Perfecto que lo hayas colgado

Dos cosas a tener en cuenta:
(1) Hiciste un escaneo rápido. Hubiera sido mejor realizar un escaneo completo. En modo seguro no suele durar mucho... Aunque lo encuentro lógico que fuera el rápido por ser un servidor que no se puede reiniciar ni tener mucho tiempo 'fuera de conexión'. Esperemos que MalwareBytes lo haya eliminado por completo.
(2) Varias muestras del 'amigo en cuestion' están en la carpeta temp de windows. Sería bueno:
(2.1) Realizar una limpieza mediante Ccleaner.
(2.2) O bien, acceder a ella mediante %TMP% y limpiar todo lo que haya. -Quizá no te dejé tocar lo que seá del día de hoy-.
Saludos.
PD: No veo que haya eliminado nada de la rama 'userinit'...











Autor



En línea
