QUOTE(devil_boskonovitch @ 28.12.2007 15:00)

Esta buenisima la aclaracion. Cuando tenga una usb infectada lo probare.
Pero aun nadie explica, de porque los productos kaspersky no pueden ni detectar ni dejan eliminar manualmente los archivos autorun.inf y demas variantes?
Hola que tal...YO TE RESPONDERE A TODAS TUS DUDAS...
1) Los productos de kaspersky se PREOCUPAN por eliminar y/o desinfectar el ARCHIVO DAÑINO(codigo malicioso) mas no por sus componentes, es decir... deja los residuos del malware y/o componentes que depende del ejecutable o payload del malware(los componentes y/o residuos son inofensivos para realizar ataques y otros ya que dependen de lo antes mencionado).
El problema esta en que kis no detecta los residuos del malware y por ende sus CONSECUENCIAS(en algunos casos los componentes no tienen ninguna consecuencia), y es por eso que kis no detecta la *.info por la cual su consecuencia es evitar abrir normalmente un USB (doble click).
2) Podemos ver que la politica de kaspersky es sencilla... DESINFECTAR Y/O ELIMINAR... pero AL PARECER no han considerado la de REPARAR Y ERRADICAR TODO COMPONENTE DEL MALWARE... cosa que su principal rival si puede hacer... y sea visto con buenos ojos.
En conclusion... KIS solo DESINFECTA Y/O ELIMINA EL CODIGO MALICIOSO, mas no las demas componentes que conforman dicho malware.
*En una explicacion mas sencilla se puede poner el ejemplo de un policia(kis) y un delincuente(autorun), el policia logra detener y arrestar al ladron... logicamente va preso, PERO sus componentes (prendas y/o herramientas que utilizaba el delincuente para sus fechorias) NO SERAN ARRESTADAS NI IRAN A PRISION, por la cual no son CONSIDERADAS UN PELIGRO sin el delincuente, PERO el problema es que en sus componentes puede existir un artefacto y/o algun tipo de explosivo que puede CAUSAR alarma y preocupacion en una ciudad (PC) por la cual a dejado una CONSECUENCIA(autorun.info), y no se puede acceder a una parte de la ciudad por la explosion del artefacto, por lo cual se debera tomar otras rutas (explorar o abrir dandole click derecho) para llegar a una determinada parte de la ciudad, si intentas pasar por la zona afectada e intentas reparar la explosion (eliminar manualmente autorun.info), no podras... ya que solo eres un simple ciudadano sin especializacion en estos casos y tienes restringido el paso por el accidente y solo podran hacerlo los especialistas (obreros y arquitectos) como tambien las autoridades respectivas (policias, detectives,etc).
El policia desconoce como y quien pudo detonar el explosivo, a pesar de revisar la escena del crimen una y otra vez... no pudo encontrar al sujeto desconocido..., asi que se decide contratar a un POLICIA TACTICO (principal rival del kis)... donde REVISAN todos y cada uno de los componentes que se encontraba en el rango de la explosion, y DETECTAN EL PROBLEMA Y LO SOLUCIONAN, informando que NUNCA SE TRATO DE UN SUJETO DESCONOCIDO sino de una prenda (componente) que cubria un artefacto programable (autorun.info) que se accionaria a un determinado tiempo y la solucion que da es de reparar los daños que este ocaciono (llamando a los obreros y arquitectos correspondientes).
Informen final: El policia reviso los componentes "que considero inofensivos" (por no estar en manos del delincuente) sin sospechar que podria haber objetos que pudiera ocacionar ciertas reyertas en la ciudad(aparatos remotos, programables), por lo cual no los mantuvo requisitoriados...donde se demuestra y concluye que este policia ha sido capacitado con el fin de detener, detectar y arrestar a todo SUJETO sospechoso o cometiendo actos delictivos, mas no de considerar y decomisar los componentes(restos de malware) que pueden portar dichos sujetos y/o reparar los daños causados por estos.
Saludos