Está en la página 1de 12

Cmo formatear con NTFS una memoria USB

Introduccin Desde hace ya algn tiempo, muchos virus se propagan a travs de memorias USB: PenDrives, cmaras digitales, reproductores MP3... cualquier cosa que sea una pequea memoria y que al conectarlo al ordenador aparezca como un disco extrable. En especial, en el momento de escribir este documento, el virus Downadup/Conficker se propagaba masivamente, a pesar de que no tiene nada realmente especial o novedoso respecto a otros anteriores parecidos. Los virus que infectan las memorias USB, una vez que se encuentran activos en un ordenador, se copian a s mismos en cualquier unidad extrable que se conecta a dicho ordenador. Por ello, si conectamos una de estas memorias USB en un ordenador infectado, se crea un archivo autorun.inf en dicha memoria USB para que el virus sea ejecutado automticamente al conectarla en otros ordenadores. El objetivo de este documento es proteger las memorias USB mediante los medios que proporciona el sistema de archivos NTFS, evitando as que la memoria USB pueda ser infectada si alguna vez la conectamos inadvertidamente en un ordenador infectado. ADVERTENCIA: No todas las unidades extrables y memorias USB pueden ser formateadas con el sistema de archivos NTFS. Aquellas unidades que puedan ser utilizadas en otros dispositivos, tales como tarjetas de memoria que vayan a ser utilizadas en cmaras digitales, telfonos mviles, etc. no deben ser formateadas con NTFS, dado que esos dispositivos no pueden utilizar el sistema de archivos NTFS. Tampoco deben formatearse con NTFS las unidades de cmaras digitales, reproductores MP3, porque esos dispositivos tampoco podrn usar su propia memoria interna si est formateada con el sistema de archivos NTFS. Por tanto, el formato con el sistema de archivos NTFS slo puede aplicarse a aquellas memorias USB PenDrives que vayan a ser conectadas nicamente a ordenadores y que no sean la memoria de otros dispositivos como reproductores MP3, cmaras digitales, etc.

El sistema de archivos NTFS como solucin para evitar que las memorias USB sean infectadas. La solucin propuesta para que una memoria USB no pueda ser infectada si la conectamos a un ordenador infectado es formatearla con el sistema de archivos NTFS y establecer los permisos adecuados, como se explicar paso a paso seguidamente. Utilizar el sistema de archivos NTFS en una memoria USB tiene ventajas e inconvenientes que conviene considerar.

Ventajas:
Posibilidad de establecer permisos individuales en cada carpeta, controlando quien puede acceder o no a cada carpeta o modificar su contenido. Posibilidad de comprimir los archivos que contiene la memoria, pudiendo guardar mayor cantidad de informacin que la capacidad original de la memoria USB.

Inconvenientes:
El sistema de archivos NTFS (MFT y metadatos) ocupa ms espacio que el sistema de archivos FAT (tabla FAT): aproximadamente NTFS utiliza inicialmente unos 15 MB ms que FAT en una memoria USB de 2 GB. Windows necesita un poco ms de tiempo (dependiendo del tamao de la MFT y los metadatos de NTFS) al conectar y extraer la memoria USB. En equipos configurados para extraccin rpida tambin es necesario un poco ms de tiempo al finalizar cualquier operacin de escritura. La memoria USB no se podr utilizar en Windows 95, 98 o ME, y tampoco en algunos sistemas Linux. A continuacin se explicar paso a paso como formatear una memoria USB con el sistema de archivos NTFS y como establecer los permisos necesarios para que los virus no puedan infectarla. Para poder realizar los siguientes pasos es necesario disponer de Windows 2000, Windows XP Professional (no se puede en Windows XP Home) o Windows Vista Home Premium, Business o Ultimate (no se puede en Windows Vista Home Basic)

PARTE 1: Formatear la memoria USB con el sistema de archivos NTFS. Las siguientes instrucciones indican paso a paso como formatear la memoria USB con el sistema de archivos NTFS. Conectamos la memoria USB en el ordenador donde vamos a formatearla. En Mi PC, pulsamos con el botn derecho del ratn sobre el icono de la memoria USB y escogemos la opcin Propiedades del men. Se abrir la ventana de Propiedades de la unidad correspondiente a la memoria USB. En la ventana de Propiedades, cambiamos a la pestaa Hardware. Esta pestaa contiene una lista llamada Todas las unidades de disco. Seleccionamos el dispositivo de hardware correspondiente a la memoria USB y pulsamos el botn Propiedades. Se abrir la ventana de Propiedades del dispositivo correspondiente a la memoria USB.

En la ventana de propiedades, cambiamos a la pestaa Directivas. Esta pestaa contiene una opcin llamada Cach de escritura y extraccin segura. Seleccionamos Optimizar para rendimiento. Seguidamente, pulsamos el botn Aceptar de la ventana de Propiedades del dispositivo, y de nuevo en la ventana de Propiedades de la unidad, hasta regresar a Mi PC.

En Mi PC, pulsamos con el botn derecho del ratn sobre el icono de la memoria USB y escogemos la opcin Formatear del men. Se abrir la ventana Dar formato de la unidad correspondiente a la memoria USB. ATENCION: Es necesario asegurarse de haber seleccionado la unidad correspondiente a la memoria USB, y no otra unidad cualquiera. ATENCION: Al formatear la memoria USB se eliminarn todos los archivos y carpetas que contenga actualmente.

En la ventana Dar formato, cambiamos la opcin Sistema de archivos a NTFS, y la opcin Tamao de unidad de asignacin a Tamao de asignacin predeterminado. Opcionalmente es posible teclear un nombre que identifique a la memoria USB en el campo Etiqueta del volumen. Tambin de forma opcional, es posible activar la casilla Habilitar compresin para que todos los archivos y carpetas que se guarden en el futuro en la memoria USB ocupen la menor cantidad de espacio posible. Finalmente, pulsamos el botn Iniciar.

Cuando el formato termine, la unidad correspondiente a la memoria USB volver a estar lista en Mi PC y estar vaca. Si al formatear se activ la casilla Habilitar compresin, su nombre aparecer en color azul para indicar que est activa la compresin de NTFS.

PARTE 2: Establecer los permisos NTFS en la memoria USB. Las siguientes instrucciones indican paso a paso como establecer los permisos NTFS necesarios para proteger la memoria USB de la infeccin de virus. En Mi PC, abrimos la unidad de la memoria USB, que al estar recin formateada, estar vaca. Creamos una nueva carpeta y le asignamos el nombre que se queramos. Por ejemplo: Memoria USB Pulsamos con el botn derecho del ratn sobre el icono de la carpeta recin creada y escogemos la opcin Propiedades del men. Se abrir la ventana de Propiedades de la carpeta. En la ventana de Propiedades, cambiamos a la pestaa Seguridad y pulsamos el botn Opciones avanzadas. Se abrir la ventana Configuracin de seguridad avanzada para la carpeta. En primer lugar, debemos desactivar las casillas Heredar del objeto principal las entradas de permisos... y Reemplazar las entradas de permisos... si estuvieran activadas. En la lista Entradas de permisos, seleccionamos la entrada cuyo nombre es el de nuestra cuenta de usuario de Windows y pulsamos el botn Modificar.

En la ventana Entrada de permiso, activamos la casilla Permitir del permiso Control total (al hacerlo se activarn automticamente todas las casillas Permitir de todos los dems permisos; los permisos quedarn tal y como se muestra en la imagen siguiente). Finalmente pulsamos Aceptar para regresar a la ventana anterior. En la lista Entradas de permisos, ahora junto a la entrada cuyo nombre es el de nuestra cuenta de usuario de Windows, el permiso indicar Control total.

En la lista Entradas de permisos, seleccionamos una por una las dems entradas y pulsamos el botn Modificar. En la ventana Entrada de permiso, activamos o desactivamos las casillas Permitir hasta establecer los permisos tal y como se muestra en la imagen siguiente. Finalmente pulsamos Aceptar para regresar a la ventana anterior. En la lista Entradas de permisos, ahora junto a la entrada que estbamos modificando, el permiso indicar Especial. Repetiremos los pasos 8 y 9 para todas las entradas de la lista. Al terminar, pulsamos el botn Aplicar.

Una vez establecidos todos los permisos, cambiamos a la pestaa Propietario. En esta pestaa, debemos asegurarnos de que en el campo Propietario actual de este elemento, aparece el nombre de nuestra cuenta de usuario de Windows. En caso contrario, elegimos nuestra cuenta de usuario de Windows en la lista Cambiar propietario a y pulsamos el botn Aplicar. Finalmente pulsamos el botn Aceptar para cerrar la ventana de Configuracin de seguridad avanzada, y una vez ms para cerrar la ventana de Propiedades de la carpeta.

Regresamos ahora a Mi PC. Pulsamos con el botn derecho del ratn sobre el icono de la unidad correspondiente a la memoria USB y escogemos la opcin Propiedades del men. Se abrir la ventana de Propiedades de la unidad. En la ventana de Propiedades, cambiamos a la pestaa Seguridad y pulsamos el botn Opciones avanzadas. Se abrir la ventana Configuracin de seguridad avanzada para la unidad. En primer lugar, debemos desactivar la casilla Reemplazar las entradas de permisos... si estuviera activada. En la lista Entradas de permisos, seleccionamos la entrada cuyo nombre es el de nuestra cuenta de usuario de Windows y pulsamos el botn Modificar.

En la ventana Entrada de permiso, activamos la casilla Permitir del permiso Control total (al hacerlo se activarn automticamente todas las casillas Permitir de todos los dems permisos; los permisos quedarn tal y como se muestra en la imagen siguiente). Finalmente pulsamos Aceptar para regresar a la ventana anterior. En la lista Entradas de permisos, ahora junto a la entrada cuyo nombre es el de nuestra cuenta de usuario de Windows, el permiso indicar Control total.

En la lista Entradas de permisos, seleccionamos una por una las dems entradas y pulsamos el botn Modificar. En la ventana Entrada de permiso, activamos o desactivamos las casillas Permitir hasta establecer los permisos tal y como se muestra en la imagen siguiente. Finalmente pulsamos Aceptar para regresar a la ventana anterior. En la lista Entradas de permisos, ahora junto a la entrada que estbamos modificando, el permiso indicar Lectura y ejecucin. Repetiremos los pasos 8 y 9 para todas las entradas de la lista. Al terminar, pulsamos el botn Aplicar.

Una vez establecidos todos los permisos, cambiamos a la pestaa Propietario. En esta pestaa, debemos asegurarnos de que en el campo Propietario actual de este elemento, aparece el nombre de nuestra cuenta de usuario de Windows. En caso contrario, elegimos nuestra cuenta de usuario de Windows en la lista Cambiar propietario a y pulsamos el botn Aplicar. Finalmente pulsamos el botn Aceptar para cerrar la ventana de Configuracin de seguridad avanzada, y una vez ms para cerrar la ventana de Propiedades de la unidad.

PARTE 3 (Opcional): Reactivar la extraccin rpida. Si por norma general no extraemos las memorias USB sin antes usar el icono de Extraccin segura junto al reloj, obtendremos mejor rendimiento dejando la directiva en Optimizar para rendimiento (como se estableci en la Parte 1), y por tanto no es necesario seguir las instrucciones de esta parte 3. Por el contrario, si habitualmente extraemos las memorias USB sin antes utilizar el icono de Extraccin segura junto al reloj (lo cual no es una buena idea), debemos reactivar la directiva de Optimizar para extraccin rpida, para lo cual seguiremos estas instrucciones: En Mi PC, pulsamos con el botn derecho del ratn sobre el icono de la memoria USB y escogemos la opcin Propiedades del men. Se abrir la ventana de Propiedades de la unidad correspondiente a la memoria USB. En la ventana de Propiedades, cambiamos a la pestaa Hardware. Esta pestaa contiene una lista llamada Todas las unidades de disco. Seleccionamos el dispositivo de hardware correspondiente a la memoria USB y pulsamos el botn Propiedades. Se abrir la ventana de Propiedades del dispositivo correspondiente a la memoria USB. En la ventana de propiedades, cambiamos a la pestaa Directivas. Esta pestaa contiene una opcin llamada Cach de escritura y extraccin segura. Seleccionamos Optimizar para extraccin rpida. Seguidamente, pulsamos el botn Aceptar de la ventana de Propiedades del dispositivo, y de nuevo en la ventana de Propiedades de la unidad, hasta regresar a Mi PC.

Utilizacin habitual de la memoria USB protegida. Hemos terminado de preparar nuestra memoria USB protegida contra los virus que intenten infectarla. La memoria USB protegida se utiliza de forma exactamente igual a cualquier otra, y antes de extraerla utilizaremos el mismo procedimiento que hasta ahora (el icono de Extraccin segura que se encuentra junto al reloj). Sin embargo, debemos tener en cuenta lo siguiente: Si creamos nuevas carpetas en la carpeta raz de la memoria USB (donde creamos la carpeta inicial durante la Parte 2), es necesario establecer sus permisos siguiendo los pasos del 3 al 10 de la Parte 2. Evitaremos guardar archivos en la carpeta raz de la memoria USB. Guardaremos todos los archivos que queramos tener en la memoria USB dentro de la carpeta inicial que fue creada durante la Parte 2 (o bien en las carpetas adicionales creadas segn el prrafo anterior), pero no en la propia carpeta raz. En nuestro ordenador y con nuestra cuenta de usuario (con aquella con la que hemos formateado y establecido los permisos), podemos acceder y guardar archivos en cualquier carpeta de la memoria USB. Pero en otros ordenadores y en otras cuentas de usuario, slo podremos guardar o modificar los archivos que se encuentren dentro de la carpeta inicial que fue creada durante la Parte 2 (o bien en las carpetas adicionales creadas segn el primer prrafo), pero no podremos guardar ni modificar archivos en la carpeta raz, cambiar los permisos establecidos ni formatear la memoria USB de nuevo. El no poder guardar archivos en la carpeta raz es precisamente lo que impide que la memoria pueda ser infectada: no es posible crear el archivo autorun.inf que utilizan los virus para ejecutarse automticamente.

En caso de perder nuestra cuenta de usuario con Control total. Hemos visto que nuestra memoria USB ahora slo permite escribir o modificar archivos en cualquier ubicacin si est conectada a nuestro propio ordenador y utilizamos la misma cuenta de usuario con la cual lo formateamos y establecimos los permisos. Con otras cuentas y con otros ordenadores, no se permite guardar o modificar archivos en la carpeta raz, modificar los permisos establecidos ni volver a formatear la memoria USB. Por tanto, si alguna vez perdemos nuestra cuenta de usuario (por ejemplo, por ser necesario reinstalar Windows), deberemos hacer lo siguiente para recuperar el permiso de Control total sobre nuestra memoria USB: Pulsamos con el botn derecho del ratn sobre el icono de la unidad correspondiente a la memoria USB y escogemos la opcin Propiedades del men. Se abrir la ventana de Propiedades de la unidad. En la ventana de Propiedades, cambiar a la pestaa Seguridad y pulsamos el botn Opciones avanzadas. En la ventana de Configuracin avanzada de seguridad, cambiamos a la pestaa Propietario. En esta pestaa, elegimos nuestra nueva cuenta de usuario de Windows en la lista Cambiar propietario a y pulsamos el botn Aplicar. A continuacin, cambiamos a la pestaa Permisos. En primer lugar, debemos desactivar la casilla Reemplazar las entradas de permisos... si estuviera activada. En la lista Entradas de permisos, pulsamos el botn Agregar... elegimos nuestra cuenta de usuario y pulsamos el botn Aceptar. La nueva entrada aparecer en la lista Entradas de permisos: seleccionamos la entrada y pulsamos el botn Modificar. En la ventana Entrada de permiso, activamos la casilla Permitir del permiso Control total. Finalmente pulsamos Aceptar para regresar a la ventana anterior. En la lista Entradas de permisos, ahora junto a la entrada cuyo nombre es el de nuestra nueva cuenta de usuario de Windows, el permiso indicar Control total. Finalmente pulsamos el botn Aceptar para cerrar la ventana de Configuracin de seguridad avanzada, y una vez ms para cerrar la ventana de Propiedades de la unidad. En Mi PC, abrimos la unidad de la memoria USB, y seleccionar una por una las carpetas que contenga. Pulsamos con el botn derecho del ratn sobre el icono de cada carpeta y escogemos la opcin Propiedades del men. Se abrir la ventana de Propiedades de la carpeta. En la ventana de Propiedades, cambiamos a la pestaa Seguridad y pulsamos el botn Opciones avanzadas. Se abrir la ventana Configuracin de seguridad avanzada para la carpeta. En la ventana de Configuracin avanzada de seguridad, cambiamos a la pestaa Propietario. En esta pestaa, elegimos nuestra nueva cuenta de usuario de Windows en la lista Cambiar propietario a y pulsamos el botn Aplicar. A continuacin, cambiamos a la pestaa Permisos. En primer lugar, debemos desactivar las casillas Heredar del objeto principal las entradas de permisos... y Reemplazar las entradas de permisos... si estuvieran activadas. En la lista Entradas de permisos, pulsamos el botn Agregar... elegimos nuestra cuenta de usuario y pulsamos el botn Aceptar. La nueva entrada aparecer en la lista Entradas de permisos; seleccionamos la entrada y pulsamos el botn Modificar. En la ventana Entrada de permiso, activamos la casilla Permitir del permiso Control total y pulsamos Aceptar para regresar a la ventana anterior. En la lista Entradas de permisos, ahora junto a la entrada cuyo nombre es el de nuestra nueva cuenta de usuario de Windows, el permiso indicar Control total. Finalmente pulsamos el

botn Aceptar para cerrar la ventana de Configuracin de seguridad avanzada, y una vez ms para cerrar la ventana de Propiedades de la unidad.

Conclusiones. Si hemos tenido la paciencia de seguir estas instrucciones hasta el final, ahora disponemos de una memoria USB que no puede ser infectada por los virus actuales (a fecha de Febrero de 2009) si la conectamos inadvertidamente en un ordenador infectado. Esto nos evitar ms de un susto al conectar la memoria de nuevo en nuestro propio ordenador. Sin embargo, los virus evolucionan da a da, y tarde o temprano aparecer el virus que sea capaz de tomar posesin de la carpeta raz, restablecer sus permisos e infectar la memoria USB a pesar de todo. Por tanto no se debe tomar la solucin presentada en esta pgina como infalible, sino como una primera defensa ante la posibilidad de conectar inadvertidamente la memoria USB a un ordenador infectado. Si sabemos con certeza que un ordenador est ya infectado, no debemos conectar ninguno de nuestros dispositivos, para evitar la posibilidad de llevar el virus a nuestro propio ordenador (o a otros).

También podría gustarte