Está en la página 1de 2

Al iniciar laptop aparece un bloc de notas

yeka - ltima respuesta el 26 oct 2012, 03:21


Hola,
Saben al iniciar cada vez mi pc (es una laptop con win seven) aparece un bloc de notas
cuyo nombre es: desktop.ini: Bloc de notas que contiene lo siguiente:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
que es eso virus????? aydenme porfa

Bien. Este nuevo truco se me ocurri en una ocasin despus de tanto leer el modus operandi
de los maliciosos virus de USB's.

Luego lo puse en prctica en PC's que saban que estaban hartamente contaminadas: us mis
pendrive en los computadores de los muchachos en el colegio donde trabajo, luego se la prest
a mi hermano para que ensayara en las mquinas pornograficas de la universidad y finalmente
la emple en un PC de internet donde estaba seguro haba virus.

En las tres pruebas teste con tres antivirus de mucha reputacin: Norton, Kaspersky y NOD.
Luego la teste con mi antivirus favorito, configurado con la calidad de EXPERT MODE, o sea
mxima seguridad: AVIRA ANTIVIR. En las cuatro pruebas el resultado fue negativo, ni una
sola infeccin.

Pues como ya est comprobado, aqu va la info:

1. Crea una carpeta en la pendrive con el nombre de "Autorun.inf" sin las comillas (S,
CARPETA)

1.1 Esto se hace dando click derecho en el root de la pendrive, o sea, el espacio en blanco de
la USB, luego en Nuevo, luego en carpeta.

2. Crea tres archivos sin extensin en el mismo lugar donde creaste la carpeta con los nombres
de RECYCLER, DRIVER y RESTORE

2.1 Esto se hace dando click derecho en el root de la pendrive, o sea, el espacio en blanco de
la USB, luego en Nuevo, luego en Documento de texto, se le cambia el nombre por el archivo a
crear.

3. Para eliminar la extensin .txt, debes dar click en el men Herramientas, Opciones de
carpeta, Ver. All destildar la opcin "Ocultar la extensin de archivos para tipos de archivos
conocidos". Entonces aparecern las extensiones. Le borras la extensin.

Y eso es todo.
Por qu funciona?
Tal vez los trminos en los que voy a explicar no sean los ms adecuados, pero, creo, son los
ms entendibles.
Lo que sucede es que el virus intentar crear un archivo autorun.inf. Pero al encontrar una
existencia con ese nombre, proceder a cambiarle el contenido. Sin embargo, el contenido es
inmodificable porque es una carpeta. As entonces, el virus se "confunde" y no hace el autorun.
Los archivos RECYCLER, DRIVER, RESTORE son requisitos para que el autorun o cdigo
malicioso propio en la encripcin del virus no nos cree una carpeta en el root con ese nombre y
se copie. Es decir, otra accin del virus ser crear la carpeta....Pero se lleva la sorpresa de que
esa existencia ya se encuentra sentada igualmente inmodificable...
Solo resta decir: COME PLOMO, VIRUCO.

También podría gustarte