio en la encripción del virus no nos cree una carpeta en el root con ese nombre y se copie. Es decir, otra acción del virus será crear la carpeta....Pero se lleva la sorpresa de que esa existencia ya se encuentra sentada igualmente inmodificable...
Solo te keda decir: GRA GRA GRA GARCIAS MARCELOOOOUU....
TAMBIEN PUDES DESINFECTAR TU PC DEL VIRUS AMVO-USB
DESCARGAR mata_virus_amvo_usb
MALDITO VIRUS KE ME HACES TRABAJAR PERO AHORA TE VOY HACER SONARRRR.....
Bien, hace varios días me topé con algunos virus nuevos que demuestran que los creadores de virus no se cansan de fastidiarnos. Esta vez han creado nuevos directorios para ocultar nuevos virus (o los mismos de antes).
Si ellos no se cansan, YO TAMPOCO.
Les traigo InmunizeUSB RELOADED: La última actualización de mi programa.
Incluye:
- Creación automática de Autorun.inf (Carpeta)
- Creación de archivos típicos (RESTORE, RECYCLER, driver)
- Archivos nuevos (es decir, las carpetas en las que los programadores ocultan virus):
- RESYCLER (ocurrentes, ¿no les parece?)
- BIN
- DATA
- drivers
- WINDOWS (nuevísimo)
- SYSTEM (nuevísimo)
DESCAGAR EL InmunizeUSB RELOADED
Atención: NO ES ANTIVIRUS, así que para que funcione perfectamente, debes paasarle un antivirus a el pendrive...y preferiblemente correrlo en modo seguro.
BAILEN BALEN BAILE VIRUS BAILEN...
|
|
|
|