Página principal
  | Suscríbete al boletín semanal | Suscríbete al Feed diario | Mapa Web Mapa del sitio  
Categorías
Archivos
Translator
Nuestro servidor

Deshabilitar la funcionalidad autorun para evitar virus de USB y otros dispositivos extraíbles

Una buena parte de los virus de computador, hacen uso de características propias de Windows, para hacer de las suyas. Una de esas características es la ejecución del archivo autorun.inf en CD-ROM DVD-ROM o memorias USB incluyendo una gran cantidad de dispositivos USB. Este método es el más efectivo para controlarlo…

La mayor parte de bloqueadores de autorun.inf utilizan una variable policies que evita la autoejecución en determinados dispositivos. Pero en el momento en el que uno abre descuidadamente el dispositivo, de todas maneras se ejecuta el archivo autorun.inf, con el consiguiente virus infectado del dispositivo.

Este método a continuación deshabilita permanente y totalmente la capacidad de autoejecución de autorun.inf (Es probable que pueda llegarse al mismo resultado por alguna configuración recóndita de Windows).

Se trata de Eliminar las subclaves en el registro de configuración de regedit, y “congelarlo”.

Procedimiento:

1. Inicio -> Ejecutar -> regedit.
2. Buscar la siguiente clave del registro:

Windows XP:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

Windows 2000:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints

3. Con el botón secundario del ratón, editar los PERMISOS de dicha clave.
4. Denegar el “control total” para todos los usuarios, incluyendo SYSTEM, nombre de PC, etc.

Aun cuando alguien tenga virus en un dispositivo como una memoria USB, de los virus que funcionan como autorun, este virus no será ejecutado. Dando tiempo al antivirus de escanear el dispositivo externo hasta su desinfección.

Compartir:

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay
Actualizado el 26 noviembre 2008 - 19:37

Entradas relacionadas

  1. VIRUS: WIN32/AUTORUN.KS
  2. Windows 7 no incorporará soporte para USB 3.0
  3. Kit de hardware para dispositivos y modem 3G wireless utilizables en Mac OS X
  4. VIRUS: WIN32/DROWOR.A
  5. USB 3.0, el nuevo estándar para la transmisión de datos

24 comentarios para “Deshabilitar la funcionalidad autorun para evitar virus de USB y otros dispositivos extraíbles”

  • Mauricio Loeza dice:

    funciona para vista? agradesco de antemano su respuesta

  • Jhorton dice:

    Tengo entendido, que en Windows Vista no es necesario hacer esto, ya que pregunta antes de que se ejecute cualquier programa del USB. Esto no significa que Vista sea más seguro “per se”, sino que han retrocedido

    Hicieron una cosa mal en Windows 2000 y XP dando demasiado control a autorun.inf

  • Berne Mann dice:

    estimado amigo, sigo tus instrucciones hasta el final, pero cuando finalmente uso el botón secundario del mouse me aperece las opciones Modificar y cambiar datos binarios, dentro de ellas me aparecen unas simples ventanas para incorporar datos, más nada. Qué puedo hacer? Gracias

  • augusto dice:

    Muy buen articulo no se me habria ocurrido, es bueno para cuando hay usuarios standard y asi infecten todas las computadoras, gracias por el aporte. y por supesto para mi es de mucha utilidad.

  • Jesus Duran dice:

    Buenos dias Srs. Aplique las instrucciones al pie de la letra y la primera vez funciono pero a los dias ya no.
    Sigue disparandose el autorun.

  • Jhorton dice:

    Jesus Duran, debes hacerlo para todos los usuarios, y en computadoras sin congelador y además no restaurar sistema luego de haberlo configurado.

  • Gaby dice:

    Muchas gracias, me es muy útil xq mi marido trabaja en una casa de fotos y cada dos x tres se les infecta la pc con virus de las memorias que les lleva la gente para bajar las fotos. Les voy a pasar el dato. ;)

    PD:Yo tampoco encontraba la forma de cambiar los permisos con el boton derecho, asi que fui a edicion>permisos y listo.
    De nuevo muchas gracias x el dato y buen año para todos!
    ________________________________________________________________
    Editado por Jhorton: Mil gracias Gaby, usuarios como tu necesita más la internet, haber si me doy tiempo y si incluyo en el tutorial tu procedimiento, te mencionaré. Saludos

  • ernesto munguia dice:

    EL funcionamiento en XP no es igual como en 2000 como es en W2000

    Gracias
    ____________________________
    Editado por Jhorton: Esto no impide que el tutorial funcione

  • miguel dice:

    simple pro buena

  • Robert dice:

    parece ser buena solucion, pero a mi me pasa lo mismo que a Jesus Duran, la primera vez funciono pero luego vuelve a ejecutarse el autorun

  • Oscar Gordon dice:

    Bueno yo conozco que existen otras dos formas sin tener que meter los deditos en el Registro, …., y es desde las Politicas Globales del equipo y me funciona.

    Veamos:

    Deshabilitar la Reproduccion Automatica (AutoRun o AutoPlay) de los Discos Extrai­bles

    Se va al Menu Inicio/Ejecutar y se ejecuta el siguiente comando gpedit.msc, el cual abrira la ventana Directiva de Grupo.
    En esta ventana, Entrar en Configuracion del equipo/Plantillas Administrativas/Sistema y dar click derecho en la opcion Desactivar reproduccion automatica y abrir sus Propiedades.
    En esta nueva ventana pararse en la pesta#a Directiva y marcar la opcion Habilitada y mas abajo en Deshabilitar reproduccion automatica en: elegir la opcion deseada.

    En Windows XP

    Conectar en el equipo el dispositivo USB, abrir la ventana de Mi PC y dar clic derecho sobre el Dispositivo Extrai­ble y abrir sus Propiedades.
    En esta ventana pararse en la pesta#a Reproduccion Automatica (AutoPlay) y en Acciones, haga clic en la accion que desee que realice Windows al detectar el tipo de medios que ha seleccionado.
    __________________________________________________________

    Jhorton: Hola, no se si te refieres al autorun genérico que deshabilita abrir todo tipo de archivos, este método bloque solo archivos .exe, solamente archivos que se meten en autorun.inf, pero vi un virus que ya por lo menos muestra un mensaje en el que el usuario activa desprevenidamente el virus, lo malo es que no capture ese autorun.inf.

    Este metodo se debe complementar creando una carpeta llamada autorun.inf para que los virus tengan un error al tratar de introducirse en las memorias flash

  • gsus dice:

    “estimado amigo, sigo tus instrucciones hasta el final, pero cuando finalmente uso el botón secundario del mouse me aperece las opciones Modificar y cambiar datos binarios, dentro de ellas me aparecen unas simples ventanas para incorporar datos, más nada. Qué puedo hacer? Gracias”
    _________________________________________________________
    Jhorton: Tienes que darle es a mountpoints2 (la rama de registro) no al contenido dentro de dicha rama.

    algo tarde pero si a alguien le pasa lo mismo ahi esta…

  • Kiara dice:

    Acabo de hacer lo que pusiste en el mensaje, ojalá y sirva :) xq ya intenté por el método convencional en Mi PC y no kiere sigue abriéndose automáticamente, pusiste que habia que hacer una carpeta con el nombre de autorun.inf por si algún virus quería infiltrarse, pero en dónde, dentro de la USB ?

    Tambien me habia topado con el método que menciona Oscar Gordon, supongo quen opasa nada si hago los dos, no ? entiendo que son cosas distintas.

    Otro punto, en el método que tu mencionas se tiene que denegar claves y subclaves según veo, pero no entiendo del todo que está denegando o de que se diferencia del método de Oscar Gordon, esas son mis 3 dudas :)

  • LPG dice:

    Existe un pequeño programa que sirve para desctivar el auto-run sin tener que hacer todos estos pasos solo le das descativar y punto asi lo descative yo y me funciona pregunten en las paginas de descargas de programas yo lo tengo pero no recuerdo de que pagina lo descargue pero si es muy bueno y funciona al 100% Gracias

  • Kiara dice:

    Pues no me funcionó el método que se puso :P pero buscando un programa anti-autorun.inf me encontré con un tip.

    Mantienes presionada la tecla Sifht (la tecla con la flecha abajo de Bloq Mayús o debajo del Enter para los que no tengan idea cual es) y colocas la USB y NO SE ABRE automáticamente pero sí aparece en Mi PC. Qué les parece el tip?

  • gustavo avila dice:

    me parese una pagina muy util gracias

  • Gustavo dice:

    Muy bueno!!! Gracias

  • jesus dice:

    Sirve para windows 7 supongo?

  • lotvx dice:

    este es un metodo para evitar que los virus se copien en la usb http://lotvx.blogsp…virus-en-usb-ii.html

  • leyes juan alejandro dice:

    bueno la verdad q esta todo bien, me gustaria saber si existe algun antivirus para evitar los virus de los autorun.
    gracias
    leyesjuan1[leyesjuan1 arroba yahoo.com.ar].

  • William dice:

    este virus se puede eliminar con un programa que se llama mata_virus_amvo_usb.vbs se puede bajar de esta dirección
    http://intercambiosvirtuales.org

  • henry dice:

    este es mas efectivo:

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    “NoDriveTypeAutoRun”=dword:000000b5

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    “NoDriveTypeAutoRun”=dword:000000ff

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
    “DisableCMD”=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
    “AutoRun”=dword:00000000

  • DAVID dice:

    desde Colombia les dejo claves de Regedit para acelerar tu computador con XP, lo pueden pegar en el Block de notas y lo guarda con extension .reg despues lo ejecutan y reinician tu PC, tendra una considerable mejora:

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Control Panel\Desktop]
    “HungAppTimeout”=”1000″
    “MenuShowDelay”=”0″
    “WaitToKillAppTimeout”=”1000″

    [HKEY_CURRENT_USER\Control Panel\Sound]
    “Beep”=”Yes”
    “ExtendedSounds”=”yes”

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    “NotifyDownloadComplete”=”yes”

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
    “EnableBalloonTips”=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
    “MaxConnectionsPerServer”=dword:00000020
    “MaxConnectionsPer1_0Server”=dword:00000020

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    “MoViewContexMen”=dword:00000000
    “NoClose”=dword:00000000
    “NoDriveTypeAutoRun”=dword:000000b5
    “NoFolderOptions”=dword:00000000
    “NoPropertiesMyComputer”=dword:00000000
    “NoSaveSettings”=dword:00000000
    “NoWinKeys”=dword:00000000
    “RestrictRun”=dword:00000000

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
    “NoAddRemovePrograms”=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction]
    “Enable”=”Y”

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
    “AlwaysUnloadDll”=hex(7):31,00,00,00,00,00
    “Max Cached Icons”=”8192″

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
    “CheckedValue”=dword:00000002
    “DefaultValue”=dword:00000002

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
    “CheckedValue”=dword:00000001
    “DefaultValue”=dword:00000002

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
    “CheckedValue”=dword:00000000
    “DefaultValue”=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OptimalLayout]
    “EnableAutoLayout”=”1″

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    “NoDriveTypeAutoRun”=dword:000000ff

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
    “DisableCMD”=dword:00000001
    “NoDispCPL”=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reliability]
    “ShutdownReasonUI”=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    “LogonPrompt”=”COLOMBIA-COLOMBIA”

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
    “NoAutoUpdate”=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
    “WaitToKillAppTimeout”=”1000″
    “WaitToKillServiceTimeout”=”1000″

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem]
    “ConfigFileAllocSizer”=dword:00002048
    “NtfsDisable8dot3NameCreation”=dword:00000001
    “NtfsDisableLastAccessUpdate”=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
    “ClearPageFileAtShutdown”=dword:00000001
    “DisablePagingExecutive”=dword:00000001
    “LargeSystemCache”=dword:00000001

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
    “EnablePrefetcher”=dword:00000005

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Update]
    “UpdateMode”=dword:00000000

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
    “AutoRun”=dword:00000000

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
    “AutoShareWks”=dword:00000000

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
    “Start”=dword:00000004

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USB]
    “DisableSelectiveSuspend”=dword:00000001

    [HKEY_USERS\.DEFAULT\Control Panel\Desktop]
    “AutoEndTasks”=”1″
    “HungAppTimeout”=”1000″
    “WaitToKillAppTimeout”=”1000″

  • Jhonatan dice:

    muy buena recomendacion man, se agradece el aporte.

Deja un comentario

*
Para probar que eres una persona y no un script, escribe el resultado de esta sencilla operación. Clic en la imagen para oir las cifras (inglés).
Clic para oir el archivo de audio

Suscripciones

NUEVO
Apúntate, recibe por email las actualizaciones diarias de MundoPC.NET:

O si lo prefieres, puedes suscribirte a nuestro boletín semanal. Clic aquí.

Encuestas

¿Eres usuario de alguna red social?

Ver resultados

Loading ... Loading ...
Vínculos