Generic Host Process for Win32 Services
Primero debemos eliminar el puerto 445 cerrando tanto el TCP como el UDP. 142fc496eac1104b24ae30fdcb1cffa1.12786573787 esto se hace de la siguiente manera...
primero eliminaremos el UDP esto lo hacemos desde el comando regedit
INICIO / EJECUTAR / REGEDIT
se nos va a abrir una ventana en la que tenemos que seguir la siguiente cadena
HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Services / NetBT / Parameters y renombramos la clave TransportBindName (haciendo click con el boton derecho y poniendo rename) a TransportBindNameX
ok ahora tendriamos que haber cerrado el puerto UDP.
Nos quedan solo dos pasos... tenemos que cerrar ahora el puerto TCP
esto se hace de la siguiente manera...
INICIO / CONFIGURACION / PANEL DE CONTROL / HERRAMIENTAS ADMINISTRATIVAS / SERVICIOS
ahi nos situaremos en la opcion que dice Ayuda de NetBIOS sobre TCP/IP
y ahi hacemos lo siguiente, boton derecho / propiedades
y en la opcion "tipo de inicio" donde por default deberia decir Automaticamente
hay que poner Deshabilitado.
A partir de ahora, hemos cerrado el puerto TCP
Osea que nuestro famoso puerto 445 ya ah sido deshabilitado por ende nuestro troyano ya no tiene como entrar!
nos queda por instalar un parche que nos da el asqueroso microsoft KB921883.
y por ultimo reiciniar la maquina!