miércoles, 20 de mayo de 2009

30 dias de ausencia (Proteccion USB contra virus)

Si.
Después de 30 dias vuelvo únicamente para dejar nota mental..
En caso de un virus.. O mejor aun.. para Pimpear mas su pc y tener control sobre ella:

Antes que nada tendrias que tomar en cuenta que en presencia de un pendrive o cualquier drive que sea sospechoso se deberia acceder de la forma que aqui se explica.

El nombre del virus: w32.downadup.b (en este caso un Worm)
Exploits: Se propaga a si mismo a traves de las políticas de contraseñas débiles. que hace? Nidea pero infecta todo!

  • Para des hacerse de este virus symantec escribio un lindo tema con una tool que ayuda a removerlo ACA el mismo procedimiento pero mas Tech savy
Tambien deberias considerar bajar el "Patch para vulnerabilidad critica" del servicio de servidor de archivos de windows xp.

Como asegurar un puerto USB (muy util en este y todos los otros virus):

If you've been concerned about the possibility that users in your Windows XP environment might plug in a USB storage key and walk away with hundreds of megabytes of proprietary corporate information, XP Service Pack 2 (SP 2) lets you make USB storage devices read only, removing the possibility of leaking data via a USB key. To configure USB storage for read only, perform the following steps:

1. Launch the registry editor.

2. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

3. You should see a key called StorageDevicePolicies. If it doesn't exist, create a new key with that name.

4. In the StorageDevicePolicy key, create a REG_DWORD value called WriteProtect.

5. Set the data value of WriteProtect to 1.

6. This value will make USB storage read only. To enable read/write over USB, set the value to 0.

7. Exit the editor.

Make sure that you aren't using other USB storage devices such as hard drives or a CD/DVD writer before you set this registry value.
Esta en ingles señora.. lo lamento por usted.. pero si quiere le cobro y se lo traduzco / le configuro la PC baratito baratito..
O puede bajar lo mismo que dice ahi arriba en dos registros.

Si trabajas mucho con dispositivos extraibles es conveniente que te bajes el Autorun Eater que analiza el Autorun.inf antes de ejecutarlo para ver si tiene alguna basurita ;)
O podes optar por el Ikill que hace lo mismo.. pero tambien te puede borrar las cosas sin que te molestes en darle el guiño

Si aun asi desconfias te tendrias que bajar el Freecommander que reemplaza el Explorer.exe y toda su maraña de errores por una interfaz igual de familiar pero con muchisimas mas opciones, altamente recomendable.

No hay comentarios: