Deshabilitar absolutamente autorun.inf para evitar virus USB

Deshabilitar absolutamente autorun.inf para evitar virus USB

Notapor lo_jorge » 26 Abr 2009 00:45

Empecemos con un tutorial que está circulando por internet, y que supuestamente evita que los virus entren mediante la funcionalidad autorun propia de Windows.

El método consiste en entrar a gpedit.msc, y entrar a un lugar donde se modifica el modo en que se comporta Windows al inssertar un CD/DVD. Se le coloca como esta aqui:

Imagen

En esta prueba vemos para nuestro propio control en regedit la clave MountPouints2 que es el nexo entre el autorun y los virus

Imagen

Los permisos están intactos:

Imagen

Ahora introducimos en la unidad G: un CD que tiene autorun (en este caso un driver, pero no importa lo que fuera)

Imagen

Efectivamente, la introducción del CD/DVD no ha provocado la ejecución automática del CD/DVD. Pero hay un pequeño detalle, supongamos que el usuario quiere abrir desprevenidamente el CD/DVD. Nosotros simplemente le haremos click con el boton secundario del ratón (click derecho):

Imagen

Ya apareció el error, ya que aparece "Reproducción automática"si el usuario abre el CD/DVD. En vez de abrirlo, simplemente lo ejecutará. En el caso de un virus el computador ya está infectado.... Este metodo: Desechado.

Ahora vamos al método que estamos proponiendo en este manual. Vamos a la clave MountPoints2 y con el boton secundario del ratón (click derecho) entramos a permisos.

Imagen

Inmediatamente, procedemos a denegar permisos a cada uno de los usuarios, uno por uno. La primera vez, nos preguntará si estamos seguros:

Imagen

Imagen

Imagen

Imagen

Como prueba, salimos del regedit y volvemos a entrar, el resultado es este (MountPoints2 no funciona más):

Imagen

Y hacemos la prueba que hicimos la anterior vez con el primer método, insertando un CD/DVD en la unidad G: vemos que no se inicia y le hacemos click secundario del ratón (click derecho):

Imagen

¡Milagro! Por más que el usuario abra el CD/DVD, por más que exista un autorun.inf, por más que haya virus en el CD/DVD/USB. este no se abrirá tan fácil....
Avatar de Usuario
lo_jorge
Habitual
 
Mensajes: 235
Registrado: 02 Dic 2006 18:48
Ubicación: La Paz, Bolivia

Re: Deshabilitar absolutamente autorun.inf para evitar virus USB

Notapor Diegonew » 26 Abr 2009 12:46

Gracias por la info absolutamente indispensable :mrgreen:
Avatar de Usuario
Diegonew
Residente
 
Mensajes: 1219
Registrado: 27 Ago 2005 10:26

Re: Deshabilitar absolutamente autorun.inf para evitar virus USB

Notapor rid501 » 28 Abr 2009 07:11

Gracias Jorge, me gustaría abusar un poco de tu paciencia y ya que veo que estas probando con distintos métodos me gustaría que me dieses tu opinión sobre este otro:

Se trata de modificar el registro para variar el comportamiento de los ficheros autorun evitando su ejecución. Para facilitarte la modificación te dejo el texto para que lo copies en tu bloc de notas y lo salves con extensión .reg para a continuación ejecutarlo con un doble click.

Código: Seleccionar todo
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"



Si te convence creo que es un método más sencillo y rápido.
Avatar de Usuario
rid501
Socio VIP
 
Mensajes: 3493
Registrado: 04 Jun 2005 09:05
Ubicación: HKU

Re: Deshabilitar absolutamente autorun.inf para evitar virus USB

Notapor lo_jorge » 29 Abr 2009 20:18

Hola rid501, probé tu método y tiene similar resultado. Digo similar porque no he probado en otro tipo de CDs / DVDs en los cuales mi método tiene un pequeño efecto secundario indeseable, que es la no reproducción directa de películas DVD.

Imagino que tu método está libre de esto porque ataca directamente al autorun.inf

Por el lado de ataques, no se cual de los dos métodos sea más invulnerable

Ahora como yo operativizo con el programa Caphyon Advanced Installer, ambos métodos me demoran lo mismo (cientos de configuraciones con un solo doble click)

Imagen

Imagen
Avatar de Usuario
lo_jorge
Habitual
 
Mensajes: 235
Registrado: 02 Dic 2006 18:48
Ubicación: La Paz, Bolivia

Re: Deshabilitar absolutamente autorun.inf para evitar virus USB

Notapor edwinfree » 30 Oct 2009 06:17

Jorge, soy administrador de red con 100 puntos, ejecutar tu metodo demora, por eso me gusta crear archivos .reg, que modifican el registro de windows, igual que el comando regedit, con solo 2clic, weno la solucion que encontre es esta, copiando en un blog de notas:
**************************************************************************************************************************
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:ff
**************************************************************************************************************************
y guardandolo con cualquier nombre y poniendo extension .reg
¿que hace? bueno, evita cualquier reproduccion automatica (usb, cd)
en mi caso tuve que reiniciar la PC y listo, ya puedo eliminar los malditos autorun y esas carpetas ocultas sin necesidad de estar ingresando por d.o.s. y estra ejecutando el attrib y quitar tributos de los archivos, weno mi pregunta es si algo mas que se puede desactivar para combatir a los bichos del demonio que ya me llegan....
Avatar de Usuario
edwinfree
 


Volver a Documentos Seguridad

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado