Pues tienes por cuatro veces lanzado y residente este proceso:
C:\WINDOWS\AdobeR.exe
y eso, segun Internet, corresponde a:
"Part of RavMon Virus, others part are : RavMonLog, autorun.inf, msvcr71.dll Very hard to eradicate"
Necesitamos que nos envies estos ficheros:
C:\windows\RavMon.exe
C:\RavMone.exe
C:\windows\AdobeR.exe
Y elimina estas claves:
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.exe.imgfarm.com/images/nocach ... FWBInitial Setup1.0.0.15.cab
Para ello recordar:
viewtopic.php?f=2&t=45334
y vigila con los pendrives, ya que este virus se propaga a traves de ellos, infectando los ordenadores en los que simplemente se inserte un pendrive infectado, pues se autoejecuta por ello el AUTORUN.INF que lanza el gusano en cuestion.
En cuanto dispongamos de las muestras solicitadas, implementaremos su control y eliminacion en nuestras utilidades, posiblemente en el ELITRIIP; de lo cual informaremos, y con lo que podrá limpiarse disco duro y pendrives.
Recordar que para poder insertar un pendrive infectado (o presuntamente infectado) sin riesgo a infectarse , se ha de mantener pulsada la tecla shift mientras se introduce dicho pendrive y asi no se ejecuta su AUTORUN.INF
saludos
ms, 8-05-2007
NOTA IMPORTANTE :
De todas formas, como que desde la v 3.37 del ELITRIIP, ya controlamos un AdobeR.EXE : ELITRIIP
---v3.37---(21 de Marzo del 2007) (Muestras de RJump "ADOBER.EXE" y para el RJump de McAfee)
descarga esta utilidad y la pruebas y nos comentas el resultado, gracias:
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
ms.