PANTALLA DE AYUDA SOBRE ELIMINACION VIRUS TROYANO W32/QAZ.WORM
El virus QAZ está controlado por VIRUSCAN desde DATS 4091. Como ya se indica en la descripción técnica de este virus, éste hace las funciones de BACKDOOR (abre puerta trasera), por lo que es importante su eliminación para evitar la entrada de hackers en los ordenadores.
Al modificar el registro de sistema y cambiar el NOTEPAD.EXE por un troyano que ejecuta al final el NOTE.COM, que es el nuevo nombre que ha puesto al NOTEPAD.EXE original, se debe anular la clave en cuestión del registro de sistema y volver a restaurar el NOTE.COM a NOTEPAD.EXE, sobreescribiendo el existente, que es troyano.
Al estar el troyano residente, Windows no permite que sea sobreescrito, por lo que primero eliminaremos la clave, y será WININIT.INI quien se cuidará de terminar el proceso en el próximo arranque.
Una vez detectado con el antivirus dicho virus, recomendamos ejecutar nuestra utilidad ELIQAZ.EXE, que hará todo lo descrito, y a continuación rearrancar WINDOWS.