Anda di halaman 1dari 3

Eliminar virus en USB

Hoy en da los lapices usb (usb-pen o pen-drive) son una de las formas ms habituales de
compartir y transferir archivos entre ordenadores, una presentacin, un disco de msica
(de copia legal que tb. los hay), un documento de texto. El usb-pen es lo que el fue el
diskette hace unos (muchos) aos y este ir y venir por los ordenadores de propios y
extraos es lo que hace que facilmente tu usb-pen pueda pillar un virus como t pillas los
virus

yendo

trabajar,

para

que

luego

digan

que

el

trabajo

es

salud!

;)

Con este post lo que pretendo dar es una receta casera para eliminar los virus utilizando
algo tan antiguo (y que a lo mejor no has utilizado nunca) como es el "Simbolo de sistema"
y comandos del antiguo sistema operativo MS-DOS (de antes que existiese Windows 95!,
imaginate

si

hace

aos...).

Cmo se pillan los virus?


Para pillar el virus lo primero que hay que hacer es ir y poner el usb-pen en un ordenador
que est infectado, ah el virus del ordenador se encargar (el solito) de transferirse a t
usb-pen. Algunos usb-pen (los menos ya) llevan proteccin contra escritura, si tu usb-pen
la tiene, ponsela si slo quieres leer archivos y no quieres copiarte nada, con esa
proteccin no habr virus que entre (muy til para memorias SD si ests viajando y quieres
revisar las fotos). Si no la tienes y tienes que utilizarlo pues utilizalo y mira despus si te
ha pillado algo, si el PC est infectado el contagio posiblemente ser inevitable.

Cmo saber si he pillado un virus?


Rara vez un usb-pen lleva archivos ocultos, normalmente te lo dan vaco. Mucho ms raro
es que lleve un archivo ejecutable oculto. Si es blanco y en botella es leche y si es un
programa y est oculto en tu usb-pen va a ser un virus. Y cmo lo veo si est oculto?,
vamos a la faena.
Supongamos que has conectado t usb-pen al PC y es la unidad H:\, entonces aprieta la
tecla Windows + R, se te abrir un cuadro de dialogo para ejecutar un programa, all pon
cmd y dale a aceptar, normalmente se te abrir una pantalla negra tambin conocida como
"Simbolo del sistema".

Si el pen-drive es la unidad H: pondremos h: y enter, eso nos

llevar a la unidad H:\>, mira la foto:

Aqu puedes ver una serie de comandos, te explico que he hecho.

dir /ah : Este comando muestra los archivos ocultos que pueda haber en t pen-drive. En
este caso nos muestra 2, autorun.inf y soyunvirus.exe (el nombre del segundo no acostumbra
a ser tan claro...).
Si este comando da como resultado algo ese algo huele a virus, si es una carpeta habra que
entrar a dentro (cd nombre_de_carpeta). Veamos que es lo que he hecho en este caso:

attrib -r -s -h -a soyunvius.exe : Este comando lo que hace es pasar el archivo


que "huele a virus" y estaba oculto y protegido a un archivo normal, visible. Es muy posible
que en este punto si tenemos un antivirus este funcione como debera haber funcionado
cuando nos infect y nos avise que es un virus e incluso elimine el archivo (a buenas horas
mangas verdes!).

Si es el caso, el archivo simplemente habr desaparecido, pero

supongamos que ni as se da cuenta o que no tenemos antivirus, vamos al siguiente


comando.

ren soyunvirus.exe soyunvirus.exe.vir : Como si fuesemos artificieros de la


informtica con este comando lo que hemos hecho es desactivar el virus.

S, los

ordenadores son tan tontos que si le cambias el nombre (ren es de rename) ya no puede
identificar al virus, pasar un archivo de ser .exe a exe.vir lo inhabilita para su ejecucin, el
virus

est

ah

pero

ya

no

se

ejecutar.

Los otros dos comandos attrib

-r

-s

-h

-a

autorun.inf y ren

autorun.inf

autorun.inf.vir hacen con el archivo autorun.inf lo mismo que hemos hecho con el virus
en si mismo. Este archivo lo que hace es apuntar que es lo que se tiene que ejecutar
automaticamente cuando pongamos el pen-drive.

Si lo dejasemos tal cual posiblemente

dara error ya que le estara diciendo que ejecutase el soyunvirus.exe y ese archivo ya no
est en nuestro pen-drive.

Pero, si es un virus por qu no lo borras?


Antes he dicho "si es blanco y en botella es leche" pero podra ser horchata o pintura ...
entonces, que pasa si soyunvirus.exe no era un virus sino un programa muy til o una
broma?, pues como lo nico que hemos hecho ha sido desactivarlo si lo necesitasemos
"activar"

de

nuevo

bastara

con

ejecutar

el

comando

ren

soyunvirus.exe.vir

soyunvirus.exe y ya volveramos a tener lo que teniamos antes, id. con el archivo


autorun.inf. , vemos as que este proceso es absolutamente reversible

Anda mungkin juga menyukai