mira , he uscado en google y encontre esto:
http://www.threatexpert.com/report.a...7-be00cc54eac5
muy buena informacion, por el principio empieza cerrando el puerto 5703, y luego modificando el registro hasta sacar todo lo que menciona, suerte
saludos, cualquier cosa enviame un mp