No creo que un troyano tan conocido solo tenga un offset maligno, pero bueno.
Lo has probado al 100% despues de haberlo modificado?
Un saludo
Así es Benru tienes mucha razón, eso es lo que me pude dar cuenta deje en 00000 ese sector y no me lo detecto el antivirus...
Soy novato en esto de la edición hexadecimal pero ahora borre solo una linea de al medio y tampoco me lo detecta el antivirus, pero es muy raro por que borro esa parte completa y dejo la otra mitad y no me lo detecta....

Se me hace muy complicado estar probando con cada offset, Benru tu sabrás un metodo mas efectivo de encontrar los offset malignos
