domingo, septiembre 21, 2008

Contratiempo en Vuelo

Estaba volando de Roma a Nápoles, estaba por empezar a hacer el checklist para el aterrizaje en el aeropuerto Capodichino International Airport (LIRN), cuando de repente el MS FSX Deluxe me botó al desktop de Windows XP.
Cuando hice Alt+Tab para regresar al FSX, regrese al 'cockpit' pero estaba 'congelado', así que no me quedó mas remedio que terminar FSX desde el Windows Task Manager.

Como era un comportamiento extraño, antes de reiniciar la PC y comenzar de nuevo, empecé a indagar por qué el FSX se había 'atorado'.
El procesador, motherboard, y tarjeta gráfica estaban a temperaturas normales. Si hubiera sido un problema de temperaturas, en dado caso la PC hubiera reiniciado.
Como una reacción normal, casi como un reflejo, abrí el FF, y pude navegar sin problemas, y aqui obtuve mi primer pista, noté que la conexión de internet, estaba 'lenta'. Estaba a un 80% de la velocidad que normalmente navegaba, podía apostar que un 'malware' estaba en la PC.

Al revisar los procesos del sistema encontré uno que confirmaba mis sospechas: 1e3livDM.exe. No lo conocía, y ni google tiene registro de eso, obviamente terminé el proceso.

Descargué el Ad-Aware, y no encontró nada, mas que algunas tracking cookies.
Entonces intenté correr algún antivirus online, pero el de TrendMicro y ESET, solo corrían bajo IE, o bien requerían tener el Java instalado. -Debo reconocer que no me gusta tener el Java instalado, y tampoco tengo un antivirus instalado o residente en la PC, mis razones tengo y esta seria la segunda o tercera vez que tendría un virus- en muuuchos años- si acaso hubiera virus.

Bueno, pues ni tardo ni perezoso, empecé a descargar el AVG antivirus y al realizar un escaneo del disco duro, lo encontró, era "trojan horse downloader.tiny.h", y en efecto el programa estaba 'open' y era el proceso que según yo ya había terminado, el "1e3livDM.exe". el nombre del virus era "Trojan Horse Clciker.QRQ".

Ya no quise invertirle mas tiempo en ver qué página o website había causado esto, así que después de este contratiempo, y una vez vacunado a la PC, des-habilite el AVG, y proseguí con mi vuelo.

No hay comentarios.:

Publicar un comentario

Y USTED QUE OPINA?