Al conectar a internet vi en conexiones de red que el archivo wuamk032.exe se conectaba a internet por el puerto 445 y estaba a la escucha, habían unas 50 conexiones a ip remotas.
El norton ni se enteró de que eso era un virus, hice un análisis en virus total, dandome resultado en varios antivirus como virus.
Este es el resultado de analizar el archivo "wuamk032.exe" que VirusTotal ha procesado el dia 13/09/2005 a las 21:06:25 (CET).
Antivirus Version Actualización Resultado
AntiVir 6.32.0.3 13.09.2005 Worm/RBot.93184.15
Avast 4.6.695.0 12.09.2005 no ha encontrado virus
AVG 718 13.09.2005 no ha encontrado virus
Avira 6.32.0.3 13.09.2005 Worm/RBot.93184.15
BitDefender 7.0 02.09.2005 Backdoor.RBot.BBFAE7C2
CAT-QuickHeal 8.00 12.09.2005 (Suspicious) - DNAScan
ClamAV devel-20050725 13.09.2005 no ha encontrado virus
DrWeb 4.32b 13.09.2005 Win32.HLLW.MyBot
eTrust-Iris 7.1.194.0 13.09.2005 no ha encontrado virus
eTrust-Vet 11.9.1.0 13.09.2005 Win32.Rbot.DEF
Fortinet 2.41.0.0 07.09.2005 suspicious
F-Prot 3.16c 13.09.2005 no ha encontrado virus
Ikarus 0.2.59.0 13.09.2005 Backdoor.Win32.Rbot.Gen
Kaspersky 4.0.2.24 13.09.2005 Backdoor.Win32.Rbot.gen
McAfee 4580 13.09.2005 W32/Sdbot.worm.gen.ac
NOD32v2 1.1215 13.09.2005 a variant of Win32/Rbot
Norman 5.70.10 13.09.2005 no ha encontrado virus
Panda 8.02.00 13.09.2005 W32/Sdbot.EFM.worm
Sophos 3.97.0 13.09.2005 no ha encontrado virus
Symantec 8.0 13.09.2005 no ha encontrado virus
TheHacker 5.8.2.105 12.09.2005 no ha encontrado virus
VBA32 3.10.4 13.09.2005 Backdoor.Win32.Rbot.gen
VirusTotal es un servicio gratuito ofrecido por Hispasec Sistemas, que no garantiza la disponibilidad y continuidad de funcionamiento de este. Pese a que el indice de detección ofrecido por el análisis simultaneo de múltiples motores antivirus es muy superior al de un solo producto, los resultados NO pueden garantizar la inocuidad de un archivo. No existe solución que pueda ofrecer un 100% de efectividad en el reconocimiento de virus y malware en general.> Ir a: Inicio Contactar English Version
--------------------------------------------------------------------------------
Eliminé las entradas con el hijackthis y borré el archivo que estaba en esta ruta:
C:\windows\system32\wuamk032.exe
Esta vez he aislado el archivo y lo tengo para poder enviarlo a uds por si lo necesitan para sus pruebas. Solo teneis que pedirmelo y os lo envio.
Eliminé las claves con el Hijackthis y después borré el archivo ( haciendo antes una copia).
Qué claves tiene en el registro para poder eliminarlas???
Gracias, saludos