miércoles, 30 de junio de 2010

!Infectado!

"Después de todo, un virus en tu computadora es uno más que suficiente"
~ Glenn Turner (1947 - )

Maldito seas, Junio 2010, maldito bastardo hijo de una hiena en celo. Parece que el mamoncete despertó ayer y pensó "oh cielos, ya casi me acabo, es hora de recordarles a todos estos chupa-piedras del mundo que soy el mes más hijo-de-perra vengativo que han vivido en sus miserables existencias". Y así lo hizo: noche sin dormir, problemas en el trabajo, balacera en la ciudad que llevó a la desafortunada muerte de un policía, una lluvia miserable y una pinche infección que mandó al carajo a mi máquina.

Eso me pasa por bajar la guardia. Por lo menos hoy es el último día y les juro que saldré armado, no vaya a ser.

Les decía, ayer en la noche mientras que descargaba tranquilamente unos cursos de guitarra, traté de arrancar mi software de quemado para encontrarme con la sorpresa que explotó inmediatamente. Siendo la persona totalmente razonable que soy, intenté abrir el programa nuevamente, sorprendido que me diera el mismo resultado*.

*Esto es algo que realmente odio, la computadora es un sistema determinístico el cual responderá con las mismas salidas a las mismas entradas; me exhaspera ser un imbécil que le vuelve a dar doble click a ver si "ahora sí jala" !NO LO HARÁ!

Confundido, abrí un firefox y me encontré con el simpático mensaje "Usted no tiene privilegios para realizar esta operación" ¿Cómo puede ser posible - pensé - si tengo privilegios de administrador**?

**Efectívamente, soy una persona confiada y un imbécil de incalculable magnitud por trabajar siempre como administrador en el queso grullere de agujeros de seguridad que es windows XP SP2.

Revisé más aplicaciones y una por una caían como moscas. Una investigación en internet y una malvada llave en el registro donde no debería estar confirmaron mi horror: estoy infectado con el virus Win32.Parite.

Este pinche y desgraciado bastardete de aplicación (activo desde el 2001) son realmente dos: Parite.A que coloca a Parite.B como un dll en el directorio temporal de windows con el siguiente formato:

[3 letras][4 caracteres hexadecimales].tmp

Parite.A entonces invoca la funcion INITIATE en Parite.B que modifica al registro para apuntar a sí mismo, agregando la siguiente llave:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF

Entonces Parite.B infecta el proceso EXPLORER.EXE, lo que le permite residir en memoria y luego el muy hijo de perra infecta todos y cada uno de los archivos .EXE y .SCR encontrados en discos locales y compartidos. Estos archivos estarán infectados con Parite.A para que vuelva a empezar el proceso.

¿El resultado? Adiós a todos los ejecutables de la máquina. TODOS. No arranca nada, ni siquiera el vil manejador de ventanas.

Tuve que bajar un antivirus gratuito temporal para escanear todos y cada uno de mis archivos para tratar de copiarlos a la lap, sin embargo el modem parece que tiene hipo y simplemente no me permite copiar los archivos por la red inalámbrica, te aborrezco, junio 2010, con la intensidad de mil soles.

Como decía, este maldito virus afecta a los archivos con extensión .EXE y se agrega a ellos (incrementa su tamaño en 177 kbs) y ni Panda ni McAffee pudieron arreglarlos. No fue sino hasta que arranqué el sistema en modo a prueba de fallos y sólo con símbolo de sistema que pude limpiar los .EXEs***. Estoy dolorosamente copiando todo lo que tengo a DVDs (bueno, algún día tenía que respaldar de todas formas), pero todo indica que tendré que formatear de nuevo, tengo pánico de conectarle el disco externo.

***Menos el ejecutable del mismo antivirus !oh la maldita pinche ironía!

Ahorita estoy en el trabajo con unas 3 horas dormidas en total, sin embargo estoy tan profundamente engarbanzado que ni sueño tengo****.

****Soy un maldito ingeniero en sistemas !esto no me debería pasar a mí! !Es como un imbécil proctólogo enfermándose de hemorroides!

Ni modo, pero me voy a asegurar que esto no vuelva a suceder nunca, es mi culpa por usar este sistema operativo !KUbuntu, aquí vamos!

!Saludos!
Atte,
El Kushiage
~ Y no, no voy a comprar otra maldita pinche máquina para correr la mierda de windows 7, linux ya era así de estable, seguro y se veía así de bien desde los 90s, al carajo con todo ello.

PD. Y para cerrar este pinche mes de pesadilla, un temblor en el DF, espero que todos estén bien y que se les pase el susto pronto.

Actualizacion 11 AM, 30 jun 2010. Leído en un comentario en el universal: "Mensaje a la ciudadania: no se alarmen sólo fué que se cayo Carstens de la cama, cenó un poquito de más eso es todo, le preocupa como va a suplir la recaudación de la tenencia." XD

No hay comentarios:

Publicar un comentario