He estado implementando la herramienta Mx One para detección de virus en llaves mayas (trabajo con un laboratorio de 10 pc's), me ha sido bastante efectivo en detectar virus que inician con el autorun.inf; pero he observado que el virus MsKernel32.vbs (Love Letter en algunos antivirus) no lo elimina. El virus crea replicas con los nombres de los documentos .doc, .xls, .ppt y .pdf ocultando los originales.
envie por favor una muestra a el laboratorio
http://www.mxone.net/threatcenter.php
red yo envie una muestra del dichoso virus je je je
Otro problema q observo es q una infectada la máquina, los archivos originales de office permanecen con la propiedad Oculto activa; y algo se modifica en el registro que no me permite modificar el atributo. Tengo q usar el command (DOS) y aplicar el comando: attrib -s -h -r para poder mostrar los archivos. :-\ >:(