Pues veréis, la cosa debería haber empezado por probarlo todo en una máquina virtual, pero la cosa ha acabado en un formateo muy bonito de mi pc.

Ayer me aburrí, y en vez de ponerme a hacer cosas del ciclo decidí tunearme el ordenador a lo ElektroStudios sin morir en el intento.


Pero a mi me gusta el riesgo e ir a pelo con todo, y como no, notar como me la juego a cada ejecutable que ejecuto (válgame la redundeishion), sin antivirus y sin nada, solo con el mísero Windows Defender.
Pues bien, empecé por un software que empezaba modificando el System32, UXNosequemásPatcher, para poder instalar algún tema esmirriado de DeviantArt, finalmente, acabé viendo un vídeo en el cual un tio en una "máquina virtual" probaba varios estilos (ahora me pregunto porque sería...) de los cuales algunos me gustaron más que otros, pues me dispuse a buscarlos por google y acabé en una página muy bonita llamada skinpacks.com... Que su aspecto era horroroso, cantaba eso dos huevos y medio... Aún así, el pobre y confiado de mi decide descargarse un tema para probar... Ningún problema, todo se instala bien (eso si, tuve que saltar casillas con letricas pequeñas diciéndome que si quería instalar el ByteFence, me preguntó si no me salté ninguna.... Con el Kuaizip

Que si el Desktop Icon Toy (parece seguro), que si el RocketDock, que si alguna fuente por allá, que si cambiar el cursor porque el que tiene el tema este no me gusta, que si fondos animados (Deskscapes 8, también parece seguro, yo lo tuve un tiempo y no me daba problemas, quizás un poco de lentitud en el sistema, aunque no se si atribuírselo a esa aplicación o a q el ordenador en el que lo probé era lento como el caballo del malo), hasta que por fin di con la mierda más perfecta que estaba dispuesta a joder un poquito la marrana... Se trataba de una aplicación de widgets en la cual terceros añaden sus extensiones para tener un escritorio "kool", perfecto para que 4 lammers se metan a programar virus a saco y nadie sepa nada. Por cierto, que se llama Rainmierda, digo, Rainmeter


Aún así el bueno de Chrome me aviso que la pagina no era segura, pero como yo soy un loquillo y me gusta perder el tiempo con tonterías del estilo (aquí me veis escribiendo la parrafada) pues sin pensármelo dos veces instale el estilo (mierda p**a que no le iba nada, seguramente que el pantallazo que vi era un cebo hecho con Photoshop).
Comienza el ataque ayer a las 18:54, 5 minutos después de haber instalado semejante mierda, con una popup diciendo que hay un Extra de SkinPacks por instalar, yo no se de que iba eso y le di a que no quería ningún extra, no se cerraba la popup, asi que le di a que sí, y... Magia, el ordenador entero empezó a floodearse con estupendas popups de Edge y de algunas cosillas más...
Hasta que 4 minutos después di a desinstalar el Rainmierda y me dejo de llover mierda, claro está, pero la cosa no acaba ahí, estuve haciendo fotos con mi móvil y aquí os dejo unas cuantas.

Aquí vemos unos 2 servicios en ejecución que eran sospechosos, Juhisprezory y el KuazipUpdateChecker...

Aquí están las hermosas carpetas que se me instalaron en esos 4 minutos, porque lo paré que como hay tengo 4 podría tener 100 o 200...

La segunda aplicación de la lista al desintalarse me decía que no se encontraba la ruta, que sospechoso...
No le hice foto, pero el control UAC se me activó solo...

Tb me jodió esto... El internet lo primero, (cuando reinicie después de hacer todo lo del post me volvió a ir, los valores de las proxies eran correctos), lo segundo, fue que me reventó todo lo que tenía guardado en cualquier navegador, simplemente reescribió mi configuración por la suya y a la ***** se fueron temas, marcadores, contraseñas... Menos los historiales.. Miedo me da saber si no me han metido más tralla de la que se cargaron, pero bueno, ante dudas, formateo. Y por último "La directiva de grupo", que básicamente vi como me decía mientras el virus me spameaba que un archivo era un virus, y digo yo, anda no, me lo dices o me lo cuentas?, y al poco petó no salía nada y al abrir me salía esa advertencia. Así es como se llama la vulnerabilidad que aprovechan estos virus para joder la marrana, pero tendrían que llamar "la madre que nos parió" desactivo la mierda esa por lo que Windows Defender va a dejar pasar toda la mierda que llueva del Rainmierda... Es como si a un portero de discoteca le dieran 4 chigres un poco de burundanga y el efecto que relatan los de LQSA fuese así... Increíble

Esta foto le doy gracias a los de 8Noobs por guiarme un poco pq se me había pasado revisar el arranque de Windows... Ahí veis todas las preciosidades chinas que se me ejecutaron...


Aquí ya me puse nervioso y me empezó a temblar el puso, así que no esperéis que haya fotos supernitidas en 4K aigh definision... No hay mucho más que añadir, la lista acabo en 1,3k de Adwares

Que inocente soy, yo pensando que ya había acabado el riesgo, pero no... Decidí seguir haciendo hincapié, esta vez viendo los destrozos que me había hecho el muy puto, y bueno...
Primero revisé, y aún había 2 servicios en ejecución:

Los paré... Chrome seguía sin ir, y me redireccionaba a trotux.com después de haber pasado el antivirus y haberme cargado casi todo...
Luego revise la carpeta de archivos de programas, y aún había una magnifica carpeta que no se podía borrar, y que se había anidado en el explorer:

Al instalar AVG me decía que tenía que instalar el TuneUp porque había un problema con trotux, y que pasó?

Reinicie el explorer, y ya perece que todo fue a mejor, trotux no se mostraba más en Chrome... TuneUp seguía sin poder instalarse...
En fin, me puse a buscar por el disco duro principal todo lo que me había creado... Y aunque yo pensaba que el antivirus que se ejecutó las 20:11 había parado ya todo, el proceso que estaba anidado en explorer seguía dando guerra y no fue hasta que reinicie el explorer cuando realmente vi que el problema había parado... Y esto fue lo que me encontré...

Nada difícil de entender lo que hace el script



El autor?




Extensiones renombradas, archivos basura creados, de hecho llegué a pensar que me había modificado los contactos de Cortana, pero al parecer no...


La configuración de Firefox cambiada por completo...

Y el bat de antes seguía dando por saco en Chrome (ningún antivirus lo detectaba)...

Este archivo (run.vbs) (tb tenía un dump en C:/Windows de 1GB) me provocó mucha confusión, tenía una fecha de modificación de 1 de marzo, ni miré la de creación porque acabe formateando e instalando todo de nuevo...

Pero aún así no dejó de dar por saco la instalación, menos mal que era una tontería jajaja
Lo único que me preocupa es tanto escribir y dejar de escribir para mi es bastante frustrante porque le estoy acortando días de vida a mi SSD... Y no se, ahí alguna forma de ver el estado del mismo, si es correcto o le falla algo?
Yo ahora pregunto una cosa, hay alguna forma de instalarse un tema más o menos en condiciones que sea oscuro para ponérmelo en Windows, mi vista me lo agradecerá...
Ya estoy siendo breve porque se me ha ido de las manos la duración del mismo, aunque tenía pensado hasta subir un video que grabe en una maquina virtual, pero al final gasté 40 minutos de mi vida en ver como el AVG me paraba el ataque...

Edito: Casi se me olvidaba aquí va el log de Antimalware Bytes, no tiene "reparo"
http://pastebin.com/jChtvZmZ
Un saludo.
MOD: Imagenes corregidas a lo permitido.