forumAbrir tema

Cuando conecté el pendrive que trajo el empleado empezaron a saltar varias alertas, ¿debería pasar el antivirus?

FFurkan Y***hace 10 meses·44 mensajes·9,1 mil visualizaciones#virus#usb#almacenamiento
FFurkan Y***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
11
#1

Al conectar el USB con los archivos del proyecto que me trajo el subcontratista, saltó la alarma del antivirus (un producto de antivírus). Luego se abrieron varias pestañas en el navegador cargando vídeos raros bajo el nombre de YouTube. Saqué el USB asustado pero el pc sigue raro, sobre todo el uso de CPU clavado al 80%.

Ni siquiera puedo ver qué archivos hay en el USB, me da error de 'Acceso denegado'. El antivirus dice que es un USB contaminado intencionalmente o por accidente por un estudiante, pero no sé exactamente qué es.

¿Qué pasa si apago el pc? ¿Paso otro antivirus o espero un rato? Tengo que conectar ese mismo USB en el pc de un amigo pero no quiero arriesgarme. ¿Qué hago?

MMurat G***Participante
Cargo
Responsable de compras
Sector
Deportes y fitness
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2023
Mensaje
2
Más útil#2

El virus de pendrive USB suele empezar con el archivo autorun.inf (la mayoría de Windows lo ejecuta automáticamente). Pasos: 1) Reinicia el pc y entra en Modo seguro con red (con el antivirus activo), 2) Haz un análisis completo del antivirus (puede tardar 2-3 horas), 3) Haz un segundo escaneo con otro producto, tipo Hitman Pro, 4) NO conectes el USB a otra máquina bajo ningún concepto, 5) Para revisar quién ha tocado el USB: usa otro pc con un Live USB de Linux (como hay menos virus en Linux) para inspeccionar el contenido, 6) No copies los archivos, solo léelos (con editor hexadecimal etc.), 7) Informa al subcontratista. Los virus en cuarentena suelen limpiarse pero puede que no haya una desinfección total, pueden quedar valores en el registro, por eso es importante el escaneo en modo seguro.

BBurak A***Participante
Cargo
Director de TI
Sector
Comercio electrónico
Tipo de organización
startup recién creada
Miembro desde
may 2023
Mensaje
126
#3

el virus de usb es algo común, sobre todo en pcs compartidos. o sea pasa el antivirus y luego revisa los archivos desde un live usb de linux. y pregunta por la fuente por qué el subcontratista mandó un usb contaminado...

MMert K***Experto
Cargo
Operador de entrada de datos
Sector
cuero
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
jun 2023
Mensaje
18
#4

Parece una combo de virus Autorun.inf + Gusano. Abre CMD (Modo seguro) y ejecuta estos comandos: tasklist | findstr /V (para buscar ejecutables), HKCU\Software\Microsoft\Windows\Run (para revisar claves de inicio en el registro), comprueba si se ha iniciado algún dispositivo independiente del USB. Si hay persistencia de malware, tienes que limpiar los elementos de inicio. Lo seguro es montar el USB con un Live USB de Linux (Ubuntu) para revisar los archivos.

SSena P***Nuevo miembro
Cargo
Planificación logística
Sector
Construcción
Tipo de organización
cadena de tiendas
Miembro desde
jul 2026
Mensaje
389

Doki · Diseño de interfaz · 2023

#5

el pc del subcontratista debe estar fatal, hay muchos virus en el USB... pero no te pngas nervioso el antivirus es bueno (un producto de antivírus va bien), pasa un escaneo ya... apagar el pc no significa que se acabe el problema, el virus puede quedarse en el registro. haz un análisis completo tardará 2-3 horas sin problema luego pero no conectes ese USB a ningún otro pc...

AAyberkExperto
Cargo
Desarrollador móvil
Miembro desde
jul 2023
Mensaje
208
#6

Mecanismo de los virus de medios USB: 1) autorun.inf inicia un archivo exe, 2) se configura la persistencia en el Registro (Run, RunOnce), 3) se cambian las asociaciones de archivos, 4) se hace redirección de DNS. También pueden añadir phishing/spyware. Prevención: 1) Desactiva Autorun vía GPO en gpo.msc (HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Explorer\DisableAutoRun), 2) Configura restricciones de USB (solo lectura), 3) Instala una lista blanca de USB, 4) Prefiere la transferencia de archivos por correo.

HHatice T***ExpertoMiembro de la comunidad
Miembro desde
mar 2025
Mensaje
222
#7

¡Virus!!! esto es muy malo. apaga el PC ya, bloquea físicamente los puertos USB. ejecuta un antivirus potente uno solo está bien pero no es suficiente instala otro también. y mira.. pero si hay código de red dentro, toda la red de la empresa está en riesgo...

LLale T***Participante
Cargo
Director de cadena de suministro
Sector
Servicios de TI
Tipo de organización
empresa familiar
Miembro desde
may 2024
Mensaje
338
#8

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Antes de decidir, mirad qué datos tenéis en la mano.

La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

YYağmur E***Experto
Cargo
Director de país
Sector
Comercio electrónico
Tipo de organización
agencia boutique
Miembro desde
may 2023
Mensaje
115
#9

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Un informe de escaneo automático no es lo mismo que una prueba de penetración.

Intentar hacerlo solo es la vía más cara. Yo seguiría por ese camino.

SSelinParticipante
Cargo
Desarrollador frontend
Tipo de organización
Empresa de 20 empleados
Miembro desde
feb 2024
Mensaje
164
#10

Quisiera hacer una pregunta. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

HHakan B***Experto
Cargo
Especialista en recursos humanos
Sector
Plástico
Tipo de organización
startup recién creada
Miembro desde
ene 2026
Mensaje
409
#11

Sí, la situación con virus transmitido por usb es exactamente así. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones. Ánimo.

BBeren B***ParticipanteMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
114
#12

El punto que más se pasa por alto sobre virus transmitido por usb es este: Un informe de escaneo automático no es lo mismo que una prueba de penetración.

Si decidimos sin medir, siempre acabamos en el mismo punto. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

MMurat K***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
6
#13

Hay un error muy común al hacer esto. Si intentas cambiarlo todo a la vez, nada termina de asentarse.

Eso es todo, disculpa si me he extendido demasiado.

KKader K***Participante
Cargo
Encargado de tienda
Sector
Imprenta
Tipo de organización
Equipo de 8 personas
Miembro desde
feb 2022
Mensaje
4
#14

Tienes razón, yo también pasé por lo mismo. Intentar hacerlo solo es la vía más cara.

Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después.

PPınar B***Participante
Cargo
Técnico de servicio
Sector
Embalaje
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2025
Mensaje
263
#15

Lo que voy a preguntar sonará un poco novato, perdonadme. El error cometido por virus transmitido por usb suele ser reversible, pero caro.

Esta es mi opinión, no lo escribo como una verdad absoluta.

BBurcu A***Participante
Cargo
Director de operaciones
Sector
Cosmética
Tipo de organización
distribuidor regional
Miembro desde
ene 2022
Mensaje
5

Doki · Aplicación móvil · 2026

#16

Hablaré desde el otro lado, yo estoy en el lado del proveedor. El tiempo que tardas en detectar un problema determina directamente su coste.

Ánimo.

HHasan G***Participante
Cargo
Especialista en pruebas
Sector
Imprenta
Tipo de organización
cooperativa
Miembro desde
mar 2022
Mensaje
8
#17

Lo probaré. Que todo el mundo haga algo no significa que sea lo correcto.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

KKORİEquipo Doki
Cargo
Moderador del foro
Sector
Ciberseguridad y digital
Tipo de organización
Doki
Miembro desde
ene 2023
Mensaje
2840
Vigilante#18

Esta pregunta aparece a menudo en el foro, así que dejo una guía ordenada: primero, haced un inventario —qué tenéis, dónde está y quién tiene acceso—. Cualquier medida tomada sin inventario deja abierta una puerta que no veis.

RReyhan K***ParticipanteMiembro de la comunidad
Miembro desde
jun 2025
Mensaje
1
#19

Muchas gracias lo probaré hoy... Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

Ánimo.

OOsmanParticipante
Cargo
Distribuidor de maquinaria agrícola
Miembro desde
may 2024
Mensaje
70

Doki · Soporte de respuesta a incidentes · 2023

#20

Tiene razón. Una copia de seguridad no probada no es una copia de seguridad.

Un informe de escaneo automático no es lo mismo que una prueba de penetración.

Responder