Información, detección y desinfección: AUTORUN.INF

  • Información del virus autorun.inf (mehdi.exe):

Su nombre es el mehdi.exe, pero se conoce comúnmente como el virus del autorun.inf, pues este troyano infecta de forma masiva todos los archivos “autorun.inf” de nuestro ordenador. Estos archivos autorun no son virus en sí mismos, pues son un tipo de archivo muy comunes en Windows y sus aplicaciones. Son simplemente un archivo de texto con un comando a seguir.

  • Detección del virus autorun.inf:

El problema es que este virus los utiliza para sus maquiavélicos planes, que no son otros que hacernos la vida imposible impidiendo acceder a nuestras unidades de disco, USB o incluso unidades virtuales.  Cuando accedemos por ejemplo a “Mi PC”, y queremos entrar en nuestro disco “C:\”, nos encontramos que no hace nada por mucho que machaquemos al sufrido ratón. No es más que nuestro amigo medhi.exe haciendo de las suyas.

  •  Eliminación del virus autorun.inf:

Para eliminar este virus es importante conectar nuestros pendrives o memorias USB, para desinfectarlas a la vez que el PC y evitar nuevos contagios a posteriori. Este tipo de dispositivos suelen ser el principal medio de propagación de estos virus.

Antes de nada tenemos que finalizar un proceso, para ello vamos al administrador de tareas y buscamos uno llamado wscript.exe y lo finalizamos. Si no hacemos esto no podremos realizar los siguientes pasos.

Primero iremos a la carpeta antes mencionada (c:\windows\system32), y buscaremos los archivos “MeHdi.exe y MeHdi.jpg” (pueden que solo haya uno). Si no los veis tenéis que marcar la opción “mostrar archivos ocultos”. Cuando los localicéis los elimináis. Repetiremos este paso en cada unidad pero directamente en el raiz, D:\, F:\, etc.

En segundo lugar descargaremos la utilidad para eliminar estos virus llamada “autorun virus remove”:

Autorun virus remove

La descomprimimos y ejecutamos el setup.exe

Tras esto instalamos la aplicación, dándole siguiente a todo. Una vez instalada y ejecutada vemos la siguiente pantalla:

autorun.inf

Aquí nos aseguramos que en el recuadro blanco del centro que pone “Scan Targets”, tenemos todos los cuadros marcados. Pulsamos en el botón “START” de la derecha y esperamos que se ejecute todo el proceso. Recomiendo que se ejecute la aplicación en modo a prueba de errores o en su defecto sin ningún antivirus instalado, pues puede detectar el programa de desinfección como un ataque de un virus y no permitirle la desinfección.

Con estos sencillos pasos diremos adiós a nuestro enemigo MeHdi.exe, el virus del autorun.inf.

 

2 pensamientos sobre “Información, detección y desinfección: AUTORUN.INF

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>