<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Conficker a través de Autorun</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Fri, 10 Feb 2012 09:03:02 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Remember the function Autorun?, IT&#8217;s DEAD!!!! &#124;</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-76685</link>
		<dc:creator>Remember the function Autorun?, IT&#8217;s DEAD!!!! &#124;</dc:creator>
		<pubDate>Tue, 19 Apr 2011 14:29:20 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-76685</guid>
		<description>[...] http://blogs.eset-la.com/laboratorio/2009/11/18/conficker-en-numeros/  http://blogs.eset-la.com/laboratorio/2009/02/17/aprendiendo-conficker-no-utilizar-contrasenas-debiles/ http://blogs.eset-la.com/laboratorio/2009/01/27/herramienta-de-eset-para-eliminar-conficker/ http://blogs.eset-la.com/laboratorio/2009/01/25/estadisticas-conficker/ http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://blogs.eset-la.com/laboratorio/2009/11/18/conficker-en-numeros/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2009/11/18/conficker-en-numeros/</a>  <a href="http://blogs.eset-la.com/laboratorio/2009/02/17/aprendiendo-conficker-no-utilizar-contrasenas-debiles/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2009/02/17/aprendiendo-conficker-no-utilizar-contrasenas-debiles/</a> <a href="http://blogs.eset-la.com/laboratorio/2009/01/27/herramienta-de-eset-para-eliminar-conficker/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2009/01/27/herramienta-de-eset-para-eliminar-conficker/</a> <a href="http://blogs.eset-la.com/laboratorio/2009/01/25/estadisticas-conficker/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2009/01/25/estadisticas-conficker/</a> <a href="http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alessandro</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-6505</link>
		<dc:creator>alessandro</dc:creator>
		<pubDate>Mon, 11 Jan 2010 01:57:19 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-6505</guid>
		<description>garcias
por
el
aporte
es
muy
bueno
lo
que
dices..!!</description>
		<content:encoded><![CDATA[<p>garcias<br />
por<br />
el<br />
aporte<br />
es<br />
muy<br />
bueno<br />
lo<br />
que<br />
dices..!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Foro contra Malwares &#187; Nueva variante y funcionalidades de Conficker</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-3407</link>
		<dc:creator>Foro contra Malwares &#187; Nueva variante y funcionalidades de Conficker</dc:creator>
		<pubDate>Fri, 10 Apr 2009 21:33:22 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-3407</guid>
		<description>[...] mediante la cual es realizada toda la comunicación de la Botnet. Tampoco se utiliza el componente de Autorun de las versiones [...]</description>
		<content:encoded><![CDATA[<p>[...] mediante la cual es realizada toda la comunicación de la Botnet. Tampoco se utiliza el componente de Autorun de las versiones [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cómo protegerse de un virus que anticipa una posible hecatombe informática &#124; Techlatina.com</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-3248</link>
		<dc:creator>Cómo protegerse de un virus que anticipa una posible hecatombe informática &#124; Techlatina.com</dc:creator>
		<pubDate>Tue, 31 Mar 2009 11:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-3248</guid>
		<description>[...] Deshabilitar la ejecución automática de dispositivos USB, para evitar la infección a través del archivo autorun.ini. Para más información al respecto, leer http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/. [...]</description>
		<content:encoded><![CDATA[<p>[...] Deshabilitar la ejecución automática de dispositivos USB, para evitar la infección a través del archivo autorun.ini. Para más información al respecto, leer <a href="http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/</a>. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-2882</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Mon, 16 Feb 2009 12:42:07 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-2882</guid>
		<description>Hola neroxiv:

En realidad lo que dices se puede cumplir para cualquier malware de autorun y no solo Conficker. Dependiendo de la forma de detección puede suceder que se detecte el malware y el autorun, el malware sólo o el autorun sólo.

Cristian</description>
		<content:encoded><![CDATA[<p>Hola neroxiv:</p>
<p>En realidad lo que dices se puede cumplir para cualquier malware de autorun y no solo Conficker. Dependiendo de la forma de detección puede suceder que se detecte el malware y el autorun, el malware sólo o el autorun sólo.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: neroxiv</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-2876</link>
		<dc:creator>neroxiv</dc:creator>
		<pubDate>Sun, 15 Feb 2009 16:38:30 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-2876</guid>
		<description>Si bien es cierto, todos los antivirus detectan y eliminan cuando el archivo Autorun.inf se copia en las memorias USB, el asunto es que los antivirus no detectan la raiz del problema, aquel archivo que genera la orden de copiado del autorun.inf en las memoria USB. Tenia el problema en una cpu que al concectar el USB el virus se copiaba en el e inmediantamente el antivirus lo detecta y elimina o pone en cuarentena, pero a los pocos segundos otra vez la misma alerta y asi hasta retirar el USB las alertas no cesan, el mismo USB lo inserto en otra cpu limpia con antivirus actualizado y no pasa nada, reviso los archivos ocultos y de sistema y se ven la carpeta SYSTEM y dentro la carpeta RECYCLER_x_x_x_x las cuales son inofensivas y se pueden eliminar sin problemas, lo que significa que el virus esta residente en la otra cpu pero ni el antivirus ni los antitroyanos lo detectan. La solucion, tuve que formatear la cpu y problema resuelto, pero que pasa si son 5, 10 o mas las maquinas infectadas, no basta con actualizarlas con todos los parches de microsoft porque el problema sigue, me gustaria saber que opinan de esto.</description>
		<content:encoded><![CDATA[<p>Si bien es cierto, todos los antivirus detectan y eliminan cuando el archivo Autorun.inf se copia en las memorias USB, el asunto es que los antivirus no detectan la raiz del problema, aquel archivo que genera la orden de copiado del autorun.inf en las memoria USB. Tenia el problema en una cpu que al concectar el USB el virus se copiaba en el e inmediantamente el antivirus lo detecta y elimina o pone en cuarentena, pero a los pocos segundos otra vez la misma alerta y asi hasta retirar el USB las alertas no cesan, el mismo USB lo inserto en otra cpu limpia con antivirus actualizado y no pasa nada, reviso los archivos ocultos y de sistema y se ven la carpeta SYSTEM y dentro la carpeta RECYCLER_x_x_x_x las cuales son inofensivas y se pueden eliminar sin problemas, lo que significa que el virus esta residente en la otra cpu pero ni el antivirus ni los antitroyanos lo detectan. La solucion, tuve que formatear la cpu y problema resuelto, pero que pasa si son 5, 10 o mas las maquinas infectadas, no basta con actualizarlas con todos los parches de microsoft porque el problema sigue, me gustaria saber que opinan de esto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-1663</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Sun, 18 Jan 2009 02:07:47 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-1663</guid>
		<description>Gracias drnocho:

Efectivamente es como mencionas y como medida preventiva es eficaz. Una contra que puede tener el método es si el gusano previamente verifica los nombres de carpeta y archivos, los elimina y crea los propios.
Seguramente publiquemos el &quot;truco&quot; en un futuro cercano para que otros usuarios se hagan eco del mismo.

Gracias

Cristian</description>
		<content:encoded><![CDATA[<p>Gracias drnocho:</p>
<p>Efectivamente es como mencionas y como medida preventiva es eficaz. Una contra que puede tener el método es si el gusano previamente verifica los nombres de carpeta y archivos, los elimina y crea los propios.<br />
Seguramente publiquemos el &#8220;truco&#8221; en un futuro cercano para que otros usuarios se hagan eco del mismo.</p>
<p>Gracias</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: drnocho</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-1657</link>
		<dc:creator>drnocho</dc:creator>
		<pubDate>Sun, 18 Jan 2009 01:21:55 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-1657</guid>
		<description>Quiero aportar una solucion facil y practica. Este tema de los &quot;virus&quot; autorun.inf ya me tienen harto! porque me lo traia en el Pen Drive (USB flash) cada vez que lo conectaba en alguna maquina infectada. Al margen de borrarlo, este volvia a aparecer. La solución que encontré y ya no me molesto mas desde hace meses, es crear un &quot;carpeta con el nombre autorun.inf y dentro poner un archivo cualquiera (con mismo tipos de atributos)&quot;, un &quot;archivo con nombre recycler&quot; en cada disco, y sobre todo en el Pen Drive. Como Windows no puede crear un archivo con el mismo nombre que una carpeta, mi PenDrive quedo protegido de volver a infectarse. En caso de que un virus intente crear un archivo &quot;autorun.inf&quot; este no podra porque esxite una carpta con ese nombre y en caso de que el  virus quiciera generar una carpeta con nombre &quot;recycler&quot; no podra porque ya existe un archivo con dicho nombre. ;) Algo muy importante a la hora de crear este archivo y carpeta, es poner lo atributos como ocultos y de sistema! 

Saludos a todos y espero que sirva mi aporte</description>
		<content:encoded><![CDATA[<p>Quiero aportar una solucion facil y practica. Este tema de los &#8220;virus&#8221; autorun.inf ya me tienen harto! porque me lo traia en el Pen Drive (USB flash) cada vez que lo conectaba en alguna maquina infectada. Al margen de borrarlo, este volvia a aparecer. La solución que encontré y ya no me molesto mas desde hace meses, es crear un &#8220;carpeta con el nombre autorun.inf y dentro poner un archivo cualquiera (con mismo tipos de atributos)&#8221;, un &#8220;archivo con nombre recycler&#8221; en cada disco, y sobre todo en el Pen Drive. Como Windows no puede crear un archivo con el mismo nombre que una carpeta, mi PenDrive quedo protegido de volver a infectarse. En caso de que un virus intente crear un archivo &#8220;autorun.inf&#8221; este no podra porque esxite una carpta con ese nombre y en caso de que el  virus quiciera generar una carpeta con nombre &#8220;recycler&#8221; no podra porque ya existe un archivo con dicho nombre. <img src='http://blogs.eset-la.com/laboratorio/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Algo muy importante a la hora de crear este archivo y carpeta, es poner lo atributos como ocultos y de sistema! </p>
<p>Saludos a todos y espero que sirva mi aporte</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/01/16/conficker-atraves-autorun/comment-page-1/#comment-1627</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Sat, 17 Jan 2009 01:01:23 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=2079#comment-1627</guid>
		<description>Gracias por documentarlo...</description>
		<content:encoded><![CDATA[<p>Gracias por documentarlo&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

