lunes, 8 de septiembre de 2008

El Principe de los Virus

He comenzado el arduo proceso de limpieza de discos. Comenzando los con las imágenes de disco (floppy disk images), hechas con el querido EPLCopy 4.21 para MS-Dos.

Gracias a Habi quien logró desensamblar el EPLCopy, pueden extraerse las imágenes crudas. Que sirve para la mayoría de imágenes.

En el proceso de conversión me he encontrado con viejos virus conocidos como el Jerusalem, Viernes 13, Stoned, Ping-Pong, Frodo, DIR-II, Number of Beast-E, Cascade-1701, Disk Killer (Ogre) 2, Durell, Diablo, entre otros, si se me pasó alguno que no se ponga celoso.

Esto me recuerda allá por 1990 con la llegada del Prince of Persia a mi proveedor habitual TCS - The Club Software, el mismo vino con el regalito del Stoned.

En ese entonces mi 286, HERCULES, de 1 MB de RAM, sin disco duro y solo una unidad de Floppy 5.25, debía bootearla con una disco de arranque de MS-DOS, y luego introducir el disco del juego y ejecutarlo. Por precaución siempre tuve mi disco de arranque de DOS protegido contra esctritura, al igual que todo el resto de discos. A la semana siguiente al llegar al local de TCS veo una cola de muchachos protestando por la visita de un tal "Stoned" en sus monitores.

Por esos tiempos poco se sabía de virus (alguien recuerda la revista Virus Report ?), y generalmente quienes copiaban juegos y software tampoco tenían previsiones básicas al respecto, metían a copiar miles de discos por semana sin protección contra escritura, logrando así propagar las mayores pestes entre los usuarios de PC.

Luego de unos años me vengo a enterar que el Stoned vino precisamente con el Prince of Persia, una versión importada de Buenos Aires por UrquizaSoft aka BarT y que apartir de esa debacle los antivirus como el F-Prot salían como pan caliente.

Urquiza Soft aka BarT, un distribuidor importador de software y games para PC, que distribuía a todo el país sus famosos "CD News", o Cd de Novedades semana tras semana. Este pillo de BarT llenaba los CD con basura, shareware, y muchas estupideces para hacer bulto. Pero encima de todo sus contenidos estaban adobados por virus de todas las especies.

1 comentario:

ChristianJD dijo...

Hola,

He leído que han podido desensamblar el EPLCOPY y que gracias a eso es posible

obtener las imágenes crudas o RAW de las imágenes EPL.

La verdad es que estoy interesado en esto porque tengo muchas EPL de Red Point de

discos de MSX pero obviamente no tengo más diskettera.

Ya he probado todo con el EPLCOPY y un driver especial que emula floppy disks, pero

al EPLCOPY sigue sin gustarle el diskette virtual, por lo tanto no puedo volver a

reestablecer las EPL a disco (virtual) para luego hacerle un volcado DSK, que es el

formato crudo que leen los emuladores.

Me podrían pasar el desensamblador de imágenes EPL? Cuando tenga todas las EPL como

imágenes crudas no tengo problemas en envíarselas y compartirlas.

Saludos,

CJ