Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: cebollana en 5 Marzo 2012, 13:10 pm



Título: ayuda virus sirefef
Publicado por: cebollana en 5 Marzo 2012, 13:10 pm
Hola, esta mañana estaba tan tranquila navegando y de pronto me salta un aviso del antivirus que dice: "Serurity Essentials detectó una posible amenaza y la suspendió, haga clic en limpiar el equipo para quitar esta amenaza". Elementos detectados: Backdoor: Win32/Smadow.gen!B.
Hago clic en limpiar el equipo y me dice que tengo que reiniciar para que se complete la limpieza. Hasta ahí todo bien, no? pero cuando reinicia me salta otra vez el aviso de amenaza y que lo limpie y que reinicie, lo hago y otra vez al reiniciar me sale lo mismo y así hasta el infinito. No siempre me sale la misma amenaza, la última ha sido Trojan: Win32/Sirefef.J y también Sirefef.AA y Conedex.A y Sirefef.P y así un montón. Yo ya no sé que hacer para solucionar esto. También pasa que todos los enlaces que pongo en Google me redirigen a páginas de publicidad. Estoy desesperada, por favor ayuda.
Quiero comentar también una cosa que pasa desde la infección, al principio cada minuto, ahora de vez en cuando, abro una carpeta, un programa, un archivo, o incluso el explorador y me sale esto: "Alerta de seguridad de Windows. El firewal de windows bloqueó algunas características de este programa" y me da la opción de desbloquearle, esto me tiene negra de rabia, no sé porqué el firewal salta cuando antes no lo hacía.
Los enlaces de google también me mandan a abnow y a paginas con porno etc





Título: Re: ayuda virus sirefef
Publicado por: r32 en 6 Marzo 2012, 05:12 am
Hola Cebollana, ya que está tan liado, descarga estas herramientas de desinfección, y pásalas en "Modo seguro" (F8 antes nada mas reiniciar):

CCleaner: http://download.piriform.com/ccsetup316.exe
(Limpiar archivos temporales y registro, haz copia de seguridad del registro)

ComboFix: http://download.bleepingcomputer.com/protected/4e38758b2b3bcac429e99d755244644e/4f558d8e/ComboFix.exe

Malwarebytes: http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&subj=dl&tag=button

TDSSKiller: http://support.kaspersky.com/downloads/utils/tdsskiller.exe


Cuando tengas los resultados sube los logs de reporte al foro.

Un saludo.






Título: Re: ayuda virus sirefef
Publicado por: omarsandoval en 28 Marzo 2012, 00:08 am
a mi me pasa lo mismo solo que a miu no me deja mover ni maouse ni teclado  en ninguna opcion y ya probe con distintos mouse y tecladows


Título: Re: ayuda virus sirefef
Publicado por: JMC31337 en 28 Marzo 2012, 20:16 pm
try this.. go into start menu
run
regedit
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

remove any unusual programs in those registry keys
find the file that those key(s) point to on your hard disk and also remove the exe (trojan) or send it over to VXheavens for sampling

then see if it installed a rootkit (sys file) in one of these registry keys
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

BE VERY CAREFUL WITH YOUR REGISTRY, YOU COULD HOSE YOUR SYSTEM IF YOU DELETE THE WRONG ONES