<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Trinity-Rescue-Kit on LinuxmanR4</title><link>https://linuxmanr4.com/tags/trinity-rescue-kit/</link><description>Recent content in Trinity-Rescue-Kit on LinuxmanR4</description><generator>Hugo -- gohugo.io</generator><language>es</language><copyright>LinuxmanR4</copyright><lastBuildDate>Wed, 19 Aug 2009 18:55:51 +0000</lastBuildDate><atom:link href="https://linuxmanr4.com/tags/trinity-rescue-kit/index.xml" rel="self" type="application/rss+xml"/><item><title>Montar particiones NTFS con Trinity Rescue Kit</title><link>https://linuxmanr4.com/2009/08/19/montar-particiones-ntfs-con-trinity-rescue-kit/</link><pubDate>Wed, 19 Aug 2009 18:55:51 +0000</pubDate><guid>https://linuxmanr4.com/2009/08/19/montar-particiones-ntfs-con-trinity-rescue-kit/</guid><description>&lt;p>Desde hace varios días estuve intentando quitar un virus de la computadora de mi cuñis.&lt;/p>
&lt;figure>&lt;img src="http://farm3.static.flickr.com/2602/3837988638%5F1bc018e465.jpg"
alt="Virus maldito">&lt;figcaption>
&lt;p>Virus maldito&lt;/p>
&lt;/figcaption>
&lt;/figure>
&lt;p>Nod32 hizo una buena labor quitando la mayoría pero no pudo con un tal BHO.NGN , que se encontraba en un archivo dll en la carpeta c:\windows\system32&lt;/p>
&lt;p>El problema con la eliminación de este archivo es que estaba siendo bloqueado por 3 procesos importantes de Windows (uno de ellos el bendito Explorer). Incluso reiniciando en modo a prueba de fallos se mantenía el archivo amarrado en su lugar.&lt;/p>
&lt;p>Ayer fui armado con mi &lt;a class="link" href="https://trinityhome.org/" target="_blank" rel="noopener"
>Trinity Rescue Kit&lt;/a>
&lt;span style="white-space: nowrap;">&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg">
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" />
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor">
&lt;/svg>&lt;/span>
, arranque con la unidad de CD e inicie normalmente.&lt;/p>
&lt;figure>&lt;img src="https://linuxmanr4.com/wp-content/uploads/2022/03/20220309%5F094228.webp">
&lt;/figure>
&lt;p>Para montar las particiones del disco duro existe el siguiente comando&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-fallback" data-lang="fallback">&lt;span class="line">&lt;span class="cl">mountallfs -g
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>el parámetro -g monta en modo lectura/escritura las particiones NTFS.&lt;/p>
&lt;p>A manera de informe después de ejecutar el comando indica en que directorios esta montada cada partición, en mi caso Windows estaba en la carpeta /sda2 , lo demás fue usar comandos básicos de Linux para eliminar los archivos infectados.&lt;/p>
&lt;p>Inicie Windows de manera normal y nuevamente corrí el antivirus, esta vez salió sin problemas.&lt;/p>
&lt;p>Esa no te la sabías virus de porquería :P&lt;/p></description></item><item><title>Trinity Rescue Kit en busca del virus maldito</title><link>https://linuxmanr4.com/2009/01/24/trinity-rescue-kit-en-busca-del-virus-maldito/</link><pubDate>Sat, 24 Jan 2009 17:02:41 +0000</pubDate><guid>https://linuxmanr4.com/2009/01/24/trinity-rescue-kit-en-busca-del-virus-maldito/</guid><description>&lt;figure>&lt;img src="http://farm4.static.flickr.com/3425/3222163157%5Fee6499fca9.jpg"
alt="trinity rescue kit">&lt;figcaption>
&lt;p>trinity rescue kit&lt;/p>
&lt;/figcaption>
&lt;/figure>
&lt;p>Anteriormente había escrito sobre como &lt;a class="link" href="https://linuxmanr4.com/2008/08/25/resetear-contrasenas-de-windows-con-trinity-rescue-kit/" >borrar una contraseña de windows&lt;/a>
, &lt;a class="link" href="https://linuxmanr4.com/2008/11/10/santos-archivos-eliminados/" >recuperar archivos eliminados&lt;/a>
o &lt;a class="link" href="https://linuxmanr4.com/2008/11/12/a-respaldar-que-el-mundo-se-va-a-acabar/" >como hacer un respaldo&lt;/a>
con Trinity Rescue Kit.&lt;/p>
&lt;p>Ahora le toca la monserga de buscar y eliminar virus a una maquina con windows :S&lt;/p>
&lt;p>Ayer me entregaron una compu con un comportamiento por demás erratico y con un antivirus de esos &amp;ldquo;panditos&amp;rdquo; que jamás se había actualizado, me la llevaron porque al momento de reproducir un DVD el audio se arrastra, como que no puede con el ritmo de reproducción.&lt;/p>
&lt;p>Como parte de la rutina es el escaneo de virus, y el antivirus que traia instalado la compu no me daba buena espina, puse a trabajar mi navajita suiza del &lt;a class="link" href="https://trinityhome.org/" target="_blank" rel="noopener"
>Trinity Rescue Kit&lt;/a>
&lt;span style="white-space: nowrap;">&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg">
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" />
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor">
&lt;/svg>&lt;/span>
que ha demostrado ser muy útil para muchas tareas de recuperación del pobre windows.&lt;/p>
&lt;p>Lo único que hay que hacer es iniciar la computadora con el cd y teclear.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-fallback" data-lang="fallback">&lt;span class="line">&lt;span class="cl">virusscan -a fprot
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>virusscan es un script, en este caso le indico que baje la última versión de f-prot y que haga un escaneo y desinfección de todos los &lt;a class="link" href="https://linuxmanr4.com/2009/12/03/disminuir-el-acceso-al-disco-duro-swappiness/" >discos duros&lt;/a>
locales de la computadora :)&lt;/p>
&lt;figure>&lt;img src="http://farm4.static.flickr.com/3459/3223035398%5F607145df7a.jpg"
alt="TRK Buscando virus.">&lt;figcaption>
&lt;p>TRK Buscando virus.&lt;/p>
&lt;/figcaption>
&lt;/figure>
&lt;p>F-Prot no es la única opción, también puede usar ClamAV, AVG (uno de mis favoritos para windows), o el BitDefender.&lt;/p>
&lt;p>Lo demás es dejar que el script haga su trabajo :)&lt;/p>
&lt;figure>&lt;img src="http://farm4.static.flickr.com/3260/3223162742%5Fbe645513c1%5Fm.jpg"
alt="Virus encontrado">&lt;figcaption>
&lt;p>Virus encontrado&lt;/p>
&lt;/figcaption>
&lt;/figure></description></item><item><title>A respaldar que el mundo se va a acabar</title><link>https://linuxmanr4.com/2008/11/12/a-respaldar-que-el-mundo-se-va-a-acabar/</link><pubDate>Wed, 12 Nov 2008 22:36:51 +0000</pubDate><guid>https://linuxmanr4.com/2008/11/12/a-respaldar-que-el-mundo-se-va-a-acabar/</guid><description>&lt;p>Antier me llegó una de esas enfermitas, pero venía misteriosa, llegó con un - Ahí te mandan Inguanzo - claro que yo me quedé con cara de what, la dejé porque simplemente no sabía cuál era el problema y estaba ocupado en otros menesteres.&lt;/p>
&lt;p>Al otro día no falta la llamada del usuario preguntando:&lt;/p>
&lt;p>- ¿Qué ondas ya está mi compu?&lt;/p>
&lt;p>ehhh , pues que tiene para empezar&amp;hellip; ¿Que tiene?&lt;/p>
&lt;p>- No prende.&lt;/p>
&lt;p>Ahh ok.. Ahorita la reviso. ;)&lt;/p>
&lt;p>Por lo que me dijo mi usuario supuse que era la fuente de poder, y ¿Qué creen?&amp;hellip; PUES NO ES CIERTO !!!!!&lt;/p>
&lt;p>La computadora prende, intenta iniciar Windows, llega a un punto y PUUUUUUUUuuuuuummm se reinicia, vuelve a comenzar, llega al mismo punto y PUUUuuuuuuuuummm otra vez.. y asi en un ciclo infinito, hasta me dieron ganas de dejarla como una especie de serie navideña geek :), la computadora no mostraba ningún mensaje de error, NADA.&lt;/p>
&lt;p>Llamé a mi usuario, le pregunté que archivos quería que le guardara, porque no quise batallar, le iba a aplicar la primera ley de windows al equipo.&lt;/p>
&lt;p>Saque mi disco de &lt;a class="link" href="https://linuxmanr4.com/2008/08/25/resetear-contrasenas-de-windows-con-trinity-rescue-kit/" >Trinity&lt;/a>
&lt;a class="link" href="https://linuxmanr4.com/2008/11/10/santos-archivos-eliminados/" >Rescue&lt;/a>
Kit (que se esta volviendo muy útil), inicie la computadora con él y al terminar de arrancar teclee lo siguiente:&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-fallback" data-lang="fallback">&lt;span class="line">&lt;span class="cl">fileserver -g
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>&lt;img src="https://linuxmanr4.com/imgf/3026068420_bd4d3394a8_o.jpg"
loading="lazy"
alt="trinity samba"
>&lt;/p>
&lt;p>¿Cuál es el propósito de todo esto?, es absurdamente sencillo, la instrucción monta todos los discos duros de la computadora y los vuelve disponible como compartidos en una red de Windows. ¡Listo para copiar y respaldar!, tan sencillo que hasta Eduardo Arcos puede hacerlo :P&lt;/p>
&lt;p>&lt;img src="https://linuxmanr4.com/imgf/3025244305_c7e10e5c8f.jpg"
loading="lazy"
alt="trinity samba server"
>&lt;/p>
&lt;p>Una vez que tenemos la información en un lugar seguro, pues a partirle su mandarina a Windows que para eso fue creado. :)&lt;/p></description></item><item><title>Santos Archivos Eliminados</title><link>https://linuxmanr4.com/2008/11/10/santos-archivos-eliminados/</link><pubDate>Mon, 10 Nov 2008 21:17:59 +0000</pubDate><guid>https://linuxmanr4.com/2008/11/10/santos-archivos-eliminados/</guid><description>&lt;p>A veces sinceramente no me lo explico, mientras estaba en la mesa redonda del Simposium de la LAB recibí un mensaje a mi celular diciendo que habían eliminado unos archivos importantes del servidor. Como tenía respaldo de los archivos no me preocupé demasiado.&lt;/p>
&lt;p>Al otro día pregunto -¿Qué archivos quieren recuperar? -, cuando me explicaron como sucedieron los hechos me quedé &lt;em>freeze&lt;/em>, mi usuario al que voy a llamar amablemente Usuario X vio que estaban sus archivos en un &amp;ldquo;servidor&amp;rdquo; y, por lo tanto, procedió a eliminarlos inmediatamente, no sé qué configuración trae Windows Vista que crea una carpeta compartida de los documentos (claro que con clave de acceso requerida), pero como mi amable Usuario X tenía acceso total de los archivos (claro era su propia computadora) borro lo que había en aquel &amp;ldquo;servidor&amp;rdquo; indiscreto y sí.. está suponiendo bien mi estimado lector por consecuencia lógica elimino también los archivos de su computadora.&lt;/p>
&lt;p>Imágenes, hojas de cálculo, documentos, y una que otro archivo de trabajo importante pasaron a una especie de limbo digital al que supuestamente tenía que rescatar (si como no, ¡Milagros no hago!), lamentablemente en el intento (no en la desesperación) de recuperar los archivos, movió , quitó , jurguneo la papelera de reciclaje, sin mucho éxito la verdad.&lt;/p>
&lt;p>Un consejo, si ya borraron los archivos y no estan en la papelera de reciclaje&amp;hellip; NI LE MUEVAN, APAGUEN LA COMPUTADORA y pueden intentar lo siguiente.&lt;/p>
&lt;p>Anteriormente, había usado a &lt;a class="link" href="https://linuxmanr4.com/2008/08/25/resetear-contrasenas-de-windows-con-trinity-rescue-kit/" >Trinity para resetear la contraseña de usuario en Windows&lt;/a>
. Ahora lo usé para aplicar un desborrado (undelete) a una partición de windows.&lt;/p>
&lt;p>Lo primero es iniciar la computadora con el CD de Trinity y montar una unidad de red en donde se recibirán los archivos recuperados.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-fallback" data-lang="fallback">&lt;span class="line">&lt;span class="cl">smbmount //192.168.0.x/recuperados /root/recup
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Donde 192.168.0.x es la IP de una computadora en la que declaré una carpeta como compartida, en este caso &lt;em>recuperados&lt;/em> y que es el lugar en donde se recibiran los archivos, &lt;em>recup&lt;/em> es un carpeta que hice con la instrucción &lt;em>mkdir recup&lt;/em> en la carpeta root en el sistema de archivos que hace el mismo Trinity.&lt;/p>
&lt;p>Una vez montada la unidad de red, ora si, viene el momento chucu chucu, el momento ya vaz que chutas, el momento chingüengüenchon de intentar recuperar los despojos de los archivos eliminados.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-fallback" data-lang="fallback">&lt;span class="line">&lt;span class="cl">nftsundelete /dev/sda3 -u -m *.jpg -p 100 -d /root/recup
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;figure>&lt;img src="http://farm4.static.flickr.com/3210/3020461204%5F0254c536b7.jpg"
alt="undelete con trinity rescue kit">&lt;figcaption>
&lt;p>undelete con trinity rescue kit&lt;/p>
&lt;/figcaption>
&lt;/figure>
&lt;p>Donde:&lt;/p>
&lt;p>/dev/sda3 es la partición ntfs de windows (o sea donde estaban los archivos).&lt;/p>
&lt;p>&lt;strong>-u&lt;/strong> es la opción de UNDELETE&lt;/p>
&lt;p>&lt;strong>-m *.jpg&lt;/strong> quiere decir archivos que terminen con la extensión JPG, pero después se puede ejecutar lo mismo para las extensiones .doc, .xls o lo que se quiera recuperar.&lt;/p>
&lt;p>&lt;strong>-p 100&lt;/strong> indica que sean archivos 100% recuperables, digo para que queremos recuperar basura ¿cierto?.&lt;/p>
&lt;p>&lt;strong>-d /root/recup&lt;/strong> es la carpeta donde se guardan los archivos recuperados, pero como anteriormente se monto una unidad de red los archivos se guardan en otra computadora.&lt;/p>
&lt;p>Se recuperó algo, pero se perdieron otras cosas, algunos archivos en Excel ya no quisieron abrir, pero ni modo &amp;hellip; Más se perdió en Tabasco.&lt;/p></description></item><item><title>Resetear contraseñas de Windows con Trinity Rescue Kit</title><link>https://linuxmanr4.com/2008/08/25/resetear-contrasenas-de-windows-con-trinity-rescue-kit/</link><pubDate>Mon, 25 Aug 2008 17:41:28 +0000</pubDate><guid>https://linuxmanr4.com/2008/08/25/resetear-contrasenas-de-windows-con-trinity-rescue-kit/</guid><description>&lt;p>Hoy tuve la oportunidad de resetear una contraseña de un Windows Vista que no se porque dejo de reconocer la contraseña, lo intentamos de mil maneras y nada, así que tomé el CD de &lt;a class="link" href="https://trinityhome.org/" target="_blank" rel="noopener"
>Trinity Rescue Kit&lt;/a>
&lt;span style="white-space: nowrap;">&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg">
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" />
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor">
&lt;/svg>&lt;/span>
y con las instrucciones de este video fue cosa de no más de 5 minutos.&lt;/p>
&lt;div class="video-wrapper">
&lt;iframe loading="lazy"
src="https://www.youtube.com/embed/Ybdy-UBrFtQ"
allowfullscreen
title="YouTube Video"
>
&lt;/iframe>
&lt;/div>
&lt;p>Así de sencillo :D&lt;/p></description></item></channel></rss>