Para los entendidos en Windows y demases, el archivo autorun.inf que exista en la raíz o directorio principal de cualquier unidad de almacenamiento de datos, es simplemente un archivo de texto con información que llama a algún programa dado a auto-ejecutarse cuando es ingresado en el pc, para el caso de CD’s, DVD’s, pendrives (memorias USB) o dispositivos flexibles (los antiguos diskettes!), o se da doble click dentro de “Mi PC”, para el caso de discos duros o unidades grandes. De por sí este proceso no es un virus, para nada, es sólo una vía de autoejecución muy usada en CD’s de instalación; es la versión actualizada del viejo y bien ponderado “autoexec.bat” que expertos en DOS (o tecno-retro-dinosaurios!) deben conocer.
El problema radica, de un tiempo a esta parte, en la proliferación masiva de virus, códigos maliciosos, programas spyware, Virus Alert!, etc., que utilizan este archivo como base para autoejecutarse, normalmente a causa de “Dispositivos de almacenamiento masivo USB” (pendrives) que son conectados en PC que ya están infectados. Es como un buen negocio: si le vendes tu excelente producto a un cliente con muchos contactos, lo más probable es que aquel cliente de a conocer a muchos otros lo que ofreces, así de boca en boca puedas tener más clientes. Así con los pendrives, pasan de un PC a otro, como si de damas de compañía se tratase… Mi propio pendrive no quedó ajeno a tal problema!.
¿Qué se puede hacer con el pendrive infectado? Limpiarlo. “Pero el antivirus no lo detecta!!” Es porque más que virus, es un programa que utiliza un recurso propio de Windows, así no es vulnerable a antivirus. Entonces, la solución para limpiar el pendrive es simple:
1. Insertar pendrive en computador limpio.
2. Si aparece la ventana de reproducción automática, NO SE DEBE ACEPTAR a que se abra el pendrive automáticamente, ahí se debe CANCELAR. De lo contrario, el PC limpio ya se contagió…

3. Para entrar a la unidad infectada, ir a “Mi PC” y NO HACER DOBLE CLICK SOBRE LA UNIDAD INFECTADA!, sino que con el botón derecho del mouse, click en “EXPLORAR“. Con esto se evita que autoarranque cualquier programa que esté direccionado en “Autorun.inf”:

4. Estando dentro de la unidad USB, se debe verificar la existencia del archivo “autorun.inf”, junto con otros archivos spyware. “No lo veo, estoy limpio!” …para verlos, es necesario habilitar la opción “Mostrar todos los archivos ocultos” y también desmarcar la opción “Ocultar archivos protegidos del sistema operativo” (Estas opciones están en “Herramientas” > “Opciones de Carpeta” > “Ver”). Windows recomendará no desmarcar la última opción (también lo recomiendo), pero esta alternativa es requerida en nuestros pasos de solución del problema. Al final lo ideal sería volver a las opciones originales.


“¿Y por qué tengo que ver los archivos de sistema?“ Porque los programas spyware que tiene el pendrive en este caso, junto con el autorun.inf, poseen atributos de Sistema, Oculto y Sólo Lectura. Bien gracioso el asunto, imposible verlos en el explorador sin cambiar opciones. (Peor en un PC infectado, que no deja cambiar las opciones, jejeje…).
Bueno, la idea es poder ver los archivos del pendrive, entonces estando en el directorio raíz es posible observar varios archivos extraños:
En mi caso los archivos que no conozco son “dll32.exe“, “nq0cq.cmd” y “autorun.inf“. No digo que el autorun.inf sea virus o sea extraño, sólo es que no lo tenía... El dll32.exe suena como archivo de sistema, pero no tiene relación con rundll32.exe del sistema. (Con el tío Google es posible encontrar más info de este troyano).
Y AHORA, SÓLO QUEDA BORRARLOS! Después de eso, lo ideal es siempre entrar al pendrive con la opción EXPLORAR, más que ABRIR. Lo agradecerás cuando insertes tu memoria USB en el PC de la universidad o cyber café.
Para evitar que en un futuro se vuelva a meter un maldito gusano que origine el archivo de autoarranque “autorun.inf”, recomiendo lo que hizo este amigo: Habiendo eliminado el archivo (o no existiendo), creó con block de notas un archivo de texto que se llama “autorun.inf” (Ojo de que no quede “autorun.inf.txt”). Dentro de él dejarlo en blanco, y después se colocan los atributos de “Sólo Lectura” y “Oculto”. Recomiendo también el de “Sistema”, así hacer un poco más difícil el acceso. Entonces, cuando el gusano quiera crear su archivo, no podrá y ahí va a quedar el cretino… La segunda opción que da es restringir la “Reproducción automática de Windows”, también la recomiendo.
ACTUALIZACIÓN I: Tener un archivo de texto vacío llamado “autorun.inf” no funciona! Si el pc ya tiene el virus en memoria, aún así sobreescribe el archivo creado, aún cuando tenga atributos de sólo lectura y oculto y sistema… comprobado recién, mi pc tiene spyware… pero con la solución que dio Luis Soto, funciona la limpieza! Descargar aquí.
“¿Y cómo limpio mi PC?” Simplemente con algún potente antivirus. Si no funciona, que Dios se apiade de tu alma… Así como la eliminación del Virus Alert!, este es otro problema resuelto con acciones simples. O también, se recomienda ejecutar este programa, así limpiar el registro y eliminar spyware.
NOTA: Existirán muchas variantes de los archivos generados, en caso de que el programa troyano posea otros nombres, entonces realizar lo mismo, pero eliminando los files con los nuevos nombres.
ACTUALIZACIÓN II: Vanessa dio con otra útil solución, utilizando este detector y destructor de Virus de Pendrives. Se ejecuta antes de insertar la unidad flash en el puerto USB y seguir instrucciones. Es funcional llevarlo en el mismo pendrive. Descargar aquí o aquí el comprimido.












Necesito sacar es virus de mi Computador, el nq0cq.cmd, o el auto run.inf.
que debo hacer
llegue por internet buscando una solucion y me encontre contigo jejeje
rebuena la pagina
te felicito!!
cada vez que conecto la pendrive kingston de 4G al PC, el NOD32 me dice :
dll32.exe
probablemente una variante de Win32/Autorun gusano
no se ha podido desinfectar -archivo eliminado-
puesto en cuarentena
bueno borre los archivos como me indicaste en este sitio, pero se vuelve a regenerar
NOTA: tambien esta formateada.
que hago profesor?
@Luis: jajajaj profesor…. tienes que desinfectar tu pendrive en un pc limpio, lo que pasa es que el antivirus intenta borrar el archivo dll32.exe, pero no puede porque los archivos del troyano (virus) vienen con atributos de sólo lectura y sistema, entonces por eso no se pueden borrar, además que hay un archivo que sel llama nq0cq.cmd que es como un respaldo (o es el que genera el respaldo).
El asunto es que mientras no borres el autorun.inf que tienes en el directorio raíz, entonces siempre mantendrás vivo el spyware…..
te recomiendo que le eches un escaneo a tu pc, lo más probable que lo infectaste con el mismo pendrive luego del formateo….
el pendrive debes limpiarlo en un pc virgen…
lleva tu pendrive mañana, voy a la u y le echamos una mirada…..
te mando la solucion se llama USB.Disk.Security.v5.1.0.15-superpaylas.com
lo instalas
lo abres y en el circulo superior izquierdo “information” le metes el nombre y serial y listongo
saludos y ojala te sirva el limpiador de pendrives
ta re gueno
saludos
y gracias por todo
Ayuda urgente amigo, el nombre y serial que viene con el programa no funciona, no funciona. tienes otro gracias.
Walter, revisa el artículo en la actualización II. Vanessa dio con la solución.
Saludos.
Existe una utilidad llamada elipen, que se instala en el mismo pendrive y obstruye la regeneración y la ejecución de los archivos zombies, autoejecutables que cargan los virus… jeje
además existe un antivirus especializado para pendrives MXone.
Espero que te sirva seguiré los consejos del maestro aquí.
Excelente y muy explicativo.
Muchas Gracias
bueno, lmi consulta va para Luis Soto.
¿cómo solucionaste tu problema?
xk a mi me sucede exactamente lo mismo que a ti.
hola J Pablo, ahora utilizo el USB.Disk.Security y desde que lo intale no he tenido problemas con virus que no se quieran ir;
si no lo encuentras me mandas tu correo y te lo envio
saludos
nesecito que me envies el USB.dISK.Security
luis mira lo quise instalar y no me sirven ni el nombre ni el serial, me lo podras re enviar? por que el me dice
que no es el codigo correcto….gracias
J. Pablo, en el último párrafo que dice “¿Y cómo limpio mi PC?”, está el programa que señala Luis.
El vínculo es el indicado.
Saludos.
Hola tengo un problema y es q al meter mi memoria o pendrive mi anitivirus que es el Avast detecta un virus llamado auntorun.inf , le doy eliminar pero no lo elimina, e intentado y bajado programas pero nada q lo elimina. Agradeceria mucho si me ayudan
que buena pero la mejor solucion deverian inventar un programa que diferencie un archivo autorun.inf de un cd rom o dvd de una unidad de disco extraible y que evite que se ejecuten los archivos autorun.inf de unidades extraibles y similares
Hola, J!! Una dudita: Luego de que mi pendrive pase por todo esto (incluida la limpieza), será posible recuperar los archivos que ahí tenía guardados?? Me parece que sí, pero quiero saberlo de ti…
Gracias mil!! Saludos…
Depende.
HOla Luis Soto, me pods enviar el instalador del USB.Disk.Security que usas a mi correo..Tengo fotos en mi pendrive que no quiero eliminar pero no me abre porque esta infectado..te estare muy agradecido..saludoss
bueno, pues creo que pues tengo casi el mismo problema, ademas de no aparecer los archivos que tenia antes en mi kingston de 2gb, pos solo aparecen 2 archivos visibles, uno se llama “¿Éx” y pos tiene tamaño de 2.402.951 kb, pero en propiedades dice 0 kb, el otro se llama “░Ç” y tiene un tamaño de 1.590.425 kb, pero tambien aparece como 0 kb, tambien ahi uno que solo se puede ver si se pone, ver archivos ocultos, y pues desavilitando eso de ocultar archivos del sistema, se llama “É&¿#Cä.ó£”, tiene un tamaño de 2.100.353 kb pero tambien aparece como 0kb, bueno, realmente son muy importantes los archivos que tengo aca, y pues me gustaria recuperarlos, no se si me podrian dar una ayuda, realmente se los agradecere en el alma, tambien intente con el programa que ponen para limpiar la pc, pero bueno, no descarga completo, porfavor ayudenme
Atte: Osmar C.
HOLA LUIS SOTO. ME GUSTARIA QUE ME ENVIARA ESTE instalador del USB.Disk.Security que usas a mi correo. TENGO UN TROYANO QUE MI ANTIVIRUS NO PUEDE DESINFECTAR. TE LO AGRADEZCO GRACIAS
Si se llevaba el virus en el pendrive es más que probable que al conectarlo al PC se haya copiado en el equipo.
Para comprobar que esta en el PC:
1. Ir a un explorador de carpetas.
2. Herramientas –> Opciones de carpeta –> Ver
3. Desmarcar la opcion de “Ocultar archivos protegidos del sisitema operativo”
4. Aplicar.
5. Comprobar las carpetas que haya sobre la unidad de instalación del sistema operativo, y ver si hay una “RECYCLER” + un código numérico, que contenga en su interior el ejecutable del virus (dll32.exe). Si es así, seguramente tambien hayaen raiz de la unidad un archivo con el mismo nombre que esa carpeta, terminado en .inf
6. Intentar eliminar tanto la carpeta como el archivo.
7. Si no permite el borrado, abrir un “Reproductor de Windows” (sí, he dicho “Reproductor de Windows”. Puede ser otro ejecutable, pero este sirve muy bien).
8. Con el Reproductor abierto, abrir un administrador de tareas (bien con Ctrl+Shift+Esc o bien botón derecho sobre un espacio libre de la barra de tareas y escogiendolo del menú, o bien dandole a Ctrl+Alt+Del y pulsando el botón).
9. Ir a la pestaña “Procesos”, y escoger el proceso explorer.exe. Terminar el proceso. Con esto quitamos la supervisión del proceso explorer sobre los atributos de las carpetas y archivos. No cerrar el administrador de tareas.
10. En el Reproductor de Windows, irse a:
Archivo –> Abrir
11. En el explorador de archivos que surge, navegar hasta encontrar la carpeta RECYCLER infectada y el .inf con el mismo nombre, escogerlos y pulsar “Supr” (“Del”).
12. Con los archivos eliminados, ir al administrador de tareas, en su menú:
Archivo –> Nueva tarea (Ejecutar…)
y escribir explorer
13. Recomprobar que los archivos están borrados.
Según mi experiencia, no todos los antivirus limpian el virus del PC. Y según mi experiencia, la mejor manera de limpiar el pendrive (sin haber probado la aplicación limpiadora que propones en este post) es mediante un Live CD de Linux que reconozca por si solos los USBs, y borrando desdde allí el autoexec.inf, el dll32.exe, el cmd y la carpeta RECYCLER que crea en el USB el virus.
Por lo demás, gracias por tu explicación.
hola nesecito que me envien el instalador USB.Disk.Security si seria tan amable. Gracias y saludos
@Andrés:
No seas “HOYGAN” y bájate el programa del link entregado en un pc limpio. Gracias.
Acerca de este tema, lo mejor es bajarse el programa killbox.exe, buenisisimo, te permite borrar cualquier archivo aculto del sistema, lo que se debe hacer es ver si existe un autorun.inf en el dispositivo, borrarlo y luego ir al backup inofensivo y ahi ver que virus está llamando, borras este también y listo!!!!
ola tengo un problema al aver echo todos los pasos que indicas a la ora de ver los archivos ocultos en mi memoria solo salen la carpeta recicle el autorun y nada mas si los borro no estare borrando los archivos que estan ocultos porfa respondeme tengo informacion importante la nesecito para un trabajo ….s.o.s gracias
MIL GRACIAS PERRO LO NECESITABA YO SIN MI PENDRIVE NO SOY NADA, LA MUSICA MARCA CADA PASO DE MI VIDA PAZ
A todos los ke no les funciona los metodos anteriores, deben saber que este tipo de virus es muy sencillo de contraer y muy dificil de quitar (me parece ke este es el objetivo de un virus), he visto pasar sistemas operativos (creo ke todos) a lo largo de mi carrera como Ing., y pues afortunadamente me tope con este tipo de bichito ke afecta EXCLUSIVAMENTE a las memorias USB (o pendrives, como les kieran llamar), el disco duro de la PC lo puede contraer pero la diferencia ke los discos duros fijos son solo PORTADORES, no les afectan en lo mas minimo, por lo ke tu PC puede estar infectada sin saberlo, le podras pasar los “mejores antivirus” gratuitos de paga o en linea sin encontrar NADA, y te podrias confiar pensando que tu PC esta limpia, pero puede ser un nido de gusanitos y troyanos ke solo afectan a las memorias USB, tuve la experiencia de un virus de este tipo, donde le pase todo tipo de soluciones sin poder arreglar el problema (todo lo ke aki arriba recomiendan y aun mucho mas), SIEMPRE SE VOLVIAN A GENERAR los dichosos archivitos del autorun.inf y el recycler, y el antivirus no detectaba nada (kaspersky en linea y Avira instalado), y llegue a la conclusion del formateo, pero es una solucion temporal, ya que si vuelves a meter una memoria infectada de nada sirvio el formatear tu PC, todo seguira igual.
Pero por FIN llegue a la solucion, estos tipos de virus tambien incrustan un codigo dentro del REGISTRO, el cual se autocompila para recrear el molestoso virus, y como es solo texto el antivirus no lo detecta como bicho, la solucion es muy sencilla, despues de pasar un par de veces tu antivirus (con su base de datos ACTUALIZADO) y asegurarte ke todo bichito este erradicado, inserta tu memoria USB y desinfectala antes de abrirla, luego como es logico los archivos autorun.inf y recycler se autoregeneraran aunke los hayas borrado, dentro de la carpeta de sistema recycler EN TU USB, esta un archivo con nombre de codigo de registro y dentro de el esta el virus, este lo vas a buscar en el registro y borra toda clave (si esposible carpeta completa) que mencione a este virus o al nombre del registro de dicha carpeta que aloja al virus, le pasas la busqueda un par de veces mas por si las dudas, terminado borrar manualmente el autorun y el recycler, reinicias y listo!!!
Las memorias USB lo unico que tiene ke alojar son archivos de usuario, nada de archivos de sistema (no contando a las memorias ke de fabrica vienen con software preinstalado).
Espero les haya servido, por cierto soy uno de esos tecno-retro-dinosaurios que menciona el creador de este post, jejejeje!!!
@Master:
El método que cuentas es efectivo, el problema radica en que la carpeta RECYCLED no se borra completamente por existir archivos con atributos de sistema. ¿Solución? Usar el programita que da Luis Soto. El vínculo está arriba y en el comentario 10.
El programa hace lo mismo que indicas, a la vez que no vuelve el problema en un pc limpio. Lo he comprobado en mi pc.
Saludossssssss
PARA TODOS: VEAN ACTUALIZACIÓN II. AÑADIDO NUEVO “DISINFECTOR”. BASTANTE ÚTIL.
SALUDOS.
eres mi salvacion, gracias!!!!!!!!!!!!!!!!!!!!
podre enseñar a otros!!!y recomendar la pagina claro!!!
me podrian indicar como saco el virus (me imagino q lo es por q el norton me avisa cundo lo conecte a la pc) me parece q es un archivo de musica q se copio automaticamente de otra pc cuando lo conecte.
puedo recuperar mi kinston de 4 gb?
la verdad q no se q hacer?
me podrian indicar los caminos a seguir?
gracias patricia