1/28/2008

Cronicas de borrados artesanales de virus.

Frase logica de hoy: A tiburon regalado, no se le mira el diente.
Que hago: Tutoriales de RPG Maker y Pidiendo ayuda con los battlecharas de Naibu.

----------------------------------------
Dew... (Algo diferente para saludar que no sea Lass...)

Bueno... estos dias han pasado cosas locas, y bastante...
Es bien tedioso cuando a uno se le infectan virus complicados, que la mayoria de las veces, los antivirus no los detectan... y no te queda mas opcion de llevarlo a un tenico para que te digan: Hay que formatearlo, aunque sea por algo muy pequeño que tenga... No me niego a eso, y empiezo a "borrarlos artesanalmente"... Claro que amerita un monton de esfuerzo... les dejo ahora un ejemplo con un virus que se me infecto ayer y me demore como 4 horas borrarlo.
Empiezo.

Todo comenzó con esta cosa de Wordpress, que deseaba construir para mi nuevo blog, ya que no me pude hacer uno en wordpress.com, le copie a Darkma, Falc y a otros, decidi bajarmelo para server propio. Fue ahi, que quise, para construir el template, y aprender mas de PHP, descargarme un Apache con PHP y MySQL para hacerme un "Emulador de PHP". Apache y PHP me funcionaron sin ningun problema, pero MySQL no se que mierda le pasaba que no funcionaba (El instalador de Wordpress llegaba hasta el punto que me decia que "no tenia MySQL"... asi que me puse a buscar como loco info del MySQL. Y en buscar y buscar encontre la respuesta, mientras que cometi el peor error de mi vida... Si, descubri el Xampp, pero a punto de descubrirlo vi que el Opera con el Firefox estaban un poco saturado de paginas, asi que se me ocurrio abrir el Internet Explorer y .... HORROR! De inmediato se infectaron como unos 3 virus diferentes, repartidos como en 500 archivos diferentes. Me relleno el My Shared Folder de puros Cracks de Windows Vista de 1,6 MB, el procesador llego al 100% de carga (cosa que nunca paso, siempre llega como al 97%), y el "explorer" (Proceso de Windows que se encarga del escritorio, la barra de tareas y el menu inicio) se volvio loco , cerrandose y abriendose... Asi era imposible borrar el virus. Asi que no me quedo otra que resetear el tarro, y meterme al modo a prueba de fallos, solo para saber que alli tambien se volvia loco el Explorer, y era imposible ocupar el tarro tambien (cada vez que se cerraba, me mostraba de nuevo la advertencia de "estas en modo a prueba de fallos, quieres continuar?", asi que lo apague...

Acudi al magico Hiren's Boot CD, (muy buen CD de emergencia, lo recomiendo), y empeze a ver... Ya que mi disco duro era un NTFS, cargue los drivers necesarios y abri el Windows 98 en miniatura, solo para saber que... "NO ENOUGH MEMORY" Ahi me di cuenta de una falencia muy grande que tenia el Hiren's Boot CD. No viene con ningun Driver de RAM adicional para DOS, quedandome asi con unos mugrosos 50 MB de RAM, contando que mi tarro tiene 1 Giga. Viendo las esperanzas que quedaban... Pense y pense y recorde que el Windows 98 originalmente funcionaba bajo un DOS oculto, y usaba un driver llamado EMM386 para la RAM. Asi que en un computador antiguo que tenia, tome el EMM386 del 98, lo puse en un Pendrive, lo coloque en el Hiren's Boot CD y le puse 480 de RAM (podia mas, pero de momento, para que?), carge el driver de NTFS, abri el Windows 98 en miniatura, (para variar, no me reconcia el mouse USB ni el touch pad, asi que lo tube que manejar con teclado), busque todos los archivos que se crearon en la hora que se infecto, y encontre una cosa rara en el WIN.INI, una cosa que decia como kkkerthe=1$PATH: c:/blablalba.... lo borre de la lista, resetee y me pude meter al modo a prueba de fallos, pero no aun al modo normal... Continue mi busqueda, borre todos esos Cracks de windows vista del shared folder del ares, y localize y borre todos los archivos del virus que encontre (eran muchos, muchos, casi todos en System32, pero habia uno que no se queria borrar, y ese era Winprint... Se abria cada vez que cargaba windows, asi que me cree un .BAT (una especie de miniejecutable facilmente programable), que lo incluí en la lista de inicio (Inicio, programas, inicio), con lo siguiente:

@echo off
rem La wea casera
TASKKILL /F /IM Winprint.exe
:fin

Con eso, resetee el computador, volvio a funcionar normal, y el .BAT funciono a la perfeccion, ahora localize ese tal Winprint, no se queria borrar, use el Unlocker, se borro de inmediato, y antes que lo exterminara por competo, me mando un Shutdown (Ventana incerrable que fuerza apagar el computador en 1 minuto), lo "cague rico" con el comando Shutdown.exe -a , que anula los apagados forzados como estos, y voala... Listo, lo borre... (&E#!"#$%&/()KJHGFRU)= Que mierd... ahora que? Una pantalla azul. Puse otra vez el Hiren Boot CD, coloque el EMM386 con los 480 de RAM, puse el driver de NTFS, cargue el Windows miniatura, para saber que se creo denuevo el winprint... Pesque un ejecutable corrupto de un emulador que se cerraba automaticamente, y le puse Winprint, para crear una version "falsa" del virus... ahora cargue windows otra vez... Y por supuesto, descubri de inmediato el nucleo del virus: Patch.exe, que quiso meterse al emulador corrupto... Lo puse en cuarentena y se los mande a los de NOD32 para que lo vean (si es que no se les infecta, claro.. xD)... despues de eso, borre el Winprint "falso " que habia creado... Paz al fin...

Bien... aqui concluye otra "borrada artesanal" de virus.
Eso... chaos

1/19/2008

Valentia emplumada

Frase logica de hoy: ¿Porque las rosquillas son redondas y tienen un agujero en el centro? (Mi primera enciclopedia para niños)
Que hago?: Para variar... Naibu al 100% y tratando una manera de registrarme en Wordpress!
--------------------------------------------------

Lass, taberneros de ... (CENSURADO ^-^)
Bien... vacaciones y yo sufriendo con el tiempo off-line e internet imposible para entrar a Blogger y postear (y que al parecer Xunto ya se salio de quicios con blogger).

Un dia mas de la taberna como otros, y nos vamos a contar cosas como locos!!!!

1. Y que diablos paso que no nos llegaron nuestros aerolitos legitimos?
-------------------------------------------------------------------------------------
Si me disculpan tube un pequeño incidente...
Todos los aerolitos se desviaron de caminos... y cayeron todos en Midgar! xDDDDDD

2. Nuevas sucursales de la taberna!!!
-----------------------------------------------------------------------------------
Blogger ya me esta haciendo mierda (y ojala que lo lean ellos mismos)... su pagina no carga nunca... asi que dentro de poco (ojala) me cambiare a wordpress... Pero tengo muchos contras. Asi que me demorare.

3. Videos locos de aviones aqui en la isla!
---------------------------------------------------------------------------------
Bien...-El aeropuerto todo Kamikase de Isla de Pascua... es de caracteristicas bastantes particulares, solo mira la foto...
Ese avioncito cuando aterriza, pasa por una casita blanca, con metros solo antes de llegar a la pista de aterrizaje... Es algo que te hace ser muy valiente si eres el que vive en esa casa. Aqui les dejo una foto de esa casita blanca para que se den cuenta...





Y... en ese mismo momento... Que estara pasando alli?
PLAY THIS!



(maten a ese que dijo tantos "¡wow!")
En ese momento, uno siente... muchas cosas que si ese monstruo te choca, o si aterriza en nuestras narices, sera el fin del mundo (y es verdad)... y lo peor es que te rejodes tus oidos y despues con el viento que tira las turbinas quedas con un peinado relativamente "extraño"... Y ni pensar como duermen esos, cuando llegan vuelos a las 4 de la mañana. ( y a pesar que no lo filme antes de la pista, pero ahi si que es riesgoso >>>ya se imaginaran en las noticias: Muere Friki con retardo neuronal aplastado por un Boeing 767 xDDDDD)
Ahora... ven que kamikase es el aeropuerto de mi isla? Si viven cerca de uno, y pueden probar algo asi parecido, no lo piensen mas y HAGANLO!

4. No hay 4 xD
---------------------------------------------------------------

5. Pollos fenomenos de Saturno en Isla de Pascua
------------------------------------------------------------------------------------

Mas fuerte que un perro!
Mas rapida que un Chocobo!
Capaz de saltar una reja de 2 metros de alto y seguir volando por muchos mas segundos!

Es un gato! Es un pajaro! Es un Darkma xD! Noo!!! Es

***TE MOA ATRETA***
(... o la Gallina atleta en idioma pascuense).

A sus ojos le parece una gallina comun y corriente, pero en realidad en su emplumado cuerpo tiene todo un arsenal de... POWER!!!!!
Las gallinas atretas son las celebres gallinas de Isla de Pascua, hay muchas... muchas de estas, y se propagan en la civilizacion como si nada. (Puedes estar andando en el centro de la ciudad y te encuentras un grupo de gallinas cruzando la calle). Estas gallinas, en comparacion con las normales, no son domesticas, no dependen del trigo... Son totalmente salvajes, comen de cualquier estupidez que encuentran (cucarachas, gusanos, ... bueno, eso no es tan del otro mundo), y no tienen dueño... (o sea, si estan dentro de los limites de tu casa y se entran a tu patio como si nada, son tuyas, asi que si rompen algo valioso, sera TU culpa).

Si ves bien a una de las atretas, no son tan gordas como las normales, de lo contrario, estan compuestas de pura fibra, Chuck Norris y de lo que se te ocurra. Y cuando vas a persegir una, saca una velocidad toda Need for Speed de la nada y se arranca, dejandote una cara de Coyote intentando atrapar al correcaminos. Si la persigues y la dejas acorralada, para ella no es problema, y como todo fenomeno (como Chuck Norris xD), se pone a volar como todo halcon y te deja como... como... , mientras ella salta una pared de 2 metros y vuela para terminar arriba de un arbol. Bueno... estas son cobardes como todas las gallinas, pero... cuando se enfurecen, van todas heroicas a atacarte (y si que duelen... no me ha pasado, pero a varios amigos...). Y... si lo atrapas, felicidades!, pero despues cuando la asas y te la intentas comer, veras los musculos de estas emplumadas amigas, y notaras que la carne es mas dura que cortarlo con motosierra (bueno... es broma, pero si que es dura esa carne).

500 gil se lo lleva... 500 gil solamente!!! (No, en realidad no la vendo xD), pero... es increible... aunque usted no lo crea (Ripley?)
---------------------------------

Bueno... con esto, corto y cierro por hoy.

***
PD. ¿Que harias si amanecieras feliz, hechas un vistazo por la ventana y te das cuenta que "un avion piloteado por una atreta®" viniera hacia tu casita? xDDDD
***
Eso... chaos