
Amigos, nuestra historia de terror empieza en el cuarto piso de algún lugar de la ciudad de Lima. Entre el caluroso verano que nos agobia y los problemas cotidianos que nos aquejan no hay fuerza para resistir uno más. Pero como si el destino supiera de nuestra falta de ánimo, este se encapricha en hacernos la vida más difícil.
Esta es la historia del misterioso caso del router colgado. Todo iba normal en este piso, las cerca de 22 PC's trabajaban de forma normal y sin problemas, acceso a internet y red garantizado, todo "OK". Pero un día sin razón aparente el router está "colgado". Vaya problema y justo a la 1:30, en pleno almuerzo y al máximo de calor veraniego. Entonces el inocente informático que baja a apaga el router, lo vuelve a prender, y nada, el bendito sigue colgado.El sudoroso informático baja por todos los pisos y comprueba que todos los demás routers están operativos, entre las PC's de cada piso se hacen "ping", pero en el "cuarto piso del infierno", nada. Nada de nada, ni "ping" entre las PC's condenadas. Vaya, extraño, muy extraño. Luego misteriosamente después de una hora el router "revive". Bueno alguna locura pasajera, quizá solo fue mala suerte. Asunto olvidado.Día2. Me dispongo a almorzar y ocurre la tragedia. Otra vez el router está caído. Y otra vez a las 1:30 pm. Repito la operación del día anterior. Subo, bajo, corro, sudo y nada . El miserable sigue "muerto". Luego de una hora vuelve a la vida. Vaya esto si está raro.La cadena de problemas sigue por 3 días más, siempre colgando el router a la 1:30pm y volviendo a las 2:30pm. Vaya es un patrón definido. Elaboremos teorías...Teoría 1. ¿Me están hackeando?. Lo dudo, los usuarios tienen a lo máximo un nivel de usuario avanzado, más no. Amenaza externa, improbable. Todo en orden las máquinas, aparentemente.Teoría 2. Un programa corriendo en alguna de las PC's envía ciertos datos, o por lo menos lo intenta y esto hace que cuelgue el router, luego de una hora se "rinde" y deja de hacerlo, lo cuál resucita el equipo. Esto implica que revise las 22 PC's del piso.Teoría 3. ¿Falla eléctrica?.Sobrecarga de energía. Un poco descabellado pero lo llegué a considerar. Improbable, imposible.Me dispongo a revisar PC por PC. Para descartar el posible problema. Vaya luego de unos días de trabajo, nada.Todas están normal. Entonces no debería haber problema, pero el cuelgue de la 1:30 continua. Molesto por no poder resolver el problema, y trabajando en base a la teoría en apariencia mas lógica, es decir la teoría 2, me dispusé a hacer una prueba por descarte. Una vez colgada la red del piso, desconectar punto por punto del router y revisar los cambios que ocurran. Haber este, no mejor este, o este, vaya nada, y este... ¡Eureka!. Al desconectar cierto punto la red volvía a estar operativa, y al conectarlo volvía a caer. Repetí la prueba como 20 veces, para estar seguro. Por fin lo había hallado , el culpable de mis sudores y malhumores. Pero ¿hacía donde me dirige este punto misterioso?Sigo el punto y veo que va hacia un área en donde el punto en cuestión se conecta a un hub, el cuál alimenta 5 puntos más. Quizá esta sobrecarga de trabajo hace que caiga la red.
Día 5. Pasa otro día y para variar la red se cae. Saco el punto que conecta el hub que alimenta a las 5PC's antes mencionadas y me percato de algo. Una de las computadoras está colgada, preguntando a la usuaria me dice que siempre se le cuelga la PC a la hora del almuerzo y cuando regresa está colgada. Quizá esa máquina sea el problema. Ahora en lugar de desconectar el hub de dicha área, desconecto la PC sospechosa. ¡Vaya la red vuelve!.
Algo extraño definitivamente corre en esa PC.
Como todo buen informático hago lo que cualquiera haría. Reviso los procesos que corren con el Proccess Explorer, luego paso el antivirus, concretamente el AVG Free, un muy buen antivirus. Nada aparentemente la PC está limpia. Podría formatear la PC, pero estoy intrigado por este caso. Es un hecho que dicha computadora es el problema, pero, ¿Cómo?.
Se me ocurre que quizá haya un virus, troyano, o alguna otra cosa que no esta siendo detectado por el antivirus. Decido instalar un antivirus, quizá mas potente que mi fiel AVG. Eligo el NOD32 en su versión Demo.
Empieza a evaluar la PC, y ¡aparece un virus!. Vaya quizá sea este, me muestra el VB.NEI. Casi de inmediato apenas fue detectado, la PC se cuelga y cuelga el router de este piso. ¡Este era el problema!. Este virus es el misterioso causante de mis dudas y molestias.
Buscando en internet me doy con la desagradable sorpresa que dicho virus el VB.NEI es el nombre que NOD32 le da para nuestro archiconocido virus KAMASUTRA. Esta PC será formateada de inmediato.
Ahora este caso me ha dado que pensar un poco en algunos puntos.
1.- Informático, ¿No pudiste detectar antes que dicha PC era el problema?.
Rpta.- Si mi router se cuelga, no puedo desde mi PC, revisar la red ni otras computadoras, esta fuera de línea. Además no sabemos si el problema viene de este piso, o viene desde algunos de los otros 3 pisos. Para complicar más la situación, el router se encuentra en una ubicación poco accesible, y que requiere que me desplaze hasta este desde mi sitio. Entonces el paso lógico era revisar todas las PC's. Una por una.
2.- Oye, ¿pero dices que la pc no mostró ningún signo de estar infectada?
Rpta.- Así es. Ni el Process Explorer, ni el AVG, detectaron nada extraño, solo fue al instalar el NOD32. Esto me hace dudar de la capacidad del AVG para detectar virus, aún más si tomamos en cuenta que el Kamasutra no es reciente sino que tiene "in the wild" (entiendase, activos en el mundo real), ya mucho tiempo de ser detectado por los antivirus.
3.- ¿Porque la usuaria no informó sobre los cuelgues a la hora del almuerzo de la PC?
Rpta.- Al ser usuaria de Windows, pues, como que se asume que la PC, va a fallar en cualquier momento, de tal manera que los cuelgues no son extraños según esta lógica.
Comentarios Finales:
Algunos comentarios. No siempre lo que parece que está bien, lo está realmente. Esto aplica con mayor razón a la informática. Siempre será recomendable probar no solo con un solo programa, sino con varios. En este caso el AVG quedo mal parado y dejo dudas sobre su eficacia. Es una lástima, ya que por lo general, trabaja bien y sin problemas. Otro factor fue la usuaria, esta debió haber informado del "cuelgue" de su PC en las tardes. Así hubieramos llegado a la fuente del problema más rápido. Pero los cuelgues, aparentemente son tomados como normales en Windows XP. Felizmente todo ahora esta tranquilo...¡Hasta el próximo desastre!
Nota sin importancia: Como se habrán dado cuenta los "posts", son cada vez más esporádicos, esto se debe a que la universidad absorbe mucho de mi tiempo, eso junto con el trabajo me deja espacio entre las 11pm y las 2am, para escribir. Bueno a pesar de eso trataré de volver al ritmo que tenía antes de este "bajón de productividad" de comienzos de año. Bye
La usuaria responsable, besando un elefante.
Alberto Peves.