Mostrando las entradas con la etiqueta windows. Mostrar todas las entradas
Mostrando las entradas con la etiqueta windows. Mostrar todas las entradas

miércoles, 17 de octubre de 2012

Crónica de medio fracaso, u otra forma de instalar windows 7 desde el pendrive.


“Cuando no se tienen recursos, más vale tener opciones” 
(Proverbio árabe que acabo de inventar)

Este blog empezó llamándose “Informática del subdesarrollo”, para tiempo después pasar a ser “Subdesarrollados”, principalmente porque no me gusta la palabra “informática”. Como sea, siempre se trató de divertirse con poca plata y algo de tiempo: cosas que se pueden hacer con un pendrive y material que se descarga desde la red, distribuciones de linux que aparte de ser libres eran free as in free beer; circuitos armados con tres leds y anécdotas sin copyright.

Y en lo técnico, se trató de buscar herramientas novedosas, divertidas y sencillas para hacer las cosas que tenemos que hacer todos (o casi todos) los días. Novedosas, sencillas, divertidas y agregaría: redundantes.
Porque está muy bien conseguir la killer app (o killer tool) que nos soluciona siempre-de-la-misma-manera un problema X, ahorrándonos tiempo (y plata, porque "el tiempo..." etc); pero es todavía mejor tener a mano un par de no tan bonitas y no tan sencillas herramientas para el momento en que nuestra killer app (o killer tool) hace agua y nos deja a gamba.

En eso andaba pensando esta mañana (mentira, pero como enganche sirve) cuando me encontré en la necesidad de instalar un windows 7 cuya iso yo tenía en mi pendrive en una máquina que no tenía sistema. 

Lo que tenía

  • Mi pendrive de trabajo: 16gb (2gb libres)

En el pendrive: 


Lo que NO tenía: 

  • Un CD o DVD virgen.
  • Un pendrive que pudiera borrar. 
  • Una máquina extra.


Mi idea original era bootear con el hirens 10, correr el WinNTSetup, apuntarlo a la iso (que la versión 2.3 clama poder abrir) y dedicarme a tomar mate mientras corría la instalación. Pero a veces las cosas no son tan fáciles en la realidad como en nuestra imaginación, y me topé con que el minixp no veia el disco de la máquina host. Malditos controladores sata. Reinicié con DART70x86, pude ver los discos pero al intentar cargar la iso me choqué conque el soporte no funcionaba tan bien como decía, o no era tan intuitivo como yo pensaba.
Entonces voy a la carpeta de wintools del hirens 15 (el menú no arrancó por falta de vb6) y con 7zip extraigo el contenido en una carpeta graciosamente llamada W7. Trato de correr el WinNTSetup apuntando al archivo install.wim, me acepta y reconoce la fuente, seteo los discos, le doy play y ni bien empieza se quiebra con un error “1” que no me deja salida.
Terco, intento con el NT6.x fast installer, un instalador que es un cmd que por lo que dice extrae el install.wim a la fuerza e instala el bootsector a lo guapo. Me desayuno en ese momento que la descarga no incluye (por cuestiones de copyright) un ejecutable llamado imagex.exe que pertenece a WAIK, y se me trunca la carrera.

Derrotado, sintiéndome del siglo pasado voy a buscar un CD para grabar la imágen desde el minixp con algún programita que seguro tengo por ahí (InfraRecorder, o BurnISO), cuando me acuerdo de Grub4dos.

Copio a la raíz del pendrive el contenido de la carpeta W7 (el archivo bootmgr y las carpetas boot y sources), reinicio, voy a la cosola de grub4dos y escribo:

find --set-root --ignore-floppies /bootmgr

boot

Pongo “instalar”, y preparo mate.


lunes, 17 de septiembre de 2012

Nostalgias

(Tandil, reserva natural sierra del tigre, Argentina)

- Empleado1: Che, me podés conseguir una buena imagen de un puma para poner en el cartel de la jaula?
- Empleado 2: Tengo una máquina con windows 95 que tiene justo lo que andamos buscando. Hasta creo que tengo instalado el ACDSee.



(Si no le resulta conocida esta imágen, compruebe su partida de nacimiento: el año debería ser mayor que 1990).
Link 
Imágen completa


martes, 11 de septiembre de 2012

Rescate (mas que) emotivo del XP

Hace aproximadamente 10 años quien les escribe instalaba por primera vez windows XP en un AMD duron 800 con 128 Mb de RAM, y comprobaba que los muchachos de Microsoft habían hecho un buen laburo: un windows 2000 con mejor aspecto, más fácil de usar, con mejores drivers y compatibilidad hacia atrás con DOS y todos sus desktop managers (lease windows ME, 98 y 95). Un par de service packs más tarde el XP se convirtió en un tanque, un sistema liviano para cualquier máquina que todavía funcione, que se colgaba mucho menos de lo que hubiera querido Stallman.
Cinco años después del lanzamiento del XP, la gente de Redmond iba a lanzar una campaña que elevaría su viejo sistema al rango de leyenda: la estrategia se llamó windows Vista, y fue tan efectiva que la gente estuvo más que contenta de comprar un sistema con 6 años de antigüedad con tal de evitarlo. El lanzamiento del SP3 le dio larga vida al rey, que para la salida de windows seven en 2009 ya llevaba 7 años como mejor opción.

El windows 7 ha demostrado ser un buen sistema, que consume mucho más espacio de disco que el XP (pero a quién le importa), que funciona bien con los 2Gb de ram mínimos que cualquier pc debería traer instalados (vender una pc con seven y 1Gb de ram debería considerarse estafa) y soporta los 8 Gb que van a ser necesarios dentro de un par de años. Y tiene una bonita cantidad de drivers, y se ve bien. Ya son pocos los clientes que piden un downgrade, los que se resisten a aprender a usar la barra de inicio, los que conservan una impresora incompatible. El futuro llegó hace rato, e instalar xp en un Intel i7 es como ponerle nafta común a un Lamborghini.

Pero los años de reinado del XP dejan sus huellas, y nuestros clientes conservan en sus máquinas agonizantes sistemas comerciales, de contabilidad, aplicaciones de cálculo y demases hechas a medida por desarrolladores inubicables, empresas que cerraron o sacaron versiones que no permiten importar los datos del 2004. Programas que se pagaron a precio de oro, llaves de puerto paralelo cuyos controladores no distinguen un W7x64 de un Ubuntu 12.

Aquí es cuando la habilidad del técnico se pone a prueba. Habilidad para convencer al cliente de que a pesar de haberse comprado una máquina nueva tiene que seguir arrastrando un sistema operativo que tiene diez años, o para montar un xp en una máquina virtual modesta adentro de la bestia y explicarle al cliente (aunque sea mínimamente) el concepto de tener su sistema en una máquina dentro de una máquina.

Desde hace un tiempo esa viene siendo mi opción preferida, y descubrí que los clientes son menos refractarios a aceptar la idea de lo que yo suponía. En parte se debe también a que VMware player hace un muy buen trabajo integrando el mouse de forma transparente, y permitiendo un manejo simple de los dispositivos.

Ahora: instalar un XP dentro de una máquina virtual supone duplicar el trabajo de instalación (un poco menos que eso, claro: no hacen falta los programas y los drivers), o haberse tomado el trabajo de pasar por VMware converter un sistema físico para llevar la máquina virtual en el pendrive. Es un trabajo que muchos de mis lectores ya hicieron. Pero estoy seguro de que algunos están todavía en veremos, por lo que, como premio por haberse aguantado este choclo autoreferente que no le hace honor al resto del blog (esto es un nuevo comienzo, entiendan), les voy a dejar justo aca una descarga de 200Mb que tiene un XP SP2 limpio de cargo y culpa (aunque todavía sin bautizar), y listo para cargar en el player. Si lo usan, recuerden agradecer a su bloguero amigo, preferentemente cobrando por la instalación lo que vale una hora de trabajo extra y gastándosela en cervezas o picadas a mi mala salud.

Por si no se vio: Link de descarga.

Enjoy!

PD: Este post fue inspirado por este sistema (Sivet), su llave de puerto paralelo y su última versión made in 2005.
PD2: Supongan los que bajaron el archivo que el dueño de la máquina que virtualizé se llama Roberto García.
PD3: Avisen si el link se cae! (Es posible, tengo la sensación de que el tema de licencias es un poco mas delicado con esto que con el grub4dos).

PD4: Feliz día a todos los maestros!
PD5: A la memoria de Salvador Allende.
PD6: I'll be back.

viernes, 21 de agosto de 2009

Virus de pendrive... en pendrives, donde va a ser!

Hace algunos años, los tecnicos de pc tuvimos que empezar a lidiar con los virus. En un principio se trataba de cadenas de código autoreplicante, que se anexaban a los ejecutables y los "infectaban". En esa época los antivirus se encargaban de escanear y limpiar los ejecutables y, cuando las rutinas de deteccion descubrían el virus antes de que estuviera lista la rutina de desinfección, colocar el archivo en cuarentena esperando la cura.

Los mecanismos de infeccion eran azarosos para los que no andabamos por BBSs: el único modo era contagiarnos mediante algun diskette con archivos infectados, o un virus del sector de arranque. Cuando se popularizaron las grabadoras, quizas alguno haya llegado por un cd. Después vinieron los virus de macros en documentos de office, y luego la fauna de troyanos que conocemos ahora.

A mi siempre me interesaron los aspectos de ingeniería social en la distribución, es decir, aquellos que en vez de explotar vulnerabilidades del sistema se encargaban de explotar debilidades del usuario. Para nombrar un par, los archivos de extensión doble del tipo "miramisfotosentopless.jpg.scr" en el msn, y las páginas de falsos escaneos de disco como la que vimos aca me parecen ideas geniales.

Hace algún tiempo (dos o tres años aca en argentina, o desde que empece el blog) se popularizaron los discos extraibles en cualquiera de sus formas: pendrives, mp3, tarjetas de memoria etc, y los hacedores de virus observaron ese crecimiento con los ojitos brillantes por la emoción. Entonces se dedicaron a crear virus de pendrive.

Desafortunadamente para ellos, los diseñadores de pendrives y sistemas operativos ya no son como entonces: los discos extraibles no tienen autorun automático como los cds, y no se puede infectar el bootsector como en los diskettes. Es decir, que no hay manera de que el pendrive con virus infecte a la máquina sin intervención del usuario. Con solo enchufarlo no basta.

Y como cualquiera sospecharía de un archivo llamado "miraestevideocachondo.wmv.exe" en la raíz del disco (bueno, no cualquiera, seguro que algunos le harían doble click si se encontraran el pendrive tirado, pero digo cualquiera con dos dedos de frente, se entiende...), nuestros amigos tuvieron que buscar otras formas, principalmente de ingeniería social, para que el usuario ejecute el virus por si mismo en el uso normal del pen.

Detallo aqui los dos métodos que vi "in the field", con la esperanza de que mis lectores-técnicos de campo agreguen las joyas que hayan encontrado:

1) El viejo autorun.inf: Como ya vimos en este blog, es posible crear un autorun para asignar resultados específicos a las acciones sobre el pendrive. Así, un doble click al disco extraible desde Mi PC ejecuta sin preguntar el archivo que se indique en la linea open= o shellexecute= , mientras que si hacemos boton derecho sobre la unidad tendremos un menú que podemos personalizar a gusto. También se ejecuta la linea open= si aceptamos la accion predeterminada en el cuadro de dialogo de reproduccion automágica.

Usando este mecanismo, muchos virus de pendrive (la mayoría) se copian a la raiz del disco, y crean un autorun.inf oculto, que ejecuta el virus ante cualquier acción del desprevenido usuario. De estos vi también algunos que crearon una carpeta (oculta también) que pretendía pasar como una de sistema (recycler, por ejemplo) para dormir tranquilos ahi dentro.

El especimen mas raro que encontré de este tipo es uno que consistía en un autorun.inf solitario (sin ejecutable a la vista) ,de 140k. Al abrirlo, aparecía la maraña de caracteres especiales que uno ve cuando abre un binario con un editor de texto, con alguna cadena legible a lo largo del archivo. Me imagino que sería un combo autorun/virus, lo cual sería interesante para tratar de descubrir como corno ejecutas un .inf, o algún método para evitar el borrado del autorun, lo cual sería inteligente, o algun truco para hacerme creer eso, lo cual sería humillante. Elijan la que quieran.

2) La nunca bien ponderada falsa carpeta: Esta la vi ayer, y me parece genial. Una compañera de laburo/cliente le compro un Mp5 a la hija, y me lo trajo porque no podía cargarle música, ni sacar las fotos de adentro, y el antivirus saltaba cada vez que quería abrir una carpeta. A pesar de eso, el aparato funcaba. Cuando lo conecté encontré algo como esto:


El fucking virus había ocultado las carpetas reales, y había creado sendos ejecutables con el mismo nombre e icono! También había un ejecutable suelto y un autorun, para no dejar vector de ataque sin usar. El usuario entraba al aparato, y solo podía ver los ejecutables, por supuesto, sin las extensiones… lo cual es un excelente modo de hacer que cualquiera haga doble click sobre tu virus.

A pesar de la inventiva de los muchachos, hay que decir que cualquiera de estos métodos queda al descubierto cuando tenemos acceso al pendrive con vista de extensiones, archivos ocultos y de sistema; y que es posible (por ahora, al menos) explorar cualquier pendrive sin riesgo abriendo el explorador de windows a mano, y simplemente eligiendo la unidad con un click en el arbol de directorios. Por supuesto, en una máquina limpia! Porque teniendo control sobre la maquina host, cualquiera puede ocultarte lo que no quiera que veas.

Para terminar, les dejo una segunda recomendación: inmunicen su pendrive, y los de sus usuarios. No es necesario instalar nada, ni llevar un antivirus. Basta con seguir el método de CoskiBukowski, creando una carpeta en la raiz con el nombre autorun.inf, asi cuando ponemos el pendrive en una maquina con virus el maldito no puede crear su autoarranque, y el pendrive colecciona los ejecutables sin contagiar. Esto nos deja sin el bonito autoarranque, pero nos libera de revisar el pendrive cada vez que pasamos por una maquina sospechosa.

Fin. Enjoy!

jueves, 6 de agosto de 2009

Uno de herramientas

En nuestro laburo diario como técnicos, hay ocasiones en las que tenemos que poner a prueba nuestra inteligencia, inventar soluciones, hacer uso de nuestra experiencia en el manejo del usuario o simplemente aprender algo nuevo "on the fly". Estos son los trabajos que mas nos gustan y mas nos desafían. También son aquellos por los que cobramos siempre menos de lo que valen. Y son los mas escasos.

Asi, que, en general, los trabajos que tenemos que hacer son rutinarios y aburridos: reinstalar un sistema, cambiar una fuente, instalar un router wifi, compartir una impresora ,cambiar un antivirus o armar un equipo nuevo. Por eso está bueno disponer de herramientas y técnicas que nos permitan hacer esas cosas de un modo simple y rápido, mientras jugamos al Call of Duty o leemos a Feinmann en pdf (se nota que no tengo internet en casa todavía).

Como ejemplo, les presento tres herramientas que uso en casi cualquier trabajo sobre un sistema en uso: reinstalaciones, limpieza de virus, restauración de imágenes de ghost y otras.


1) Windows XP live USB Angelina edition: creo que su nombre lo dice todo. Lo baje de Taringa! hace un tiempo, antes de que saliera el hirens 9.7, y lo sigo prefiriendo sobre el mini xp que viene ahi, aunque es mas limitado. No tiene soporte para red, y algunas aplicaciones no arrancan por falta de librerías, pero el wallpaper lo vale!

Llámenme baboso...

Lo pueden conseguir acá, y buscando "XP Angelina" salen varios más.
En el rar esta la imagen, y el PeToUsb configurado para ponerlo en el pendrive. Por supuesto, yo lo tengo arrancando desde el Grub4Dos del hirens con las lineas:

title Angelina
find --set-root /minint/setupldr.BIN
chainloader /minint/setupldr.BIN

Lo uso principalmente para examinar el disco en máquinas en las que el windows no aranca, para hacer limpieza de documentos antes de reinstalar y para jugar al solitario (portable, claro) mientras se hace o se restaura una imagen de ghost. En tareas de limpieza es ideal con la próxima herramienta...

2) Scanner: Una joya que encontré en la Lupo Pensuite. Es uno de los muchos programitas que nos muestran el disco de alguna forma mas o menos gráfica. En este caso, en forma de anillos. Una muestra recursiva: el pendrive que tiene el programa:

Gasto casi 19Mb en la iso del geexbox... porque lo vale!

Es asi de simple: sirve para ver porqué un XP que parece limpio y se usa "solo para navegar" pesa mas de 20Gb; para encontrar las carpetas de descarga (por ejemplo, viejos temporales del emule, o carpetas de música y películas), y desde el Angelina sirve para borrar sin problemas el archivo de intercambio, la informacion de restaurar sistema, los temporales de internet y todo lo que no nos parezca innecesario antes de hacer el backup de un sistema usado. La verdad, creo que son pocas las maquinas en las que no termino corriéndolo para ver que onda. Lo pueden bajar desde acá.


El otro infaltable a la hora de rescatar documentos de una maquina con virus (o de una que no arranca) es el archiconocido Total Commander. Para los perdidos que no lo conocen, es un clon del viejo Norton Commander pero para windows. Es muy útil para mover grandes cantidades de información a golpe de F5, y tiene una ventaja importante con respecto al explorador de windows: cuando falla la copia de un archivo por cualquier motivo, nos permite continuar con el siguiente item. Además nos permite sincronizar directorios, puede leer y copiar desde archivos comprimidos y tiene funciones para partir y combinar archivos (split/join). Una belleza!
Para los que no lo tengan, pueden bajar una versión shareware funcional de la página oficial, o una versión portable y trucha desde acá.


Y ahora que particionamos, limpiamos, backapeamos y estamos reinstalando un desatendido en la maquina del cliente, ya podemos bajarnos la iso del último puppy para poner en el pendrive. Y para probarla de inmediato, podemos usar Mobalivecd!

Trabajen... y disfruten!

miércoles, 25 de febrero de 2009

Hiren lo hizo: cómo poner el nuevo hiren 9.7 en el pendrive usando grub4dos

El nuevo Hiren´s boot cd 9.7 nos da una buena razón para actualizarnos; razón que les voy a dar ahora mismo, para que ustedes sigan leyendo: trae un mini windows XP con soporte para red y la posibilidad de usar todas las herramientas para windows del cd...en menos de 40Mb!


El fondo es asi, pixelado.

Debo decir (sin que a nadie le interese) que llevo un tiempo usando en mi pendrive el hirens 9.2, y no había encontrado motivos suficientes para cambiarlo: los 100 Mb de ramdisk que usaba el 9.6 me resultaban excesivos, y las herramientas no eran muy distintas.

Y ahora, que ya tengo mi pendrive funcionando con ese hirens, slax, puppy y un mini xp gracias a grub4dos, viene el amigo Hiren y me pone todo junto, mas útil, más lindo y mejor. Gracias!

Va el mini howto: Cómo poner el hirens 9.7 en el pendrive.


En esta versión del hirens cambia la forma en que se carga el boot, debido a la necesidad de arrancar un bootloader de xp. Esto nos simplifica enormemente el proceso. Resumiendo: isolinux carga los archivos de dos desde el comprimido /HBCD/boot.gz, y el bootloader de windows directamente como kernel. Nosotros vamos a hacer algo similar con grub.

Herramientas: Hiren´s boot Cd 9.7 (enlace a la página del viejo amigo Max Thrane. Ahí hay varios links de descarga.), Wingrub, grub4dos.

Procedimiento
  1. Extraiga de la imagen iso del hirens la carpeta /HBCD (puede ser con winrar. Gracias Yayuca!). Eso es todo lo que necesitamos del cd. Los que hayan hecho el tuto del hirens anterior notaran que les sobra tiempo aca.
  2. Instale el boot de grub con wingrub. Es conveniente fijarse cual es nuestro pendrive en la lista de discos en tools->partition list, y después usar el menú install->MBR y ahi seleccionar nuestro pendrive. Los más intrépidos pueden hacerlo desde la linea de comandos y ahorrarse wingrub, pero creo que los más intrépidos no necesitan esta guía.
  3. Sobreescriba grldr, grldr.mbr y menu.lst con las versiones que vienen en el paquete grub4dos (las de wingrub son anteriores, y el chainload no anda bien). También es útil copiar grub.exe, para volver al menú de grub desde DOS.
  4. Edite el menu.lst agregando estas lineas:

title HIRENS MINI XP
find --set-root /hbcd/xploader.bin
chainloader /hbcd/xploader.bin


title Hirens 9.7
find --set-root /hbcd/boot.gz
kernel /hbcd/memdisk
initrd /hbcd/boot.gz

Recomiendo dejar las entradas por defecto de grub4dos en el menú (son muy útiles).

listo!

PD: en la página de Hiren actualizaron el proceso de creación del usb, y están usando.....grub4dos. Así que los que quieran pueden pasarse por ahí a bajar un zip que en 170Kb simplifica los pasos 2,3 y 4 de esta guia en uno solo. Aunque seguro que no es tan divertido.

Yapa: Los muchachos de UBCD4Win pusieron (algo escondido) en su release un instalador usb que estoy usando mucho como probador. Básicamente, el botón Test USB crea una carpeta qemu con el kernel y un par de archicos esenciales, mas dos archivos de comandos que sirven para probar el boot del pendrive y el de la iso generada. Realmente es muy cómodo (y portátil) . Recomiendo bajar el paquete completo, que arma el live-xp en unos pocos clicks y tiene plugins más que interesantes; pero para los que sean impacientes y no quieran esperar 300Mb de descarga, acá subí el probador "standalone".

Disfruten!

miércoles, 4 de febrero de 2009

Gardel con guitarra eléctrica: Detectando virus y spyware con Process Explorer

Esta entrada está destinada a tres grupos de personas:
1) Los que no leyeron la entrada anterior.
2) Los que, habiendola leido, no miraron la conferencia de Russinovich por falta de tiempo, o desconocimiento del inglés, o imposibilidad fisica o moral de instalar silverlight.
3) Los que la leyeron y vieron la conferencia de Mark, pero quieren seguir leyendo para discutirme algo, de barderos nomás.

Hace unos días miré la excelente presentación de Mark Russinovich: "Advanced Malware Cleaning", y aparte de quedar obsesionado con el tema de los rootkits, me lleve un par de consejos para la detección de malware con Process Explorer, que en estos días me han resultado útiles.

ProcEx es un process manager que nos da mucha información acerca de los procesos que están corriendo en nuestra máquina. Podemos distinguir de un vistazo los servicios (en rosa), los procesos del propio usuario (en celeste), los ejecutables empaquetados (en violeta), los íconos de las aplicaciones, su descripcion y la companía de la que provienen. Tamben se ve, gracias a la vista por ramas, desde que proceso se ejecuto cada tarea (por ejemplo, las aplicaciones que tengo abiertas las corri desde el explorer, mientras que los servicios se lanzan desde winlogon.exe).

Casi nada sospechoso...

Sobre esta vista básica Mark nos da una guía rápida de búsqueda: son sospechosos todos los procesos que figuran en violeta (porque el empaquetado es un método de burlar a los antivirus que buscan por firmas), los que no posean ícono, o carezcan de descripción y/o nombre de empresa.

Un segundo filtro para descartar falsos positivos es la verificación de firmas (options->verify image signature). Esto achica el rango de sospechosos a los procesos no firmados, y nos permite distinguir procesos maliciosos que pretenden ser de windows. Igualmente hay que tener cuidado con esto, porque hay algunos procesos legítimos que no estan firmados. Y el otro problema es que necesitamos estar conectados a internet, lo que no es del todo recomendable si sospechamos que tenemos virus. Aquí que cada uno haga su solucion de compromiso.

Cuando el virus/spyware tiene alguna manifestacion visible (por ejemplo, muestra un mensaje de "Su PC esta infectada"), tenemos una herramienta para encontrar el proceso que pertenece a una ventana.

Y cuando ya tenemos a los sospechosos, ProcEx nos muestra más información en las propiedades del proceso. Ahí podemos consultar la ubicación del ejecutable, ver si está conectado a internet y a que sitio; e incluso realizar un volcado de las cadenas de texto dentro del ejecutable (o en memoria, si está empaquetado) para mirarle las tripas buscando mensajes del hacker en cuestión, tratando de ubicar cadenas de texto sospechosas o páginas de internet a las que el bicho intenta conectarse (una búsqueda por "http" basta para eso).

Aqui persiguiendo a un inocente: FScapture quiere que lo registre.

Una vez que identificamos el/los procesos maliciosos, podemos proceder a matarlos y borrarlos a mano. Hay que tener especial cuidado con los procesos solidarios, que se reviven entre si haciéndos mas difíciles de borrar. En ProcEx es fácil identificarlos gracias al highlight: Los procesos que mueren se subrayan en rojo y se muestran durante un segundo (puede cambiarse en las opciones), y los que nacen lo mismo, pero en verde. Para eliminar estos Mark recomienda usar la función "suspend" sobre todos los implicados, y después matarlos sin problemas.

Y hasta aquí llega el uso que le doy al programa. No exprime toda su funcionalidad (por ejemplo, la vista de las librerías en uso no me dice nada), pero es un avance con respecto al uso que le encontré a otros visores como Procx o Dtaskmanager.

En la próxima entrega de "Russinovich´s fanatics" (la tercera) voy a ver si puedo secribir algo acerca de la otra herramienta estrella de Sysinternals: Autoruns. O por ahi no.

PD: A los amigos del gremio que pasen por aca; se aceptan sugerencias!

martes, 27 de enero de 2009

Jugando con fuego: rootkits

El blog del Maligno es una fuente inagotable de sabiduria y mala leche (pero con onda).
Hace unos días pasaba por ahi, y me topé con estas im-pre-sio-nantes conferencias de Mark Russinovich, que los amigos de M$ nos regalan a cambio de que instalemos su Silverlight.

Como ultimamente estoy pro M$ y estaba usando la beta del seven, no tuve ningun reparo moral en instalarlo y pasarme una hora y cuarto mirando la charla "Advanced Malware Cleaning", en la que Mark repasa los métodos de detección y remoción de malware, enfocandose principalmente en el uso de las herramientas de sysinternals, ProcessExplorer y Autoruns. A los que trabajen de ésto, les recomiendo verla. Es en inglés, pero les aseguro que mi nivel no es muy bueno, y Mark habla claro y lento, así que es difícil perderse algo. Como ayuda, les dejo un pdf con la presentación que Russinovich usaba de guia.

Lo que más me interesó de la charla fue la parte en la que habla acerca de los rootkits. Estos son programas diseñados para esconderse a si mismos, y esconder tambien otros programas que pueden ser maliciosos o no, de modo que sean indetectables para cualquier programa que intente verlos a traves de las llamadas al sistema (APIs). En resumen, una cagada para el técnico (lease yo), que puede pasarse horas mirando el ProcessExplorer, el Hijackthis, el Autoruns, el regedit o cualquier otro programa que no esté diseñado específicamente para verlos, sin sospechar que la máquina sigue infectada.

Pasada la introducción, pasamos a la diversión.

Me suscribí a www.rootkit.com, y dediqué un rato a "infectar" una máquina con pruebas de concepto, para ver cómo se ven.

Materiales:

Maquina (1)
PIII con winchiquito, usada desde la cuenta administrador (una bomba de tiempo). No es de lo más estable (se cuelga sin infectarla), pero es lo mejor que tengo para pruebas.

Rootkit (2)
HideToolz: herramienta que nos presenta una interfaz desde la que podemos ocultar procesos. No corre junto con Hacker Defender (cuelga la maquina), por lo que no lo incluyo en los análisis. para el que quiera probarlo, es bastante inocuo (igual no me hago responsable etc.)
HackerDefender: Más completo, nos permite ocultar procesos, claves del registro, archivos y más. Además puede setearse para iniciar un proceso oculto.

AntiRootkits (4)
RootkitRevealer (RKR): La herramienta de sysinternals es bastante buena detectando el problema pero no nos permite solucionarlo desde el programa. En la presentacion Mark usa un depurador en modo kernel (una herramienta que le permite "tocar" los parametros del kernel en vivo, en este caso softice) para sacar el rootkit . Véanlo. Es demasiado para mi.
Gmer: un limpiador mas amigable, con acceso a procesos ocultos (y la posibilidad de matarlos), servicios ( y cómo deshabilitarlos), vista del registro y claves ocultas e incluso archivos que no se ven en el explorador.
Rootkit Unhooker (RU): Un programita "Quick and dirty" que nos muestra facil y rápidamente si hay un bicho en nuestro sistema. También mata procesos e intenta borrar drivers y servicios malos.
System Virginity Verfier (SVV): uno de los juguetes de Joanna Rutkowska. Es una utilidad de linea de comandos que nos permite chequear rápidamente si el sistema está comprometido, e incluso tratar de repararlo. Y nada más. No nos dá mucha info, pero es muy util.

Y ahora a los bifes... Digo, a las capturas.

1) SVV nos dice que esta todo OK.


2) RU también


3) Corremos HackerDefender. Le decimos que se oculte, saque de nuestra vista todos los archivos y carpetas que lleven "hxdef*" y corra el bloc de notas pero "in the backround". Nos hace caso. Acá no hay captura: no hay nada que ver ahora!

4) SVV no está tan contento...

5) RU nos muestra el problema


6) GMER nos avisa ni bien entramos, y nos deja ver los procesos, servicios y archivos ocultos.

7) El escaneo completo del sistema, tanto con RKR como con GMER o RU, nos lleva a una bonita BSOD, asi que no hay cap.

8) Tratamos de limpiar. Gmer nos deja matar el proceso, con lo que recuperamos la vista de los archivos ocultos. También nos permite deshabilitar el servicio asociado. Con esto nuestro rootkit pasa a ser como cualquier otro virus, porque quedan a la vista los procesos, servicios, archivos y drivers que este se encargaba de ocultar. Borramos todo lo que parezca sospechoso (puede que haya que reiniciar para borrar los servicios malvados despues de deshabilitarlos).

9) Para terminar la limpieza, le pedimos ayuda a Joanna:


10) Reiniciamos y volvemos a chequear: Gmer muestra un par de entradas sospechosas (probablemente ya estuvieran ahi antes), pero ningun proceso oculto, ni driver o servicio fuera de lugar, y ninguna referencia a HackerDefender. RU no encuentra problemas, RKR no sé, porque el escaneo tarda mucho (si quieren una reseña profesional vayan a otro lado) y SVV vuelve al nivel 1 (good).

Y hasta acá llegamos con la prueba. Quien quiera repetirla y tenga algo para agregar, que no sea tímido. Para eso estamos.

FAQ

Q: Los reportes del final significan que el sistema quedó limpio?
A: No. Sólo quieren decir que está más limpio que antes. Lo fundamental de los rootkits es su habilidad para esconderse, y siempre se buscan nuevas técnicas para hacerlo. De todos modos, si uno no quiere volverse paranoico, un par de reportes limpios son buenas noticias. Y si no, siempre queda reinstalar.
Q: Por qué no hay capturas de la limpieza?
A: Porque el objetivo del post es mostrarles cómo se ven las infecciones de rootkits en general con las herramientas que probé. La limpieza es opcional (siempre queda reinstalar).
Q: Se te ocurre una pregunta mejor para terminar?
A: No. Chau.

domingo, 25 de enero de 2009

Grub4dos desde Dos, boot.ini y Vista/Seven Bootloader

Una de las obsesiones que tengo como técnico pasa por el tema de las herramientas. Los que sean asiduos del blog sabrán que soy fanático de las cosas que me simplifican el trabajo: si puedo bootear el hirens sin tener que llevar un cd encima, mejor. Si en el mismo pendrive puedo poner un par de distros de linux que me permitan testear el hardware, o acceder a inetrnet para buscar soluciones, mejor. Si puedo reparar una máquina a la que no le arranca el sistema operativo sin reinstalar, mucho mejor.

Por eso es que me interesan tanto los bootloaders: son meta-herramientas; aplicaciones que nos permiten iniciar otras, que son las que nos resuelven el problema. No hay nada más frustrante para el técnico que una máquina que no arranca.

Hace unos dias, cuando me compré la notebook, decidí hacerle caso al amigo Reirok, y me puse a aprender a usar Grub4Dos. Este es un proyecto derivado de Grub, con algunas funciones extra: En general, nos permite iniciar casi todo lo que arranque: puede "encadenarse" para correr dos (cargando io.sys), xp (cargando ntldr) o vista (cargando bootmgr), y por suspuesto puede emular diskettes desde una imágen, y cargar cualquier linux que se precie de tal. Consulten el wiki si quieren saber más (recomendado para frikis como yo).

Una ventaja importante que tiene este proyecto a mi modo de ver es que cuenta con muchas formas de iniciarlo. Reseño aquí las que usé hasta ahora:

Desde DOS

Esta es una buena forma de correr Grub desde un diskette de rescate o un pendrive que arranque, por ejemplo, el hirens. Basta con descomprimir el grub4dos en una carpeta (\grub , digamos), cortar el arranque con f5 y ejecutarlo desde la linea de comandos:

c:\grub\grub.exe


Desde el boot.ini de Xp

Esta opcion tuve que usarla en la notebook: instalé Windows Fundamentals, y el bootmanager se comió el inicio de DOS. Además tuve problemas para instalarlo en el MBR y en el disco con wingrub (creo que es porque hay una particion de diagnóstico que tiene su propio cargador), por lo que terminé agregándolo así: Copié grldr y menu.lst a la raiz del c: y edité el boot.ini agregando la linea

c:\grldr="Grub4dos"

Desde ahí, editando el menu.lst, pude probar todas las distros que listo en el post sobre la Notebook (menos slitaz, que se resistió y terminé grabando el cd), descomprimiendolas a distintas carpetas en C:. También tengo un par de diskettes de arranque con utilidades.

Desde El bootmanager de Vista/Seven

Hasta acá, además de mis impresiones, este post no agrega nada al wiki de grub4dos. Pero para este paso se me complicó un poco, por lo que quiero detallar el howto con los pasos extra que hicieron que funcione.

El bootmanager de Vista reemplaza el ya viejo boot.ini, sumando algo de complejidad al proceso de edición. Principalmente , el problema es que los archivos de configuracion no son de texto, sino binarios, y contienen código ejecutable; por lo que se necesita de una utilidad especial para editarlos: bcdedit

Explicito un poco los pasos a seguir para agregar grub:

1) Copiamos los archivos grldr, grldr.mbr y menu.lst a la raiz de alguno de los discos (preferentemente el de inicio)

2) Abrimos una consola en modo administrador (boton derecho sobre la entrada del menú). De otro modo el comando no tendrá acceso a los archivos que hay que modificar

3)Creamos una nueva entrada de tipo bootsector
bcdedit /create /d "GRUB4DOS" /application bootsector

el comando nos da una salida:
The entry {0eb98131-e9b4-11dd-85d4-d5d709602c29} was successfully created.

Entonces marcamos el {id} (boton derecho sobre la consola -> marcar. Al presionar enter la parte marcada se copia al portapapeles) y lo pegamos en el notepad. Lo necesitamos para seguir.

4) Ahora le indicamos al bootloader la particion desde la cual vamos a iniciar
bcdedit /set {0eb98131-e9b4-11dd-85d4-d5d709602c29} device partition=c:
The operation completed successfully.

Por supuesto, el {id} lo pegamos. Yo como soy perezoso escribo la linea en el notepad y la pego entera.

5) Y le indicamos el nombre del bootsector a cargar
bcdedit /set {0eb98131-e9b4-11dd-85d4-d5d709602c29} path \grldr.mbr
The operation completed successfully.

Al final, le decimos que queremos que la opcion quede al final de la lista:

bcdedit /displayorder {0eb98131-e9b4-11dd-85d4-d5d709602c29} /addlast
The operation completed successfully.

Así queda la entrada si la consultamos con bcdedit a secas
Real-mode Boot Sector
---------------------
identifier {0eb98131-e9b4-11dd-85d4-d5d709602c29}
device partition=C:
path \grldr.mbr
description prueba

C:\Windows\system32>


Al reiniciar, tendremos la nueva opcion para elegir, y si todo va bien, tendremos grub funcando.

En caso de error, puede que quieran borrar la entrada del menú recien creada. Para esto podemos pedir la lista con bcdedit, copiar el id de la entrada a borrar e ingresar:
bcdedit /delete {0eb98131-e9b4-11dd-85d4-d5d709602c29}

y listo.

El archivo menu.lst que viene por defecto es una buena muestra de lo que se puede hacer con este juguete. Por lo pronto, a mi me sirve para iniciar el mandriva que el boot del windows seven se cargó junto con el viejo grub.

Disfruten!

Actualizacion: Reirok se dio (bien) por aludido, y nos completa el wiki oficial con este otro, que es mas completo y hace de esta una guia completamente inútil. Gracias!

lunes, 22 de septiembre de 2008

Si, el wpa2

eHoy, revisando los exigüos logs del Statcounter encuentro montones de entradas al blog buscando el famoso WpaKill (el crack para la activación de windows) que cayeron aquí, suporongo que sin buenos resultados.

14 de 100. Casi un 14 por ciento

¿Güatisjapen?

Que el amigo Bill (o su fantasma, ya que él no anda por ahí) mandó el SP3 en las actualizaciones automágicas, dejando al tendal de güindows piratas pidiendo activación y socorro.

Y como el blog es servicio (¿o era la radio?), y ya me tocó buscar por media hora el crack en la casa de un cliente, que me veía abrir páginas y páginas con banners porno y scripts maliciosos en contra de todos mis consejos de navegación segura; voy a contribuir a la causa poniendo en este humilde e inocente blog un link de descarga. Recomiendo que lo bajen por las dudas: estos links suelen durar activos lo que dura dura.

De nada.

Little actualización: me recuerda Javier que algunos antivirus detectan estos archivitos como bichos. Para los que duden, les dejo un link al análisis de VirusTotal, en el que obtiene un 7/36, aclarando que además, dos de ellos lo marcan explícitamente como hacktool (que si, és). Me remito entonces a la declaración de McAfee del post anterior sobre el tema.

martes, 29 de julio de 2008

Otra vuelta de tuerca: nimblex y BartPE desde el pendrive.

Desde hace un tiempo en este blog venimos, mis lectores y yo, jugando con syslinux. Este es un gestor de arranque muy versatil y simple de usar, que nos permitió poner el hirens y varias distro de linux, mas otro tanto de imágenes de diskettes a bootear desde el pendrive. Pero también tiene sus limitaciones: en este caso; el soporte para bootear un disco físico.

Por eso (y porque SGD me gustó mucho) probé con GRUB. Y la verdad es que me simplificó mucho la tarea a la hora de hacer el pendrive booteable Nimblex-BartPE. Aquí un pequeño how-to:

  • Ponemos el BartPe en el pendrive. Ante cualquier duda consulte aquí. O aqui. El que quiera puede usar tambien PeToUSB si no quiere pasar por la consola.
  • Extraemos el contenido de la iso de nuestro linux favorito con grub (aquí nimblex, porque slax no trae configuracion para grub) en la raíz del pendrive.
  • Con wingrub, instalamos grub en el pendrive en 3 pasos:
  1. Vamos a File->Open y seleccionamos el archivo menu.lst que está en el pen en /boot/grub




  2. Vamos a Tools->Partition list y nos fijamos cual de los discos es nuestro pendrive. En este caso el (2,0)



  3. Vamos a Tools->Install Grub, elegimos MBR y nuestro pendrive, y le damos a Install


  • Ahora sólo queda agregar la entrada del menú para bootear nuestro liveXP. Abrimos menu.lst con un editor de texto y agregamos las líneas:
title XP 486 edition
rootnoverify (hd0,0)

chainloader +1
boot

El truco aquí consiste en arrancar desde el pendrive cómo si fuera un disco, es decir usando el arranque de la partición, sin complicarnos con bootsectors ni nada. Lo bueno es que esto también sirve para arrancar un xp (o win98) que tengamos en la máquina, sólo jugando un poco con los números de disco: (hd1,0) para la primera partición del segundo disco; (hd0,2) para la tercera del primer disco etc. Asi si tenemos particionado el pendrive podemos poner más de un windows (y a eso voy, buscando otro modo de poner el hirens). El la entrada del menú el disco es el (0,0) porque la máquina toma como primero al disco de arranque.

  • Y si quieren, también pueden agregar sus diskettes de arranque: sólo tienen que copiar el archivo memdisk del paquete de syslinux (o saquenlo del boot universal) y la imágen de floppy a iniciar a algun lado (yo usé /boot/grub) y las lineas se agregan como sigue:
title Win98
root (hd0,0)
kernel /boot/grub/memdisk
initrd /boot/grub/win98.img

(todo minúsculas, que si no grub no encuentra los archivos)
Otra enorme ventaja que tiene grub es la capacidad de editar las lineas de comando al vuelo: en la pantalla de las opciones, basta con pulsar "e" sobre cualquier opción para pasar a un editor que nos permite agregar, quitar o modificar líneas para ese arranque, con lo que nos da un montón de prueba y error. Y para valientes también está el shell, y a ver quién es más geek.

(editando la entrada Nimblex-Boot in KDM del cd)

Para los que quieran experimentar: una leída a los menu.lst dentro de la imagen del Super Grub Disk nos da una idea de todo lo que podemos hacer.

Disfruten!

Actualización: en la emoción de que funcione olvidé un detalle: para que nimblex funcione no basta con copiar el contenido de la iso e instalar grub. También hay que modificar levemente el archivo menu.lst, cambiando el parámetro root de (cd) a (hd0,0) y agregando el modificador probeusb a la linea del kernel. En general cada entrada queda así:

title NimbleX 2008 - Boot in KDE
root (hd0,0)
kernel /boot/vmlinuz-nx08 ramdisk_size=7120 probeusb root=/dev/ram0 rw quiet vga=791 splash=silent changes=nimblex.data autoexec=startx
initrd /boot/initrd-nx08.gz
... y si queremos guardar los cambios que vayamos haciendo al sistema (como el fondo de pantalla, la configuración de red o los toques al fstab para que ntfs-3g nos muestre los caracteres especiales) directamente en la carpeta /nimblex podemos reemplazar changes=nimblex.data por changes=/nimblex

lunes, 28 de julio de 2008

3 formas 3 de instalar XP desde el pendrive.

Algunas veces nos sucede que tenemos que reinstalar el XP en una máquina que no tiene CD/DVD, que no podemos abrir porque está en garantía o porque es una notebook, ...o por lo que sea, porque somos geek y no necesitamos excusas para tratar de hacer algo de un modo distinto a lo que hacemos siempre. Digamos: porque nos aburrimos.

El hecho es que queremos instalar XP desde el pendrive, y ni bien nos ponemos a investigar descubrimos que no viene a ser tan fácil, principalmente porque el sistema no parece estar preparado para eso en lo más mínimo.
Por suerte para nosotros, siempre hay gente curiosa como uno, que ha encontrado formas de hacerlo. Aquí resumo dos métodos de los más nombrados:

El método Roderick: Basicamente, consiste en armarse un xp booteable por ramdisk e iniciar la instalación del sistema desde ahí, lo que sería:

  • Seguir el método que di un par de posts atrás para poner bartpe con slax, hasta el paso 5 (pueden saltarse el 4). (Copio y pego para los haraganes):

1)Bajamos Pebuilder 3110, que incluye el pe2usb y lo descomprimimos en algun lado (a partir de ahora \pebuilder3110a\)

2) a - Modo difícil) Bajamos el service pack 1 de windows 2003 server (330Mb) , lo descomprimimos, sacamos ramdisk.sy_ y setupldr.bin, extraemos ramdisk.sy_ para obtener ramdisk.sys y ponemos ambos archivos en una carpeta llamada \srsp1 dentro de \pebuilder3110a . Este es lejos el paso más tedioso a la hora de armar el bartPE booteable por usb, y el que me frenaba a la hora de experimentar. Para aquellos perezosos como yo, les doy dos opciones: pueden pasar por ese choclo o…
b - Modo chanta) Bajamos este pequeño archivo y extraemos el contenido en ..\pebuilder3110a\srsp1\ (de nada)

3) Armamos el disco con pebuilder.Aquí el amigop Roderick nos dice que debemos activar el plugin “RpcSS needs to launch DComLaunch Service First - SP2 only” si tenemos SP2.


4) ...

5) Corremos pe2usb: Desde la línea de comandos vamos al directorio ..\pebuilder3110a\ y ponemos pe2usb p: (donde p: es la letra del pendrive)

  • Copiar al pendrive la carpeta \i386 del cd de instalación de XP (ojo: muchas veces no funciona si tenemos un XP tuneado, nliteado o cualquier "ado". En lo posible un SP2 liso y llano)
  • Arrancar BartPE desde el pendrive
  • Preparar el disco dónde vamos a instalar (reparticionar, formatear etc)
  • Instalar con esta linea de comandos:

D:\i386\winnt32.exe /syspart:C: /tempdrive:C: /makelocalsource
(suponiendo que el disco dónde queremos instalar es C: y el pendrive se ve como d:)

  • Cuando pregunta si queremos pasar nuestro disco a NTFS, le decimos que no (porque se refiere al pendrive)
  • Continuamos la instalación normalmente.

Este método copia el directorio \i386 al disco rigido, e instala desde ahí. Después del primer reinicio podemos sacar el pendrive y hacer de cuenta que nunca lo pusimos.

El método dos-fan: consiste en armarse un diskette de arranque de windows98 que tenga sys, format, fdisk, xcopy y smartdrv, transladarlo como boot del pendrive con la utilidad de hp o la de hirens y después laburar en D.O.S: particionar con fdisk, formatear, instalar el boot, copiar \i386 y reiniciar sin el pendrive. Una vez ahí puede arrancarse la instalación desde c:\i386 con winnt.exe (versión de 16 bits de winnt32).
Para los que quieran probarlo, el disco de arranque completo y armado se puede conseguir aquí. (Para los que no, igual es un disco de arranque interesante, bájenselo que por ahora es gratis).


Y la yapa: el método 486: No es el mejor, sólo el más retorcido. Y el más divertido también. Ahí va:

  • Hacemos una máquina virtual en virtualbox, con un disco de 3Gb aprox
  • Hacemos la ISO de un BartCD con pebuilder (con las indicaciones de Roderick), y le agregamos el directorio \i386 con magiciso, poweriso o lo que sea, mas el plugin de nuestro programa de imágenes de disco favorito (léase ghost o acronis true image. Yo use ghost porque tenía a mano una versión portable).
  • Arrancamos desde la ISO y formateamos el disco (puede ser NTFS).
  • instalamos (dentro de la máquina virtual) con este comando:

D:\i386\winnt32.exe /syspart:C: /tempdrive:C: /makelocalsource /noreboot

(again, suponiendo que el disco dónde queremos instalar es C: y el pendrive se ve como d:)
  • Al terminar la primera parte de la instalación no reinicia, asi que desde el mismo bartPE hacemos una imágen del disco en nuestro pendrive (aprox 370Mb).
  • Y listo. Ahora cuando queramos instalar el xp basta con arrancar con el pendrive (si se quiere en dos, con el hirens, en un windowsPE, en linux usando ghost con wine etc), volcar la imagen sobre el disco que queremos como sistema, sacar el pen y reiniciar.

Y otra vez: al valiente que quiera probar estos métodos y pueda aportar resultados (buenos o de los otros): los comentarios son todos suyos!

martes, 22 de julio de 2008

Cómo cambiar la letra de la unidad de sistema en XP

Un truco cortito y al pie... bueno, casi

Un poco de backround (ignórelo si quiere, y pase a los bifes):

Hace unos días, tratando de arreglar el boot de un pendrive con el hirens, me cargué el arranque de mi partición de windows. Y tanto me lo cargué que no lo pude restaurar con fixboot, fdisk/mbr, reparando la instalación ni empezando una nueva y cortándola de prepo. Tampoco me ayudo SuperGrubDisk, ni nada. Vayan contando tres horas.

Cómo lo tenía que solucionar en el día (mi esposa tenía un trabajo que hacer) , puse cómo arranque un disco IDE de 20Gb que tengo de temporal, le robé 4Gb e instalé winchiquito, office, ares, drivers, antivirus, etc. Ahí, con todo andando, hice una imágen con Acronis True Image. Dos horas más.

Al otro día, me ocupé de vaciar la partición del viejo windows y hacer un backup ; y después, desde el windows que tenía, sobreeescribí la partición (sin el MBR, que ahí está grub booteando elive).

Cuando cambio el orden de arranque, el sistema inicia windows lo más bien (con un ajuste a los parámetros de grub, que con tanto manoseo ya no sabía dónde estaban las particiones). Pero había un problema: la partición de sistema pasó a ser la unidad G: (comprobado con Inicio->ejecutar->%windir% = g:\windows), pero el Dtaskmanager (recomendable) me mostraba que algunos procesos de sistema se ejecutaban desde C:\windows, que era dónde se ponía el windows duplicado que instalé de emergencia. Probé quitarle la asignación de punto de montaje (en diskmgmt.msc) al c:, y por supuesto el sistema se volvió loco y no arrancó, así que tuve que volver atrás. Y cuenten otras dos horas.

Siete horas después, una búsqueda sobre "change letter system disk xp" me llevó acá, y en un reinicio tenía solucionado el problema:

El método (XP only):

  1. Como administrador, correr regedit.
  2. Ir a HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices
  3. Cambiar el nombre de la clave "\DosDevices\C:" por "\DosDevices\Z:" o cualquier letra que esté disponible.
  4. Cambiar el nombre de la clave que pertenece al disco que queremos como C (en este caso, "\DosDevices\G:") a "\DosDevices\C:"
  5. Reiniciar.

Por si no anda, siempre conviene tener a mano un backup para no perderse otras siete horas, o al menos un livecd de XP que tenga un editor de registro "offline".

En este caso, no es enjoy!
Es: ¡Pare de sufrir!

miércoles, 16 de julio de 2008

Cómo ser agradecido, o cómo agregar BartPE al pendrive

Desde que empecé con el blog son varios los lectores que llegaron con la duda acerca de cómo puede hacerse un USB booteable para arrancar un Windows XP live.
Hace unos días Ignacio preguntó lo mismo, sumando el factor geek de querer ponerlo en el menú de syslinux junto con lo demás. Le contesté que no sabía lo suficiente, y al día siguiente vino con la respuesta. Y lo mejor es que no se la guardó para él, sino que eligió compartirla con nosotros, que ahora pasamos a ser sus lectores:

Copio y pego el comment (Con tu permiso, Ignacio) :

Respecto a BartPE dentro del pendrive de multiples booteos, no dire que es sencillo pero googleando un poco encontre todo lo necesario.

Primero, descargan las cosas aqui señaladas http://users.telenet.be/Robvdb/BootPEUSB_UK.htm y luego hacen SOLAMENTE EL PASO 1, para descomprimir y alistar los archivos.

Una vez tienen los archivos requeridos tanto para armar de BartPE como los requeridos por este para poder bootear desde el pendrive, siguen las instrucciones DESDE EL PASO 5 en adelante http://www.irongeek.com/i.php?page=security/dual-boot-slax-linux-bartpe-windows-usb , si descargaron el BOOT_Slax.rar provisto por 486 saltense el PASO 7 y solo agreguen dentro del syslinux.cfg una entrada asi:

label bartpe
menu label Bart's PE
kernel pe2usb.bss

Esto para que lo puedan elegir del menu.

Si siguen los pasos en estos links mencionados tendran BartPE tambien funcionando desde el pendrive.

Actualmente tengo en el pendrive un disco de inicio de Win98, BartPE y PUPPY (Tengo un notebook PB S18P de 7" el cual no tiene floppy ni CD y todo esto lo he investigado haciendo recuperaciones del sistema ><).


Y para no decir que yo no hice nada aquí, voy a hacer una reseña de los pasos necesarios en castellano, y por supuesto un pequeño aporte:

Método:

1)Bajamos Pebuilder 3110, que incluye el pe2usb y lo descomprimimos en algun lado (a partir de ahora \pebuilder3110a\)

2) a - Modo difícil) Bajamos el service pack 1 de windows 2003 server (330Mb) , lo descomprimimos, sacamos ramdisk.sy_ y setupldr.bin, extraemos ramdisk.sy_ para obtener ramdisk.sys y ponemos ambos archivos en una carpeta llamada \srsp1 dentro de \pebuilder3110a . Este es lejos el paso más tedioso a la hora de armar el bartPE booteable por usb, y el que me frenaba a la hora de experimentar. Para aquellos perezosos como yo, les doy dos opciones: pueden pasar por ese choclo o…
b - Modo chanta) Bajamos este pequeño archivo y extraemos el contenido en ..\pebuilder3110a\srsp1\ (de nada)

3) Armamos el disco con pebuilder.

4) Instalamos, si ya no lo tenemos, el boot universal con los sistemas que queramos poner.

5) Corremos pe2usb: Desde la línea de comandos vamos al directorio ..\pebuilder3110a\ y ponemos pe2usb p: (donde p: es la letra del pendrive)

6) Copiamos a la raiz del pen el archivo pe2usb.bin, renombrándolo cómo pe2usb.bss, y el archivo mkbt.exe que tenemos que bajar desde acá.

7) Arreglamos el boot corriendo desde la linea de comandos: mkbt -x pe2usb.bss p: y corriendo después bootinst.bat
8) Agregamos a nuestro syslinux.cfg las lineas:

label bartpe
menu label Bart's PE
kernel /pe2usb.bss

9) Booteamos para ver que onda.

Cabe aclarar que este método bootea el xp desde una imagen con ramdisk, y que el tiempo que tarda en cargar la imagen es bastante, asi que conviene mantener la imagen lo más chica posible. Lo mejor viene siendo agregar aplicaciones portatiles al pen fuera de la iso.

La segunda aclaración es acerca de mi fiabilidad: yo seguí el método de Ignacio y me dio un error de booteo “invalid system disk”. Es posible que esté haciendo algo mal, o que la máquina que tengo para probar no se banque el arranque (sin embargo, después del paso 5 el pen bootea en xp lo más bien). Posteo el método porque sé que a nuestro autor le funcionó, y creo que podemos depurarlo a prueba y error. Cualquier feedback en ese sentido es bienvenido.

martes, 27 de mayo de 2008

Howtos varios. Disco USB bajo DOS

Este post cierra algunas cuentas pendientes con artículos del blog.

En primer lugar, hay un mini howto para usar pendrives en Virtualbox.

Segundo, usando eso, describe un método para agregar un boot de windows 98 al pen sin formatearlo (para el Hirens, por ejemplo) , ni contar con una maquina con ese sistema operativo a mano.

Y de regalo, provee un disco de inicio que nos permite montar el usb bajo DOS (cuando no podemos bootear desde el pendrive), lo que podría servir si tenemos la instalación de un sistema en el pendrive y no podemos bootear, o una distro de linux con loadlin, o lo que gusten.

A empezar:

El uso del pendrive dentro de una máquina virtual no es un misterio; pero cómo el método es algo rebuscado, lo pongo.

Consta de 3 pasos:

  1. Con el pendrive insertado, arrancar Virtualbox
  2. Crear una máquina, y agregar un filtro en la sección "USB". Debería listar nuestro pendrive con marca y modelo.


  3. Desconectar y volver a conectar el pendrive. La primera vez, debería ofrecernos instalar un driver VirtualBox USB o similar.

Listo. Al arrancar la máquina, el pendrive conectado desaparece Mi PC, y lo veremos en la máquina virtual.

Advertencia: a veces, el pendrive no aparece entre los dispositivos. En muchos casos, sirve pausar la máquina virtual, desconectar y volver a conectar el pen, y reiniciarla . Cuando el está disponible para el sistema virtualizado lo podemos ver en el menú "Dispositivos", como vemos en la captura.



¿Y cómo hago para poner el boot de win98 para el hirens? (gracias Casciari)

Ahora que ya sabemos poner el pendrive en Virtualbox, sólo nos queda:

  1. Bajarnos la imagen de diskette con boot de windows98 y drivers para USB desde aquí. Extraer el archivo DOSUSB.IMG
  2. Bootear una maquina virtual con el diskette y el pendrive configurado. Debería reconocerlo (probado en un Kingston y un genérico) y montarlo como unidad E:
  3. Desde A:\ tipear sys E: y esperar
  4. Nada más.

Aclaración: El diskette funciona en VirtualBox. Sería interesante probarlo sin emular en varias máquinas, porque parece ser una utilidad bastante buscada. Si alguien se copa, puede pasar la imagen a un disco "real" con winimage o rawrite y hacer el test. Se agradecen los comentadrios al respecto.

miércoles, 30 de abril de 2008

UltraVnc SC: una más y no jodemos más.

Actualización: olvide que, como dice Mirta, "el público se renueva", y lo deje pagando a Luis. Para los que llegan aquí por primera vez, cumplo en informar que esta entrada es continuación de ésta y ésta otra. Disculpen.

Supongamos que queremos crear un servidor UVNC para distribuir en una lan. Supongamos que no tenemos acceso a internet, o que la página que genera el ejecutable está caída. Supongamos que, por alguna razón válida, necesitamos crear el servidor personalizado offline. O dejemos de suponer y aceptemos que somos unos obsesivos insoportables, y que queremos tener (sólo por capricho) un método local para crear nuestro 486.exe .
Entonces rebuscamos en google y nos encontramos con UltraVNC SC client creator. Bonito. Y funciona (mejor para mi modificando a mano el helpdesk y corriendo sólo el paso 2). Pero hay algo que no nos cierra: nos exige tener instalado 7zip, y no es portable. Y hace más cosas que las que necesitamos. Así que empezamos a destriparlo para ver qué hace, y encontramos que la función que nos interesa está en un .bat (setupexe.bat). Entonces sacamos todo lo que no pertenece a ese .bat ,incluido el ejecutable con la interfaz del client creator, para quedarnos sólo con el contenido del archivo listfile.txt, mas los ejecutables nombrados en el batch. Y para que no nos pida tener instalado el 7zip, reemplazamos todos lo 7z*.* por la versión del 7zip portable (la tienen en la Lupo Pensuite, para los habitues), quedándonos con algo así:


Después de eso, sólo tenemos que modificar el helpdesk.txt y correr el setupexe.bat para crear nuestro servidor.
Y listo, ya podemos quedarnos tranquilos y dejar de alinear las servilletas en las esquinas de la mesa, y tenemos 1,12Mb ocupados con un proyecto que vamos a usar una o dos veces, con suerte.
Nos vemos!

PD: para el que lo quiera "masticado", el que yo llevo lo puse aca.

martes, 29 de abril de 2008

Teclado español en windows desatendido.

Hace un tiempo me hice un desatendido (con Nlite) para simplificarme la vida a la hora de reinstalar. Lo usé bastante, y pensé que andaba bien. Pero hace unos días se me ocurrió instalarlo en una máquina que suelo usar, y me bastaron 5 minutos para comprobar que el teclado quedaba mal configurado.

"No hay problema", me dije. Me acerqué a configuración regional, idiomas, detalles, etc... y comprobé que mi lista de disposiciones de teclado sólo tenía inglés y una variación del español que no era la que correspondía con mis teclas.

Pocas distribuciones de teclado...

Busqué un buen rato el modo de agregar dispocisiones, y lo encontré... perdido en un comentario por acá.

Como soy haragán, me hice un instalador del esquema en un solo click, ideal para solucionar el problema por control remoto, que dejo a disposición de ustedes aqui mismo. Basta correr fix.bat y pasarse por el panel de control. (BTW, en Argentina sólo se usa la configuración "español". Hasta ahora no vi ningún teclado "latinoamericano"... así que es esa la que incluyo.)Avisen si les sirve.

PD: Ahora me voy a poner junto al teléfono a esperar que las (¿5?... ¿10?) personas a las que les instale el Win486 me llamen para quejarse (Ya saben, si el cliente no se queja, no esá roto).

PD2: Y pensándolo bien... me parece que mis clientes me mienten cuando me dicen que trabajan con la máquina. ¿Cómo escriben sin acentos?¿Cómo ponen fórmulas en excel sin el signo =? Mejor me consigo una silla para esperar sentado.

PD3: Para los que tengan un teclado de más de 5 dólares con disposición "latinoamericano" (como el amigo ShaqCosteau), aca dejo el fix.

viernes, 11 de abril de 2008

Instalar desde MSI en Vista

Este es un tip cortito, del estilo de los que publican los amigos de "la cpu al palo". Lo pongo más que nada para no olvidarme.

Cuando ejecutamos un programa (exe) en Windows Vista, el sistema "se fija" si es un instalador, y en caso de serlo, nos ofrece elevar privilegios, es decir, darle a nuestra cuenta permisos para instalar el programa. Es ese molesto cartelito que nos pregunta si realmente queremos ejecutar ese programa etc.
Por lo visto, ese sistema se aplica sólo a los ejecutables. Si tenemos un instalador en MSI, estamos sonados. Al ejecutarlo, comienza la instalación, y después falla por falta de permisos. De nada sirve el boton derecho del mouse, porque la opción de ejecutar como administrador no está.
Rebuscando un poco, encontre una solución al problemita.

Aquí los pasos:

  • -Ir al programador de tareas
  • -Crear una tarea nueva, fijandose de chequear la casilla para asignar permisos elevados a la misma
  • -Elegir el msi, y después agregar en la línea de comandos msiexec /i (queda algo cómo msiexec /i "C:\temp\elarchivoquenosepodiainstalar.msi")
  • -Ejecutar la tarea a mano desde el mismo programador, o programarla para dentro de un minuto.
  • -Done!