Mensaje
por msc hotline sat » 02 Mar 2005, 16:00
El RBOT AXA o gaobot.bnh es un gusano que puede entrar por varias vulnerabilidades de windows , RPCDCOM, LSASS, y tambien descargado por algun downloader como el que posiblemente se tenga en este caso, y por mas que se elimine el virus, cada vez qye se arranque el equipo, el descargador o downolader lo descargara de nuevo.
Para controlar este descargador, necesitamos nos envie muestra del fichero que su antivirus detecta como Trj/Downloader.AGT , enviandola a zonavirus@satinfo.es anexada a un mail cuyo texto sea un copiar y pegar de este post, y le contestaremos como respuesta de este Tema
Es posible que su antivirus no le deje enviarnos este fichero si está activo. En tal caso desactivelo para enviarnoslo.
saludos
ms, 2-03-2005