primero que nada, te pido disculpas, pero me acaba de llegar un mail de un profesor, y tengo que hacer tarea para mañana.
el problema, es que luego en toda la semana no tengo tiempo, asique disculpas nuevamente.
de todos modos, dejo un link con el laboratorio, por si alguien quiere ayudar.
son solo 15mb.
contiene
*los zips sospechosos
* los mismos descomprimidos en carpetas de su mismo nombre pero en la carpeta llamada ext.
*logs esta carpeta contiene una lista de archivos exes, todos los zips y los descomprimidos.
*tools
contiene el process monitor, process explorer, reg sot y cur ports.
lista.txt
conteine la lista de ficheros sospechosos dentro de los mismos zips.
lo único que hay que hacer es usar el regsot, con el curport en una pc virtual.
disculpas y saludos!
link:
http://rapidshare.com/files/393367096/lab.rar.html