Avatar Image
Moderador
Moderador

Entiendo que hay una secuencia de comandos que se puede aplicar para remover ese tipo de archivo, pero no recuerdo cual es, una manito por favor.

Gracias

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
Moderador
Moderador

Esta solución http://www.tecnologiadiaria.com/2010/05/bloquear-autorun-inf-windows.html me parece razonable, no elimina el autorun , pero evita que se ejecute

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
Moderador
Moderador

confirmado lo anterior no sirve

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
@man / @woman
@man / @woman

Si te refieres al autorun que traen los cds, dvd, y otros, en Xp basta con mantener apretada la tecla Shift (Block Mayus) cuando se inserta o conecta el dispositivo.

 Prueba a ver si sirve en Seven.

PD: Tampoco lo elimina, solo evita que se ejecute.

Avatar Image
Moderador
Moderador

BLOQ MAYUS FUNCIONÓ :) !! AHORA COMO LE HAGO PARA QUE ESO NO SE ME OLVIDE ... Y TAMBIÉN PARA NO DEJAR ESA TECLA Activa ...

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
@man / @woman
@man / @woman

A Shift no la puedes bloquear/desbloquear.

Un par de veces en que se ejecute el autorun te ve a hacer recordar que debías apretar una tecla :D.

Avatar Image
Machacateclados
Machacateclados

Si quiere es eliminar el autorun.inf de cualquier particion debe ejecutar (como administrador en windows vista y windows 7) el siguiente comando, primero para desbloquearlo "attrib autorun.inf -a -h -s -r" y luego ya para eliminarlo "del /s /q /f autorun.inf"

Avatar Image
Moderador
Moderador

es lo mismo que esto, que me pasó un colega

Cita:

Cita

 simbolo de sistema y entras a la unidad (EJ: "d:"), luego "dir" para ver lo que tienes en el pendrive, luego "attrib -s -h -r -a" para quitar los atributos de los archivos (ocultos y no ocultos) y luego "dir" y buscas algun archivo extraño, por lo general debe haber un "autorun.inf" eliminando este archivo el virus no se ejecuta al abrir el pendrive pero debes borrar el virus de todas formas"

ayer lo hice y no vi nada extraño, ¿será porque el antivirus lo tiene bloqueado?

gracias

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
@man / @woman
@man / @woman

El virus no está en el archivo autorun.inf sino en alguno de los archivos que ejecuta.

Otra forma de ver y eliminar ese archivo es utilizando un explorador de disco (pe: TotalCommander o FreeCommander) teniendolo configurado para mostrar todos los archivos (sistema y ocultos).

Mejor es escanear el PenDrive con el antivirus y eliminar toda amenaza.

Avatar Image
Moderador
Moderador

en eso estamos , pero no lo encuentro, es más hace un rato me salto el mismo aviso desde el avira indicando que estaba en c ...

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
@man / @woman
@man / @woman

Por si te vale con deshabilitarlo te dejo algo que he encontrado, que no he probado

Cita:

http://support.microsoft.com/kb/967715/es

Cómo deshabilitar o habilitar todas las características de ejecución automática en Windows 7 y otros sistemas operativos

Windows 7, Windows Server 2008, Windows Vista, Windows Server 2003 o Windows XP

Solucionarlo por mí mismo

Importante: esta sección, método o tarea contiene pasos que le indican cómo modificar el Registro. Sin embargo, se pueden producir graves problemas si modifica el Registro incorrectamente. Por tanto, asegúrese de que sigue estos pasos cuidadosamente. Para obtener más protección, haga una copia de seguridad del Registro antes de modificarlo. A continuación, puede restaurar el Registro si se produce algún problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

322756  Cómo realizar una copia de seguridad y restaurar el Registro en Windows

Para deshabilitar la ejecución automática manualmente en sistemas operativos que no incluyen Gpedit.msc, siga estos pasos:

  1. Haga clic en Inicio y en Ejecutar, escriba regedit en el cuadro Abrir y haga clic en Aceptar.
  2. Busque la siguiente entrada en el Registro y, después, haga clic en ella:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explor er\NoDriveTypeAutorun
  3. Haga clic con el botón secundario en NoDriveTypeAutoRun y, a continuación, haga clic en Modificar.
  4. En el cuadro Información del valor, escriba 0xFF para deshabilitar todos los tipos de unidades. También puede seleccionar las unidades específicas que desea deshabilitar mediante la utilización de un valor diferente, según se describe en la sección "Cómo deshablitar funciones específicas de la ejecución automática de forma selectiva".
  5. Haga clic en Aceptar y, a continuación, cierre el Editor del Registro.
  6. Reinicie el equipo.

Cómo deshablitar funciones específicas de la ejecución automática de forma selectiva

Para deshabilitar las funciones de la ejecución automática de forma selectiva, debe cambiar la entrada NoDriveTypeAutoRun en una de las siguientes subclaves de la clave del Registro:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explo rer\

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explor er\

En la siguiente tabla, se muestra la configuración de la entrada del Registro NoDriveTypeAutoRun.

 
 
ValorSignificado
0x1 o 0x80Deshabilita la ejecución automática en unidades de tipo desconocido.
0x4Deshabilita la ejecución automática en unidades extraíbles.
0x8Deshabilita la ejecución automática en unidades fijas.
0x10Deshabilita la ejecución automática en unidades de red.
0x20Deshabilita la ejecución automática en unidades de CD-ROM.
0x40Deshabilita la ejecución automática en discos RAM.
0xFFDeshabilita la ejecución automática en todos los tipos de unidades.

El valor de la entrada del Registro NoDriveTypeAutoRun determina para qué unidad o unidades se deshabilitará la funcionalidad de la ejecución automática. Por ejemplo, si desea deshabilitar la ejecución automática sólo para las unidades de red, debe establecer el valor de la entrada del Registro NoDriveTypeAutoRun en 0x10. 

Si, por el contrario, desea deshabilitar la ejecución automática para varias unidades, debe agregar los valores hexadecimales correspondientes al valor 0x10. Por ejemplo, si desea deshabilitar la ejecución automática para las unidades extraíbles y de red, debe agregar 0x4 y 0x10, que es la adición matemática de 2 valores hexadecimales, para determinar el valor que se va a utilizar. 0x4 + 0x10 = 0x14. Por tanto, en este ejemplo, establecería el valor de la entrada NoDriveTypeAutoRun en 0x14. 

El valor predeterminado de la entrada del Registro NoDriveTypeAutoRun varía en función del sistema operativo basado en Windows del que se disponga. En la tabla siguiente, se enumeran estos valores predeterminados:

 
 
Sistema operativoValor predeterminado
Windows Server 2008 y Windows Vista0x91
Windows Server 20030x95
Windows XP0x91
Windows 20000x95
Avatar Image
Moderador
Moderador

Lo veré, aunque lo que más me gustaría es sacarme ese bicho del pc. Gracias

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
@man / @woman
@man / @woman

Ahí no puedo ayudarte mucho. La última vez que tuve un problema así estuve mareando toda una tarde a Torry y al final alguien tuvo que entrar en mi ordenador desde linux para poder eliminar al bicho... Pero si no recuerdo mal me hizo entrar en el modo seguro de windows y ahí pasar el malware bytes, el antivirus y el spybot (hablo de memoria y esto fue hace mucho tiempo)

Ah, y en otra ocasión que estoy mirando tuve que pasar Hijackthis y luego CCleaner para limpiar el registro

Escrito originalmente por PaseanteDelForo

No se si te sirve de algo todo esto q te estoy contando, la verdad, pero bueno, por si acaso :P)

Avatar Image
Moderador
Moderador

no le toca hoy con el ccleaner , también pasare el Argente Utilities y el Glary Utilities . Ahora que recuerdo esto comenzó luego de instalr el Argente Utilities . Raro .

Gracias

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
Moderador
Moderador

Todo lo que he leido dice que se encuentra en los extraibles . ¿Entonces porque el avira lo detecta en c:?

autorun.jpg
autorun.jpg
Subida el: 11/Sep/2011
Tamaño: 36.3 KB
Resolución: 283x330 px
Descargas: 1
De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
@man / @woman
@man / @woman

Los programas no fallan, son los humanos que programan!!!

Es posible que sea un bug del antivirus? ....

Avatar Image
Moderador
Moderador

no me queda más que pensar otra, pero lo actualizo todos los días. Además uso panda cloud y ese no lo ha pillado, así que puede ser bug del avira o bien el panda no lo detecta ... y ninguna de las dos alternativas me deja conforme.

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
@man / @woman
@man / @woman
Avatar Image
Moderador
Moderador
Escrito originalmente por GestionXls

Aunque supongo habrás buscado información, pero de no ser así pongo 3 links sobre el Avira y el autorun.inf

casi,busque un poco , pero luego me tuve que ocupar de otras cosas, esos enlaces no los había visto. Gracias

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


Avatar Image
Moderador
Moderador

Creo que lo asesiné con esto ... :)

De interés Público
NO AGREGARME COMO AMIGO, gracias
Asuntos claros en los temas
Consultas en temas no afines serán borradas
Tratemos de expresarnos bien, que así da gusto leer


ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Opciones:
Ir al subforo:
Permisos:
TU NO PUEDES Escribir nuevos temas
TU NO PUEDES Responder a los temas
TU NO PUEDES Editar tus propios mensajes
TU NO PUEDES Borrar tus propios mensajes
Temas similares
TemaUsuariosRespuestasVisitasActividad
Por: , el 15/Ene/2012, 17:20
chavp GestionXls PaseanteDelForo maxxitope113kJan/12
Por: , el 14/Feb/2010, 19:48
clara112233445566 maxxitope User 4367750 rumezHB PaseanteDelForo66kFeb/10
Por: , el 28/Dic/2009, 17:51
La-che iblancasa13kJan/10
Por: , el 23/Dic/2009, 05:12
shaka_1986 Torry_II12kDec/09
Por: , el 23/Nov/2009, 20:39
geliy0 Torry_II ligoverto PaseanteDelForo maxxitope43kNov/09