P. 1
Eliminar AUTORUN inf

Eliminar AUTORUN inf

|Views: 101|Likes:
Publicado porhopelessly

More info:

Published by: hopelessly on Apr 25, 2012
Copyright:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as DOCX, PDF, TXT or read online from Scribd
See more
See less

04/25/2012

pdf

text

original

Eliminar AUTORUN.

INF
http://es.kioskea.net/forum/affich-19374-como-se-puede-borrar-el-virus-autorun-inf

SOLUCION DEFINITIVA 1. El autorun.inf no es un virus simplemente es un archivo del tipo pulsador o arrancador de aplicaciones. 2. para eliminar el autorun se deben manejar dos comandos el "attrib" y el "del" y "mkdir" attrib = asigna o quita atributos al archivo X del = elimina el archivo X mkdir = crea una carpeta todo esto es manejado desde la consola de windows DOS para llegar a ella la ruta es Inicio ---> ejecutar ---> CMD y dar enter

problema en si: mientras que tratas de quitar los atributos que protegen al Autorun.inf infectado y lo elimnas el vuelve a re-aparecer. Solucion: Es sencilla y muy basica "hay que ser rápidos" esta sirve tanto para el autorun.inf como para otros virus que detectas por medio del comando ATTRIB

simplemente debes tener en cuenta la ubicacion del archivo a neutralizar. en este caso autorun.inf se instala en la raiz de todas las unidades oase en: C: , D: e: y asi en todas las unidades que tengas. por ejemplo un virus RPC.exe se instala en C:directory/rpc.exe y en C:windows/system32/rpc.exe y entre los dos se protegene. si se borra uno el otro lo crea nuevamente entonces hay que ser "RAPIDOS" y la herramienta que utilizaremos esta en windows

aqui dare el ejemplo para el caso del autorun.inf de aqui en adelante deben deducirlo para los demas como lo hago: 1. inicio ---> ejecutar ---> cmd doy enter. me ubico en la raiz osea en C: (cd.. enter cd.. enter) 2 escribo attrib *.* aqui me muestra que existe el archivo autorun.inf y en la segunda columna muestra sus atributos en este caso aparece algo parecido a esto A HSR Autorun.inf 3. escribo lo siguiente edit quitar.bat doy enter entrare a una pantalla azul (el editor DOS) y alli escribo lo siguiente attrib -h -s -r autorun.inf del autorun.inf mkdir autorun.inf attrib +r +s autorun.inf dir

4. voy al menu arriba y le doy guardar y despues voy al menu y salgo de la aplicacion para quedar nuevamente en la pantalla DOS 5. escribo quitar y doy enter 6. BUUUUALA !!! el autorun.inf es eliminado y en su lugar se ha creado una carpeta con su mismo nombre y protegida contra escritura y con el atributo que es de sistema. 7. salgo del DOS presionando exit 8. voy a el explorador de windows o mi pc, y exploro C: y alli encontrare un archivo que se llama quitar.bat (lo acabamos de crear... recuerdas en el editor de DOS) 9. lo copio y lo pego en las demas unidades y le doy doble click y encada unidad debera aparecer una carpeta llamada autorun.inf 10. copialo tambien a tu usb y ejecutalo, tambien la creara.

FIN

asi mismo esta tecnica sirve para los virus. Explicacion es simple le estamos ordenando a windows hacer todos esos comando en micras de segundos por medio de un archivo de lotes que programamos. si es ese el quitar.bat lo que hace ese programa que creaste es lo siguiente

attrib -h -s -r autorun.inf ----> quita las protecciones al autorun.inf infectado para dejarlo desprotegido del autorun.inf ----> elimina el autorun.inf infectado mkdir autorun.inf ----> inmediatamente hace una carpeta con el mismo nombre y por ende windows no permite un archivo con el mismo nombre en el mismo directorio, por lo tanto aqui se neutraliza. attrib +r +s autorun.inf ----> agrega proteccion de escritura y sistema a la carpeta creada. dir ----> este sirve para que en pantalla veas que ahora hay una carpeta llamada autorun.inf

igualmente apliquenlo en los virus realizare un tutorial un poco mas detallado en mi blog en estos dias www.tecnopita.blogspot.com

espero ayudarles.

You're Reading a Free Preview

Descarga
scribd
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->