Estamos a punto de saber si es un downloader o un dropper, y obrar en consecuencia
Ya sabemos impedir que se regenere, dado que el fichero gusano siempre es el SETUP.EXE de C:\ (tras borrarlo, se crea una carpeta con dicho nombre y extension, y asi no se reproduce), pero lo que nos interesa es controlar la madre del cordero, y evitar que siga regenerandolo.
Por cierto, siempre que quiieras postear un log o un txt, hazlo copiando y pegando el contenido, pues agregandolo se pierde la estructira, como puedes ver, y no resulta viable.
y sobre tu log del HJT, vemos que tienes O10 que debes restaurar con LPSFIX:
·
Agradecemos tu intervencion y ha servido para darnos moral y ver que estamos en el buen camino, quizas la gracia es que tu estas en modo seguro y asi no tienes red ni internet... que confirma nuestras sospechas que es un downloader, a ver si lo confirmamos y lo controlamos.
Y esperamos que el autor del tema nos mantenga informados de sus progresos,,,
saludos
ms, 27-02-2007