Mensaje
por msc hotline sat » 02 Sep 2009, 19:58
Empiezo por el final, porque es lo primero que protegemos con el ELIPEN, EL ORDENADOR.
Por el simple hecho de probar el ELIPEN, modificamos el registro de sistema de manera que no se autoejecuten los AUTORUN.INF a los que accediera, tanto por insertar un pendrive infectado como por acceder a una unidad ciualquiera, a excepcion de que sean las de CD y DVD, que las excluimos de dicha protección, para que se pueda seguir arrancando de un CD de instalación o lanzando una pelicula de DVD solo por insertarlo.
Y cuando se pulsa SALIR, se muestran las unidades que protegemos y las que excluimos, pudiendo el usuario cambiar esta selección, inicialmente lógica, pero que a un usuario puede interesarle modificar, y simplemente marcando o desmarcando las unidades y ACEPTANDO, queda programado en la nueva forma elegida por el usuario.
Y ahora vamos a por la vacuna en las unidades de pendrive, memorias SD (de cámaras fotográficas), y demás dispositivos extraibles USB: Lo que indica de un fichero protegido, de poco serviría, pues dicha protección se salta por software con toda facilidad, y por ello hemos elegido el bloqueo mediante la creación de una carpeta con dicho nombre, la cual no puede ser sustituida (como lo sería en el caso de ser un fichero), y la hemos protegido contra borrado accidental, como podrá comprobar si lo intenta.
De todas formas un formateo la elimina, claro, pero quien formatea un pendrive... segun cómo y con qué lo haga puede quedarse sin pendrive !
Bueno creo haberlo explicado exhaustivamente, pero si te queda alguna duda, dinoslo y la aclararemos. Fue una utilidad que se me ocurrió a raiz de un Tema del foro, hace ya unos 2 años, en el que un usuario proponía llenar el pen para que no cabiera nada mas y evitar así que se infectara... Pues reirse, pero ello me dió la idea de que impidiendo la creación y ejecución del AUTORUN.INF se aparcaba la propagación de dichos virus, y al día siguiente ya empezamos a crear el ELIPEN, que se ha ido mejorando y puliendo hasta llegar a la actual versión 1.9 muy estable y totalmente eficaz, tanto es así que ahora Microsoft lo implementará en el nuevo Windows 7 y acaba de lanzar un parche al respecto para XP, VISTA, Server 2003 y Server 2008, aunque a nosotros no nos haga falta :)
http://www.zonavirus.com/noticias/2009/eliminar-el-autorun-para-dispositivos-usb-por-microsoft.asp
saludos
ms, 2-9-2009