Tengo un inconveniente con este virus W32.Protoride.Worm, voy a comentar un poco que es lo que pasa para ver si alguien tiene un par de sugerencias.
Este virus lo que hace es copiarse en el inicio de cada maquina, se copia como msupdate.exe, y en el registro modifica en esta clave HKEY_CLASSES_ROOT\exefile\shell\open\command el predeterminado y anteponiendo la ruta del virus a esto "%1" %*, con lo cual cada exe que uno ejecuta lo abre con el virus.
La solucion para sacarlo esta por todo internet y pude eliminarlo tranquilamente, el inconveniente es que se copia por los recursos compartidos de la maquina y mi problema particular es que tengo una VPN, la cual esta conformada por 11 puntos diferentes y trabajamos con aproximadamente 70 maquinas las cuales tenemos todas conectadas entre si y el virus se ramifico a todas las maquinas, a tal punto que alcanso a eliminarlo de algunas maquinas y en cuestion de minutos ya esta infectada otra ves.
Antivirus, lamentablemente por el momento tiene que ser uno free, tenemos el AVG, el cual no lo detecta.
Por otro lado no puedo tomarme el tiempo para desconectar todas las maquinas y una por una desinfectarlas y despues volver a conectarlas.
yo entre otras cosas habia pensado en bloquear la carpeta de inicio no permitiendo asi que nada se copie en ella, pero no encontre programa para hacerlo todavia.
Si alguien tiene una solucion se la agradeceria. si alguien tiene dudas por favor consulte.