Hola, buenas tardes este troyano lo he encontrado ya en varias empresas y si señores es una vulnerabilidad de Java, que muchos pagan los 100 euros porque son un poco pillines jajajajaja
Para empezar si quereis quitar dicho Troyano debreis intentar entrar en modo seguro para ello debeis cargar una version de vuestro SO en CD y cargarle un editor del registro para poder entrar en modo seguro.
Una vez en modo seguro Inicio > Ejecutar > msconfig ,, Pestaña Inicio
y ahi quitar los procesos que veais "Raros" es decir con mucha combinacion de caracteres (numeros y letras) ,, si no estais seguro de cual quitar buscar informacion de los procesos que seguro que dareis con el. Si no me equivoco este troyano el proceso empezaba por h4.... o algo así de todos modos probar y SUERTE!!
Para empezar si quereis quitar dicho Troyano debreis intentar entrar en modo seguro para ello debeis cargar una version de vuestro SO en CD y cargarle un editor del registro para poder entrar en modo seguro.
Una vez en modo seguro Inicio > Ejecutar > msconfig ,, Pestaña Inicio
y ahi quitar los procesos que veais "Raros" es decir con mucha combinacion de caracteres (numeros y letras) ,, si no estais seguro de cual quitar buscar informacion de los procesos que seguro que dareis con el. Si no me equivoco este troyano el proceso empezaba por h4.... o algo así de todos modos probar y SUERTE!!