Página principal
| Foro de MundoPC.NET Foros de ayuda | Mapa Web Mapa del sitio  
 | ¡Intercambio de enlaces! |
¿Qué opinas?

¿Qué usas para juegos: PC o Consola?

Ver resultados

Loading ... Loading ...
Archivos

Deshabilitar la funcionalidad autorun para evitar virus de USB y otros dispositivos extraíbles


Una buena parte de los virus de computador, hacen uso de características propias de Windows, para hacer de las suyas. Una de esas características es la ejecución del archivo autorun.inf en CD-ROM DVD-ROM o memorias USB incluyendo una gran cantidad de dispositivos USB. Este método es el más efectivo para controlarlo…

La mayor parte de bloqueadores de autorun.inf utilizan una variable policies que evita la autoejecución en determinados dispositivos. Pero en el momento en el que uno abre descuidadamente el dispositivo, de todas maneras se ejecuta el archivo autorun.inf, con el consiguiente virus infectado del dispositivo.

Este método a continuación deshabilita permanente y totalmente la capacidad de autoejecución de autorun.inf (Es probable que pueda llegarse al mismo resultado por alguna configuración recóndita de Windows).

Se trata de Eliminar las subclaves en el registro de configuración de regedit, y “congelarlo”.

Procedimiento:

1. Inicio -> Ejecutar -> regedit.
2. Buscar la siguiente clave del registro:

Windows XP:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

Windows 2000:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints

3. Con el botón secundario del ratón, editar los PERMISOS de dicha clave.
4. Denegar el “control total” para todos los usuarios, incluyendo SYSTEM, nombre de PC, etc.

Aun cuando alguien tenga virus en un dispositivo como una memoria USB, de los virus que funcionan como autorun, este virus no será ejecutado. Dando tiempo al antivirus de escanear el dispositivo externo hasta su desinfección.

Related Posts Plugin for WordPress, Blogger...
Actualizado el 26 noviembre 2008 - 19:37

31 comentarios para “Deshabilitar la funcionalidad autorun para evitar virus de USB y otros dispositivos extraíbles”

  • Adrian dice:

    La solución para todas las versiones de Windows:

    http://www.sysadmit.com/2013/11/desactivar-au…

    Esta clave hace que el sistema no interprete el fichero Autorun.inf

  • ezequiel dice:

    me parece bien que expliquen con estos articulo
    saludos

  • Erick dice:

    Buena info, también pueden probar un programa hecho por mi para bloquear los autorun.inf de las memorias USB, se llama “USB Agente Secreto” y lo pueden bajar de:

    http://ericksystem.weebly.com/

    Es Freeware y portable……. Saludos.

  • Gilberto Samano dice:

    El autorun.inf, no es un virus, es un archivo que indica a windows ejecutarse en forma automatica en cualquier unidad de almacenamiento externo, el problema es que este archivo se a utilizado para ejecutar otros programas, que copia a archivos a todas la unidades de almacenamiento, oculta archivos, entre otras cosas. Y ningun antivirus lo detecta como un virus, debido a la naturaleza del archivo.

    Lo primero que debes de hacer a terminar el proceso de algunos programas que se ejecutan con tu usuario, en la opcion de Administrador de taresas de windows, en la pestana de Procesos, en mi caso fueron tasmgr.exe, 2tof.exe y Riavuv.exe o cualquier otro que no reconoscas. Una vez realizado esto eliminalos. Ten cuidado que no sea alguno que si requieras.

    Puedes probar primero con uno, termina el proceso y prueba si ya no se copian los archivos a una memoria limpia.

    Una vez que detectates cuales fueron trata de buscarlos y borrarlos generalmente estan ocultos. Reinicia tu equipo y verifica si ya no se copian los archivos a una memoria, si ya no se copian ya puedes borra el autorun.inf y todos los archivos que estaban copiandose a tus memoria.

  • Jazmin dice:

    a mi me funcionó el metodo de este blog o wed http://autorun-inf.blogspot.com/

  • manuel dice:

    Hey muchas gracias me han ayudado a recordar donde estaba esa cosa y gracias a el post del colombiano asi optimizare pc´s ajenas gracias neta saludos a todos y feliz año el quien me lea feliz navidad y año 2011 good friend´s

  • cajuca31 dice:

    GRACIAS POR LA AYUDA.

  • Jhonatan dice:

    muy buena recomendacion man, se agradece el aporte.

  • DAVID dice:

    desde Colombia les dejo claves de Regedit para acelerar tu computador con XP, lo pueden pegar en el Block de notas y lo guarda con extension .reg despues lo ejecutan y reinician tu PC, tendra una considerable mejora:

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Control Panel\Desktop]
    “HungAppTimeout”=”1000″
    “MenuShowDelay”=”0″
    “WaitToKillAppTimeout”=”1000″

    [HKEY_CURRENT_USER\Control Panel\Sound]
    “Beep”=”Yes”
    “ExtendedSounds”=”yes”

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    “NotifyDownloadComplete”=”yes”

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
    “EnableBalloonTips”=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
    “MaxConnectionsPerServer”=dword:00000020
    “MaxConnectionsPer1_0Server”=dword:00000020

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    “MoViewContexMen”=dword:00000000
    “NoClose”=dword:00000000
    “NoDriveTypeAutoRun”=dword:000000b5
    “NoFolderOptions”=dword:00000000
    “NoPropertiesMyComputer”=dword:00000000
    “NoSaveSettings”=dword:00000000
    “NoWinKeys”=dword:00000000
    “RestrictRun”=dword:00000000

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
    “NoAddRemovePrograms”=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
    “Enable”=”Y”

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
    “AlwaysUnloadDll”=hex(7):31,00,00,00,00,00
    “Max Cached Icons”=”8192″

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
    “CheckedValue”=dword:00000002
    “DefaultValue”=dword:00000002

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
    “CheckedValue”=dword:00000001
    “DefaultValue”=dword:00000002

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
    “CheckedValue”=dword:00000000
    “DefaultValue”=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OptimalLayout]
    “EnableAutoLayout”=”1″

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    “NoDriveTypeAutoRun”=dword:000000ff

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
    “DisableCMD”=dword:00000001
    “NoDispCPL”=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reliability]
    “ShutdownReasonUI”=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    “LogonPrompt”=”COLOMBIA-COLOMBIA”

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
    “NoAutoUpdate”=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
    “WaitToKillAppTimeout”=”1000″
    “WaitToKillServiceTimeout”=”1000″

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem]
    “ConfigFileAllocSizer”=dword:00002048
    “NtfsDisable8dot3NameCreation”=dword:00000001
    “NtfsDisableLastAccessUpdate”=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
    “ClearPageFileAtShutdown”=dword:00000001
    “DisablePagingExecutive”=dword:00000001
    “LargeSystemCache”=dword:00000001

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
    “EnablePrefetcher”=dword:00000005

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Update]
    “UpdateMode”=dword:00000000

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
    “AutoRun”=dword:00000000

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
    “AutoShareWks”=dword:00000000

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
    “Start”=dword:00000004

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USB]
    “DisableSelectiveSuspend”=dword:00000001

    [HKEY_USERS\.DEFAULT\Control Panel\Desktop]
    “AutoEndTasks”=”1″
    “HungAppTimeout”=”1000″
    “WaitToKillAppTimeout”=”1000″

  • henry dice:

    este es mas efectivo:

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    “NoDriveTypeAutoRun”=dword:000000b5

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    “NoDriveTypeAutoRun”=dword:000000ff

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
    “DisableCMD”=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
    “AutoRun”=dword:00000000

  • William dice:

    este virus se puede eliminar con un programa que se llama mata_virus_amvo_usb.vbs se puede bajar de esta dirección
    http://intercambiosvirtuales.org

Deja un comentario

Suscríbete

Recibe nuestro boletín

Escribe tu correo electrónico

¿Tienes dudas? Haz clic aquí

Visítanos en facebook Visítanos en twitter Suscríbete a nuestro Feed

Enlaces

¿Quieres intercambiar un enlace con MundoPC.NET ?

Haz clic en el botón y averigua cómo

MundoPC.NET
Cursos