{"id":8808,"date":"2008-12-19T10:12:00","date_gmt":"2008-12-19T10:12:00","guid":{"rendered":"http:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/"},"modified":"2013-11-19T19:05:40","modified_gmt":"2013-11-19T19:05:40","slug":"luchando-contra-el-antivirus-2009","status":"publish","type":"post","link":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/","title":{"rendered":"Luchando contra el Antivirus 2009"},"content":{"rendered":"<h2><a href=\"http:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-9021 alignright\" alt=\"light-virus-1[1]\" src=\"http:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11-300x225.jpg\" width=\"300\" height=\"225\" srcset=\"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11-300x225.jpg 300w, https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg 400w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Antivirus 2009<\/h2>\n<p>Acabo de terminar 10 horas de lucha para rescatar la laptop de mi esposa del famoso &#8220;Antivirus 2009&#8221;, y me pareci\u00f3 una \u00e9pica historia digna de ser escrita, pero, te advierto, si no te interesa los temas t\u00e9cnicos, tal vez este art\u00edculo te va a resultar aburrido.<\/p>\n<p>Cuando Internet Explorer le inform\u00f3 que hab\u00eda un peligro potencial en su computadora y que necesitaba presionar OK para arreglarla, ella no dud\u00f3 y convirti\u00f3 la computadora en una caja misteriosa que me puso varias veces al borde de la desesperaci\u00f3n en las \u00faltimas 24 horas.<\/p>\n<h2>\u00a0Curiosidad personal<\/h2>\n<p>Hace a\u00f1os desarroll\u00e9 una curiosidad por conocer c\u00f3mo funcionaban los virus. \u00a0Me gustaba reunirme con los muchachos del equipo de NAV (Norton Antivirus), en ese tiempo yo trabajaba para pcA (pc Anywhere), ambos productos del Grupo Peter Norton, y averiguar c\u00f3mo funcionaban los virus, c\u00f3mo se transmit\u00edan. \u00a0Inici\u00e9 mi colecci\u00f3n de viruses, me gustaba analizarlos y tratar de adivinar qu\u00e9 direcci\u00f3n tomar\u00eda la siguiente versi\u00f3n. \u00a0En los a\u00f1os que han pasado, me he encontrado con muchas computadoras infectadas, de amigos y clientes, y siempre he logrado &#8220;curar&#8221; la computadora. \u00a0Nunca me han gustado las soluciones &#8220;f\u00e1ciles&#8221;, como restaurar a una fecha anterior porque siento que no he logrado conquistar el virus, y porque el restaurar no me da tranquilidad de haberme desecho totalmente del problema. \u00a0Pero, les aseguro que en las \u00faltimas 5 horas estuve tentado a hacerlo.<\/p>\n<h2>\u00a0No era tan f\u00e1cil<\/h2>\n<p>Antivirus 2009 es un virus de la famlia de Antivirus Xp y Antivirus 2008, pero ha evolucionado bastante y los m\u00e9todos que usan ahora para perennizarse son una obra de arte.<\/p>\n<p>Desinstalar Antivirus 2009 fue bastante f\u00e1cil, simplemente vas al panel de control y lo desinstalas. \u00a0Pero, despu\u00e9s de esto, me d\u00ed cuenta que el AVG fallaba la actualizaci\u00f3n. \u00a0Intent\u00e9 abrir la p\u00e1gina de avg (http:\/\/free.grisoft.com) y me direccion\u00f3 a otro lugar. \u00a0Ah, dije, yo he visto esto antes. \u00a0Fui a editar el archivo hosts para borrar las redirecciones y me d\u00ed con la sorpresa que el archivo hosts estaba limpio! \u00a0Es decir, s\u00f3lo la entrada de localhost. \u00a0Para los que ya se perdieron, cuando uno entra una direcci\u00f3n de Internet, la computadora tiene que ir a un servidor a preguntar c\u00f3mo llegar hasta el sitio que est\u00e1s buscando. \u00a0Si hay un grupo de sitios a los que siempre vas y no quieres que cada vez tu computadora los vuelva a buscar, los puedes entrar en el archivo hosts. \u00a0El problema es que algunos virus editan ese archivo y agregan entradas para sitios conocidos (como los sitios de antivirus, Microsoft, Google, etc.) y los redireccionan a otros sitios donde tu computadora quedar\u00e1 a\u00fan m\u00e1s infectada que antes.<\/p>\n<h2>Subestim\u00e9 al enemigo<\/h2>\n<p>Entonces, me d\u00ed cuenta de algo que algo no estaba bien&#8230;<\/p>\n<p>1. nslookup retornaba la direcci\u00f3n correcta para avg.com<br \/>\n2. Internet Explorer me redireccionaba a otra p\u00e1gina<br \/>\n3. ping estaba redireccionado tambi\u00e9n!!!<\/p>\n<p>Ahora, cuando contempl\u00e9 estos tres factores comprend\u00ed que esto es algo que no hab\u00eda visto antes. \u00a0El hecho de que nslookup retornaba la direcci\u00f3n correcta pero ping no, era ins\u00f3lito. \u00a0IE tiene muchos agujeros, pero no comprend\u00eda c\u00f3mo pod\u00eda afectar ping.<\/p>\n<p>El problema no pod\u00eda estar en el DNS (hosts o el servicio DNS client) porque entonces afectar\u00eda a nslookup, tampoco pod\u00eda estar en IE, puesto que no podr\u00eda afectar ping. \u00a0Ten\u00eda que estar en alg\u00fan lugar del IP stack.<\/p>\n<p>A\u00fan m\u00e1s curioso era el hecho de que al entrar a Google y buscar alguna idea, entraba a Google, pero los resultados que me daba eran s\u00f3lo links lugares de dudosa credibilidad. \u00a0Entend\u00ed que tambi\u00e9n estaba redireccionando google a alg\u00fan otro servidor!<\/p>\n<p>Desde otra computadora busqu\u00e9 referencias en lugares que no son tan p\u00fablicos. \u00a0Todos los resultados que encontr\u00e9 se refer\u00edan a una versi\u00f3n anterior del Antivirus 2009, puesto que al intentar seguir sus instrucciones invariablemente fallaba.<\/p>\n<h2>IP stack<\/h2>\n<p>Intent\u00e9 reconstruir el IP stack usando<\/p>\n<pre>netsh int ip reset resetlog.txt<\/pre>\n<p>Este comando resetea el interface IP por completo, b\u00e1sicamente removiendo cualquier componente o atributo que no reconoce.\u00a0 Muy \u00fatil para solucionar problemas relacionados a corrupci\u00f3n (intencional o no) del acceso a redes en general, y, lo m\u00e1s \u00fatil, escribe todo lo que ha hecho al archivo resetlog.txt.\u00a0 El log muestra que corrigi\u00f3 varias cosas, pero el sistema segu\u00eda malogrado.<\/p>\n<h2>DrWeb<\/h2>\n<p>Encontr\u00e9 muchas referencias al DrWeb\u00a0Cure It\u00a0(<a href=\"http:\/\/www.freedrweb.com\/\">http:\/\/www.freedrweb.com\/<\/a>) que clama curar el Antivirus 2009, intent\u00e9 bajarlo, pero el virus imped\u00eda la instalaci\u00f3n. \u00a0La misma suerte siguieron Malwarebytes y, lo que me llam\u00f3 mucho la atenci\u00f3n, incluso una versi\u00f3n portable de malwarebytes (yo pensaba que el virus imped\u00eda la instalaci\u00f3n basado en interferir con el servicio de intalaci\u00f3n, pero aparentemente era mucho m\u00e1s inteligente y no dejaba a malwarebytes arrancar, aunque tuviera un nombre diferente). \u00a0Inclusive, instal\u00e9 malware bytes en una m\u00e1quina diferente e intent\u00e9 copiar los archivos (registrando los dlls y ocxs manualmente), infructuosamente, el virus terminaba las aplicaciones antes que pudieran terminar de levantar.<\/p>\n<h2>Registry<\/h2>\n<p>Fu\u00ed al registry y me di\u00f3 el famoso error de &#8220;El administrador ha deshabilitado la modificaci\u00f3n del Registro&#8221;, pero, como ese es un viejo truco, simplemente hay que usar gpedit.msc para cambiar el acceso.\u00a0 \u00bfQu\u00e9?\u00a0 gpedit.msc tambi\u00e9n est\u00e1 deshabilitado!\u00a0 Para corregir este problema hab\u00eda que escribir algo de c\u00f3digo.\u00a0\u00a0Por si acaso, me met\u00ed a Google a ver si alguien ya lo hab\u00eda hecho y !Bingo! (<a href=\"http:\/\/www.dougknox.com\/security\/scripts_desc\/regtools.htm\">http:\/\/www.dougknox.com\/security\/scripts_desc\/regtools.htm<\/a>) y lo que es mejor&#8230; es un script, de manera que puedes leerlo y saber lo que va a hacer antes de ejecutarlo en tu preciosa computadora.\u00a0 Ok, logr\u00e9 rehabilitar el acceso al registro, pero al entrar&#8230;\u00a0no hab\u00eda nada fuera de lo com\u00fan all\u00ed.\u00a0 Busqu\u00e9 en todos los sitios conocidos (HKLMSoftwareMicrosoftWindowsCurrentVersionRun, etc.).<\/p>\n<h2>Autoruns<\/h2>\n<p>Us\u00e9 una herramienta de sysinternals autoruns que me ha sido extremadamente \u00fatil para eliminar otras pestes.\u00a0 Windows es un sistema operativo extremadamente complejo.\u00a0 En mis d\u00edas de gloria (DOS ;)), si quer\u00edas saber lo que estaba cargado en el sistema ibas a dos archivos: config.sys y autoexec.bat.\u00a0 Nada pod\u00eda cargar en el sistema si no estaba en uno de estos dos archivos.\u00a0 Inclusive, esto sigui\u00f3 siendo parcialmente cierto en las primeras versiones de Windows (siendo que corr\u00eda encima de DOS).\u00a0 Pero hoy, hay cientos de formas de cargar cosas en Windows.\u00a0 Microsoft inicialmente ensay\u00f3 con una herramienta llamada msconfig, que te ayudaba a ver lo que hab\u00eda en cuatro o cinco lugares desde donde se cargaban cosas en Windows, pero al final se rindi\u00f3 ante el poder\u00edo de autoruns.\u00a0 Autoruns es una herramienta escrita originalmente por <a id=\"ctl00_mainContentContainer_ctl03\" href=\"http:\/\/blogs.technet.com\/markrussinovich\/about.aspx\">Mark Russinovich<\/a>\u00a0en su compa\u00f1\u00eda SysInternals, que ahora ha sido comprada por Microsoft.\u00a0 Autoruns va en busca de las cosas que se cargan autom\u00e1ticamente en tu sistema operativo y las encuentra en m\u00e1s de una dozena de lugares.\u00a0 Aprovech\u00e9 para remover muchas cosas que se hab\u00edan ido agregando con el tiempo, pero que no eran necesarias, logrando as\u00ed que la computadora corra un poquito m\u00e1s r\u00e1pido.\u00a0 A\u00fan as\u00ed,\u00a0autoruns no pudo encontrar el motivo de mis problemas.<\/p>\n<h2>McAfee<\/h2>\n<p>Cansado y frustrado instal\u00e9 el McAfee antivirus.\u00a0 Instal\u00f3, se actualiz\u00f3 (deben tener su n\u00famero de ip en el c\u00f3digo, en lugar del nombre), e inclusive pude hacer un barrido completo, pero no encontr\u00f3 absolutamente nada.<\/p>\n<h2>Rootkit<\/h2>\n<p>Entonces comprend\u00ed, era obvio que estaba enfrent\u00e1ndome a un Rootkit.\u00a0 Un Rootkit es un tipo especial de virus que alcanza el nivel m\u00e1ximo de acceso en una computadora y logra pasar desapercibido a la mayor parte de antivirus.\u00a0 Un Rootkit generalmente se instala como un driver (drivers corren en un nivel protegido del procesador con mayor acceso inclusive que el administrador del sistema), por lo tanto tiene acceso directo tanto al hardware como a la memoria y puede hacer cosas que una aplicaci\u00f3n no podr\u00eda (por ejemplo, puede impedir que cierto tipo de aplicaciones se instale en el sistema, o apagar ciertas partes de tu antivirus).<\/p>\n<p>Era hora de actuar.\u00a0\u00a0Rootkits se instalan como parte del sistema y es muy delicado jugar con ellos, haces un peque\u00f1o error al tratar de removerlos y tu sistema operativo no levanta m\u00e1s. Empec\u00e9 mi exploraci\u00f3n utilizando RootkitRevealer de sysinternals.\u00a0 RootkitRevealer no cura nada, s\u00f3lo revela posibles rootkits.\u00a0 Una de las formas que tienen los rootkits de ocultarse es crear nombres que empiezan con el caracter 0.\u00a0 Regedit y muchas otras herramientas no podr\u00e1n ver esta entrada, pero el sistema operativo si.\u00a0 RootkitRevealer busca anomal\u00edas como esta y te presenta una lista de entradas en tu registro que no aparecer\u00edan con regedit.\u00a0 !Voil\u00e1!\u00a0 Una de estas entradas me llam\u00f3 la atenci\u00f3n&#8230; TDSS en la lista de interfaces de red.\u00a0 Fu\u00ed a un lugar en el que conf\u00edo para informaci\u00f3n sobre viruses (<a href=\"http:\/\/research.sunbelt-software.com\/threatdisplay.aspx?name=Rootkit.TDss.Gen&amp;threatid=414535\">http:\/\/research.sunbelt-software.com\/threatdisplay.aspx?name=Rootkit.TDss.Gen&amp;threatid=414535<\/a>) y !S\u00ed! es un rootkit!!!<\/p>\n<h2>ProcessExplorer<\/h2>\n<p>Nuevamente, encontr\u00e9 varias p\u00e1ginas en google acerca de c\u00f3mo malwarebytes era el \u00fanico que pod\u00eda curar este virus, sin embargo, yo ya hab\u00eda tratado a\u00fan cambi\u00e1ndole de nombre y no me hab\u00eda resultado, decid\u00ed hacerlo a mano.\u00a0 SysInternals tiene otra herramienta que me gusta mucho, ProcessExplorer.\u00a0 ProcessExplorer te permite mirar en detalle a todo lo que est\u00e1 sucediendo en tu computadora a tiempo real, algunos le llaman TaskManager glorificado, pero yo creo que va mucho m\u00e1s all\u00e1.\u00a0 Corr\u00ed el ProcessExplorer (a prop\u00f3sito, ninguna de las herramientas de sysinternals necesita ser instalada, s\u00f3lo necesitas una copia del ejecutable y ya).\u00a0 En el ProcessExplorer fu\u00ed a buscar todos los procesos que estuvieran en memoria que contengan las letras TDSS en el nombre de alguno de sus archivos o librer\u00edas.\u00a0 Oh&#8230; encontr\u00f3 varios programas, incluyendo Explorer.exe, IExplore.exe, Hamachi.exe, Skype.exe, y varios otros.\u00a0 Al ir a mirar el detalle, v\u00ed que todos ellos inclu\u00edan un archivo TDSSciou.dll.\u00a0 Con ProcessExplorer, no puede preguntar d\u00f3nde est\u00e1 la imagen desde la que se levant\u00f3 esta librer\u00eda.\u00a0 Me dijo que estaba en C:windowssystem32.\u00a0 Qu\u00e9 raro, estaba seguro que hab\u00eda mirado all\u00ed.\u00a0 Fu\u00ed otra vez.<\/p>\n<pre>dir c:\\windows\\system32\\tdss*.*<\/pre>\n<p>&#8212;- nada, pero esto es entendible&#8230; dir no encuentra archivos escondidos o del sistema, pero attrib s\u00ed, as\u00ed que&#8230;<\/p>\n<pre>attrib c:\\windows\\system32\\tdss*.*<\/pre>\n<p>&#8212; a attrib no se le escapa nada&#8230; Plop! Nada.<\/p>\n<p>De todas maneras, ProcessExplorer tiene la capacidad de liberar un handle a\u00fan sin que la aplicaci\u00f3n termine.\u00a0 As\u00ed que fu\u00ed de ejecutable en ejecutable que mostraba el uso de este archivo y liber\u00e9 el handle.\u00a0 Magia!\u00a0 Tan pronto como liber\u00e9 el \u00faltimo handle, dir c:\\windows\\system32\\tdss*.* mostr\u00f3 cinco archivos, como por arte de magia.\u00a0 Decid\u00ed borrar estos archivos, pero hacer una copia primero, s\u00f3lo por si acaso.<\/p>\n<p>Al hacer la copia, McAfee inmediatamente los borr\u00f3 diciendo que eran virus!!!\u00a0 Qu\u00e9 gracioso, me hizo recordar al vendedor de veneno para pulgas que quer\u00eda que agarres a la pulga y le metas un granito del veneno en la boca!\u00a0 Los archivos estaban all\u00ed, contaminando mi disco duro y eran cargados en memoria y ni McAfee ni AVG protestaron, pero en cuanto agarro al gigante, lo tumbo al suelo y lo estoy amarrando me lo quitan y se llevan la gloria de haber limpiado la m\u00e1quina de mi esposa!<\/p>\n<p>De todas maneras.\u00a0 Despu\u00e9s de reempezar la m\u00e1quina, la red volvi\u00f3 a su normalidad.\u00a0 AVG, McAfee y Malwarebytes se actualizaron exit\u00f3samente, y ahora s\u00ed, encontraron varias trazas que el virus hab\u00eda dejado por varias partes.<\/p>\n<h2>Ac\u00e1pite<\/h2>\n<p>La computadora est\u00e1 sana, m\u00e1s veloz que antes, mi esposa est\u00e1 contenta y ya me est\u00e1 gui\u00f1ando el ojo.\u00a0 Qu\u00e9 m\u00e1s podr\u00eda pedir!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Antivirus 2009 Acabo de terminar 10 horas de lucha para rescatar la laptop de mi esposa del famoso [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":9021,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[1],"tags":[24,23],"class_list":["post-8808","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-anecdotas","tag-virus"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Luchando contra el Antivirus 2009 - El blog de Felipe<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Luchando contra el Antivirus 2009 - El blog de Felipe\" \/>\n<meta property=\"og:description\" content=\"Antivirus 2009 Acabo de terminar 10 horas de lucha para rescatar la laptop de mi esposa del famoso [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/\" \/>\n<meta property=\"og:site_name\" content=\"El blog de Felipe\" \/>\n<meta property=\"article:published_time\" content=\"2008-12-19T10:12:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2013-11-19T19:05:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"300\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"felipe\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"felipe\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/\"},\"author\":{\"name\":\"felipe\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#\\\/schema\\\/person\\\/f89753c46ca3a200dff34838f346c618\"},\"headline\":\"Luchando contra el Antivirus 2009\",\"datePublished\":\"2008-12-19T10:12:00+00:00\",\"dateModified\":\"2013-11-19T19:05:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/\"},\"wordCount\":2013,\"commentCount\":2,\"publisher\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/files\\\/2008\\\/12\\\/light-virus-11.jpg\",\"keywords\":[\"an\u00e9cdotas\",\"virus\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/\",\"url\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/\",\"name\":\"Luchando contra el Antivirus 2009 - El blog de Felipe\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/files\\\/2008\\\/12\\\/light-virus-11.jpg\",\"datePublished\":\"2008-12-19T10:12:00+00:00\",\"dateModified\":\"2013-11-19T19:05:40+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#primaryimage\",\"url\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/files\\\/2008\\\/12\\\/light-virus-11.jpg\",\"contentUrl\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/files\\\/2008\\\/12\\\/light-virus-11.jpg\",\"width\":400,\"height\":300},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/2008\\\/12\\\/19\\\/luchando-contra-el-antivirus-2009\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Luchando contra el Antivirus 2009\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#website\",\"url\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/\",\"name\":\"El blog de Felipe\",\"description\":\"De la abundancia del coraz\u00f3n...\",\"publisher\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#organization\",\"name\":\"El blog de Felipe\",\"url\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/files\\\/2019\\\/11\\\/cropped-caricatura_felipe.jpg\",\"contentUrl\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/files\\\/2019\\\/11\\\/cropped-caricatura_felipe.jpg\",\"width\":1360,\"height\":598,\"caption\":\"El blog de Felipe\"},\"image\":{\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/#\\\/schema\\\/person\\\/f89753c46ca3a200dff34838f346c618\",\"name\":\"felipe\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bde9f2d0cec284c885417ccbdfee87d86bf044fe778cf7a94f7a5e6bd099c80b?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bde9f2d0cec284c885417ccbdfee87d86bf044fe778cf7a94f7a5e6bd099c80b?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bde9f2d0cec284c885417ccbdfee87d86bf044fe778cf7a94f7a5e6bd099c80b?s=96&d=mm&r=g\",\"caption\":\"felipe\"},\"url\":\"https:\\\/\\\/blogs.pacasmayo.com\\\/felipe\\\/author\\\/felipe\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Luchando contra el Antivirus 2009 - El blog de Felipe","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/","og_locale":"en_US","og_type":"article","og_title":"Luchando contra el Antivirus 2009 - El blog de Felipe","og_description":"Antivirus 2009 Acabo de terminar 10 horas de lucha para rescatar la laptop de mi esposa del famoso [&hellip;]","og_url":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/","og_site_name":"El blog de Felipe","article_published_time":"2008-12-19T10:12:00+00:00","article_modified_time":"2013-11-19T19:05:40+00:00","og_image":[{"width":400,"height":300,"url":"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg","type":"image\/jpeg"}],"author":"felipe","twitter_card":"summary_large_image","twitter_misc":{"Written by":"felipe","Est. reading time":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#article","isPartOf":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/"},"author":{"name":"felipe","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#\/schema\/person\/f89753c46ca3a200dff34838f346c618"},"headline":"Luchando contra el Antivirus 2009","datePublished":"2008-12-19T10:12:00+00:00","dateModified":"2013-11-19T19:05:40+00:00","mainEntityOfPage":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/"},"wordCount":2013,"commentCount":2,"publisher":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#organization"},"image":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#primaryimage"},"thumbnailUrl":"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg","keywords":["an\u00e9cdotas","virus"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/","url":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/","name":"Luchando contra el Antivirus 2009 - El blog de Felipe","isPartOf":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#primaryimage"},"image":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#primaryimage"},"thumbnailUrl":"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg","datePublished":"2008-12-19T10:12:00+00:00","dateModified":"2013-11-19T19:05:40+00:00","breadcrumb":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#primaryimage","url":"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg","contentUrl":"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2008\/12\/light-virus-11.jpg","width":400,"height":300},{"@type":"BreadcrumbList","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/2008\/12\/19\/luchando-contra-el-antivirus-2009\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blogs.pacasmayo.com\/felipe\/"},{"@type":"ListItem","position":2,"name":"Luchando contra el Antivirus 2009"}]},{"@type":"WebSite","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#website","url":"https:\/\/blogs.pacasmayo.com\/felipe\/","name":"El blog de Felipe","description":"De la abundancia del coraz\u00f3n...","publisher":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blogs.pacasmayo.com\/felipe\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#organization","name":"El blog de Felipe","url":"https:\/\/blogs.pacasmayo.com\/felipe\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#\/schema\/logo\/image\/","url":"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2019\/11\/cropped-caricatura_felipe.jpg","contentUrl":"https:\/\/blogs.pacasmayo.com\/felipe\/files\/2019\/11\/cropped-caricatura_felipe.jpg","width":1360,"height":598,"caption":"El blog de Felipe"},"image":{"@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/blogs.pacasmayo.com\/felipe\/#\/schema\/person\/f89753c46ca3a200dff34838f346c618","name":"felipe","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/bde9f2d0cec284c885417ccbdfee87d86bf044fe778cf7a94f7a5e6bd099c80b?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/bde9f2d0cec284c885417ccbdfee87d86bf044fe778cf7a94f7a5e6bd099c80b?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bde9f2d0cec284c885417ccbdfee87d86bf044fe778cf7a94f7a5e6bd099c80b?s=96&d=mm&r=g","caption":"felipe"},"url":"https:\/\/blogs.pacasmayo.com\/felipe\/author\/felipe\/"}]}},"_links":{"self":[{"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/posts\/8808","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/comments?post=8808"}],"version-history":[{"count":0,"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/posts\/8808\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/media\/9021"}],"wp:attachment":[{"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/media?parent=8808"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/categories?post=8808"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.pacasmayo.com\/felipe\/wp-json\/wp\/v2\/tags?post=8808"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}