A principios de este año me encontraba unos días de relax en Oaxaca, recuerdo que esos días necesitaba hacer modificaciones a un sistema para dispositivos móviles que me pidieron, por lo que tuve que iniciar Windows XP para desarrollar la aplicación esto porqué la terminal usa Windows CE 4.1 y necesitaba usar Visual Studio .Net 2003, así que sin más comencé a programar un rato, en eso recibo una notificación de que Windows XP se había actualizado y necesitaba reiniciarse, por la premura del desarrollo cada vez que me envíaba ese mensaje manda la opción cancelar el reinicio, pero cada x minutos envía la petición por lo que así estuve hasta que terminé el desarrollo, total que envíe la aplicación para que la revisaran y por lo mientras en casa me llamarón a comer.
Al regresar la computadora ya se había reiniciado y me mostraba una ventana con el símbolo de Windows XP, características del equipo, licencia del OS, etc y algo que me llamó la curiosidad fué que la actualización había instalado un "anti spyware" llamado "Easy Antispyware Cleaner",
en ese momento no le di importancia y solo pensé "Pinche Microsoft ya me atoró una actualización y un programita más" así que reinicié la máquina y entre nuevamente a "Kubuntu" y así estuve el resto de la semana, hasta regresé al D.F. y el lunes pasado tuve que ir a la oficina para continuar con algunos proyectos así que volví a entrar a Windows y vi de nuevo el ícono de "Easy AntiSpyware Cleaner", como no me agradan ese tipo de utilerías me metí a desinstalarlo, lo curioso fué que mostraba el desintalador en la lista de agregar y quitar programas de windows, pero no se dejaba desinstalar, despues de varios intentos se dejó pero a media desintalación se cerró y si quitó el programa de la lista, por lo que pensé inocentemente que si se había eliminado, pero revisando el directorio de "archivos de programa" aun ahi estaba, así que quise eliminarlo, pero antes que me enviará la confirmación de eliminación de la carpeta, explorer se cerró, así que inicié Firefox para buscar información sobre este antispyware y lo curioso fué que cuándo intentaba poner el string de "Easy Antyspyware Cleaner" en la busqueda de google Firefox se cerraba de inmediato, intenté incluso parar todos los servicios de Windows que me parecieran raros, incluso pararlos desde la lista de procesos pero aún así seguía teniendo el problema y al buscar archivos o registros de windows con la palabra Easy AntiSpyware Cleaner automáticamente se cerraba el programa en uso..
Algo que se me ocurrió despues fué restaurar el sistema hasta una fecha de diciembre del 2007 cuándo estaba seguro de que no tenía ese bicho en la pc, no sin antes hacer una copia de archivos importantes desde Linux. Reinicié el sistema, entré a modo a prueba de fallos, hice la restauración, pero aún así el bicho seguía, busqué en internet y encontré una utilería que según eliminaba este rootkit pero aún así no lo eliminaba, para revisar entré a modo a prueba de fallos y pude darme cuenta que aún ahí seguía funcionando el rootkit.. lo curioso que el Zone Alarm que tengo instalado nunca lo detectó, hasta ahorita no he tenido más opción que formatear el sistema pues no he encontrado todavía una solución a este pequeño detalle, había sabido de oídas de los famosos rootkits, pero nunca había tenido un problema, pero ahora puedo darme cuenta el daño que podría causarle a una organización.
Dejar un comentario