elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  ayuda virus sirefef
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda virus sirefef  (Leído 3,964 veces)
cebollana

Desconectado Desconectado

Mensajes: 1


Ver Perfil
ayuda virus sirefef
« en: 5 Marzo 2012, 13:10 pm »

Hola, esta mañana estaba tan tranquila navegando y de pronto me salta un aviso del antivirus que dice: "Serurity Essentials detectó una posible amenaza y la suspendió, haga clic en limpiar el equipo para quitar esta amenaza". Elementos detectados: Backdoor: Win32/Smadow.gen!B.
Hago clic en limpiar el equipo y me dice que tengo que reiniciar para que se complete la limpieza. Hasta ahí todo bien, no? pero cuando reinicia me salta otra vez el aviso de amenaza y que lo limpie y que reinicie, lo hago y otra vez al reiniciar me sale lo mismo y así hasta el infinito. No siempre me sale la misma amenaza, la última ha sido Trojan: Win32/Sirefef.J y también Sirefef.AA y Conedex.A y Sirefef.P y así un montón. Yo ya no sé que hacer para solucionar esto. También pasa que todos los enlaces que pongo en Google me redirigen a páginas de publicidad. Estoy desesperada, por favor ayuda.
Quiero comentar también una cosa que pasa desde la infección, al principio cada minuto, ahora de vez en cuando, abro una carpeta, un programa, un archivo, o incluso el explorador y me sale esto: "Alerta de seguridad de Windows. El firewal de windows bloqueó algunas características de este programa" y me da la opción de desbloquearle, esto me tiene negra de rabia, no sé porqué el firewal salta cuando antes no lo hacía.
Los enlaces de google también me mandan a abnow y a paginas con porno etc





En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: ayuda virus sirefef
« Respuesta #1 en: 6 Marzo 2012, 05:12 am »

Hola Cebollana, ya que está tan liado, descarga estas herramientas de desinfección, y pásalas en "Modo seguro" (F8 antes nada mas reiniciar):

CCleaner: http://download.piriform.com/ccsetup316.exe
(Limpiar archivos temporales y registro, haz copia de seguridad del registro)

ComboFix: http://download.bleepingcomputer.com/protected/4e38758b2b3bcac429e99d755244644e/4f558d8e/ComboFix.exe

Malwarebytes: http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&subj=dl&tag=button

TDSSKiller: http://support.kaspersky.com/downloads/utils/tdsskiller.exe


Cuando tengas los resultados sube los logs de reporte al foro.

Un saludo.






En línea

omarsandoval

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: ayuda virus sirefef
« Respuesta #2 en: 28 Marzo 2012, 00:08 am »

a mi me pasa lo mismo solo que a miu no me deja mover ni maouse ni teclado  en ninguna opcion y ya probe con distintos mouse y tecladows
En línea

JMC31337

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: ayuda virus sirefef
« Respuesta #3 en: 28 Marzo 2012, 20:16 pm »

try this.. go into start menu
run
regedit
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

remove any unusual programs in those registry keys
find the file that those key(s) point to on your hard disk and also remove the exe (trojan) or send it over to VXheavens for sampling

then see if it installed a rootkit (sys file) in one of these registry keys
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

BE VERY CAREFUL WITH YOUR REGISTRY, YOU COULD HOSE YOUR SYSTEM IF YOU DELETE THE WRONG ONES
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Tengo el rootkit zaccess.e o sirefef.f segun microsoft,ayuda
Seguridad
cherokee68 5 4,391 Último mensaje 17 Octubre 2011, 11:01 am
por Arcano.
maquina infectada con sirefef
Windows
omarsandoval 0 1,604 Último mensaje 27 Marzo 2012, 23:33 pm
por omarsandoval
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines