jueves, enero 21, 2010

¡Troyano Juicio Final!


 Uno de esos días normales, armando una pagina para un partido político e instalando un sistema de Shopping Magento para un amigo en Miami, sentí que algo no andaba bien en mi maquina…..  Un zumbido sospechoso del disco rígido girando a máxima velocidad, sonaba como creciente viento de invierno….. 
Ctrl-Alt-Del 
y prendí el administrador de tareas… 


al abrir la solapa de los procesos en marcha y ordenar por nombre descubrí un incremento exagerado en las ejecuciones del svchost.exe…… decidí mantenerme alerta ya que no sabia cual proceso deshabilitar…. Pero tenia la desagradable sensación que un troyano se me había metido en la maquina …….. 
Continúe trabajando por varios días y siempre notaba la excesiva aceleración del disco rígido…..
Los escaneos con el antivirus me mostraron los cookies comerciales de siempre, algunos pasibles de borrarse… otros no… pero no me detectaba ninguna actividad maliciosa extra… 
suelo ser bastante precavido en cuanto a mi circulación por los ambientes de la Web 2.0 … 
nunca entro a paginas dudosas….. 
warez, hardcore, Rusas o coreanas…. 
Tengo mi firewall siempre prendido, en este caso le soy fiel a zone alarm que hasta ahora nunca me ha fallado y me brinda una fuente de chequeo extra al tirarme un listado de programas que intentan salir o entrar en la maquina sin mi permiso… ninguna persona en sus cabales debería salir a Internet sin un firewall o muro de contención para la permanente amenaza exterior del mundo Web…..
Un día a las 7.30… hora que por lo general pongo en marcha mi vieja Dell Optiplex (un fierrazo)… (Una vez que  puse todos los password) un cartel de dialogo nunca visto aparece….


ZONE ALARM ESTA CARGANDOSE
¿DESEA DESCARTAR EL PROCESO DE CARGA?......
(Por supuesto que no lo descarte)

Me pregunte que rayos seria eso…. 
En prácticamente 10 años de usar el mentado firewall jamás había aparecido un cartel como ese…….


Acto seguido y mientras todavía estaba cavilando sobre el suceso, misteriosamente se activa el antivirus original del Windows XP con un mensaje de advertencia ominoso y atemorizante……

¡¡¡TROJAN HORSE AGENT_r.Ql!!!

Entonces comencé a desayunarme de que un proceso extraño intentaba apoderarse de mi maquina…….

Pero no terminaron allí las novedades, al entrar en zone alarm  descubro una frenética actividad de un ejecutable en un aceleradísimo bucle intentando salir a varias direcciones en el exterior, de reojo pude ver en la barra de Windows aquerenciándose como residente el icono de un nuevo antivirus que se había instalado por su propia cuenta…..

Inopinadamente el antivirus apareció con un cuadro de dialogo estático en el medio de la pantalla solicitándome permiso para

¡¡¡Escanear y erradicar por lo menos 10 virus peligrosos!!! ¿?..

Utilice mi razonamiento áureo, acepte la humillación de que algún taimado había ideado la perfecta forma de meterse en mi maquina y ahora pedía mi colaboración…….
Así que ni siquiera hice clic para cerrarlo deje el cuadro de dialogo del maldito, solo e ignorado en medio de la pantalla y decidí reiniciar la maquina…..
Pero el teclado, no obedecía y el Mouse se había quedado durmiendo en algún lugar ignoto de la flat screen…..
Utilice el ultimo recurso presione el botón de reinicio una vez…… nada sucedió….. Así que atornille mi dedo índice sobre el dichoso botón hasta que la Dell recupero su compostura y se apago…..

Me quede pensando, ¿habrá sido el magento o el mambo?

(Los dos programas nuevos que instalara en el servidor de Matt Heaton en Orange Utah…)

Al reiniciar la maquina en modo seguro (Alt-f8) las cosas empeoraron, solo tenia la imagen del antivirus en medio de la pantalla con otro cuadro de dialogo sobre el mismo indicándome  la presencia de virus que podían arruinar la maquina, hacer desaparecer todos mis datos y romper mis paciencias inferiores…..
Al mismo tiempo vi. Una barra de progreso en segunda instancia con una frenética pantalla de escaneo por mis archivos trabajando a gran velocidad…..

Me empecé a reír solo…..

Evidentemente el tipo que manufacturo el programita pretendía
algún clickazo
sobre sus cuadros de dialogo…….
La colaboración lo es todo ….
Hasta para el suicidio…..
Así que apague nuevamente la maquina…
Esta vez la reinicie con la última configuración que funcionaba….. Y….¡Zas! tuve un respiro…… inicie una búsqueda de todos los archivos  existentes de fecha 20 de enero del 2010 a las 12:30… encontré un directorio en “documents and settings” con el numero 14925829 y al mismo tiempo la detección de un troyano denominado  generic 16.AlSl…
Así que como no sabia que procesos afectaba, reemplace el archivo original con un flash ejecutable y traslade al otro con su nombre modificado a un directorio seguro…..
Había varias versiones del svchost apócrifas ya que tenían fecha y hora del suceso vírico… así que las elimine todas….. Lo del registro Windows fue un poco más dificultoso…. Pero hasta que logre erradicar el cáncer me resulto muy gracioso ver mi flash aparecer en lugar del entupido antivirus falso del maldito que lo creo……
¡¡¡Que ojala se pudra en el infierno!!!


2 comentarios:

lully desnuda dijo...

Hi dear José Angel!!!

Enhorabuena por tu agilidad mental para hacerlo desaparecer. Es un cáncer, sin duda, pero de los más agresivos.

Entretenida lectura.

Besitos nocturnos y amistosos!

Jose Angel Lopez Barrios dijo...

Gracias Lully
La verdad bastante agresivo
gracias por tus besitos..... te retribuyo de la misma forma....