13 Years of Service
40%
Buenas amigos, aqui os dejo este tip que descubrí hace tiempo, funciona 100 % con esta firma de F-prot y tb con la W32/VBTrojan.16!Maximus. Esa firma cae dentro de la ruta. Simplemente consiste en tapar lo que está señalado en negrita en hex por 00, tb saca la Gen:Heur.VB.Krypt.13 de BitDefender, Gdata y F-secure y en alguna ocasión me ha sacado la Mal/VB-BL de Sophos y Webroot. Sé que no es gran cosa pero si no tenéis el av os puede venir bien.

Fuente: HackerDream