Sirefef (RootKit)

Responder
moroncin
Mensajes: 4
Registrado: 21 Ene 2012, 10:29

Sirefef (RootKit)

Mensaje por moroncin » 21 Ene 2012, 10:34

Hola amigos



Me he bajado la aplicación para desinfectarme del dichoso Sirefef, parecía que hace unas semanas ya lo había quitado con vuestra aplicación, pero ha vuelto. El problema ahora es que al reiniciar el portátil (por orden de la app), cuando se inicia me vuelve a decir que lo ha detectado y que reinicia. Asi genera un ciclo en el que nunca comienza a desinfectarme.



Espero puedan ayudarme



Muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Sirefef (RootKit)

Mensaje por msc hotline sat » 21 Ene 2012, 12:02

Pues, como siempre indicamos, postea con un copiar y pegar el contenido de C:\INFOSAT.TXT para ver el informe generado por el ELISIREF y poder obrar en consecuencia.



saludos



ms, 21-1-2012

moroncin
Mensajes: 4
Registrado: 21 Ene 2012, 10:29

Re: Sirefef (RootKit)

Mensaje por moroncin » 21 Ene 2012, 12:23

No ha escrito nada nuevo en InfoSAT.txt porque no ha llegado a ejecutarse para desinfectarme, solo me da la orden de reinicio previa. Eso si el archivo tiene fecha de hoy...



(31-12-2011 18:40:26 (GMT))

EliSirefef v1.29 (c)2011 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Acción Directa):

Detectado Sirefef(RootKit)

Reinicie el Sistema para Completar la Limpieza.



(31-12-2011 18:46:59 (GMT))

EliSirefef v1.29 (c)2011 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 20137

Nº Total de Ficheros: 114571

Nº de Ficheros Analizados: 1644

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-12-2011 18:47:40 (GMT))

EliSirefef v1.29 (c)2011 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1413

Nº Total de Ficheros: 12608

Nº de Ficheros Analizados: 40

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(31-12-2011 18:47:51 (GMT))

EliSirefef v1.29 (c)2011 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 3

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-12-2011 18:47:54 (GMT))

EliSirefef v1.29 (c)2011 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 3

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-12-2011 18:48:11 (GMT))

EliSirefef v1.29 (c)2011 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 286

Nº Total de Ficheros: 5585

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

moroncin
Mensajes: 4
Registrado: 21 Ene 2012, 10:29

Re: Sirefef (RootKit)

Mensaje por moroncin » 21 Ene 2012, 12:24

Perdón, parece que al final si que aparece datos de hoy.

Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Sirefef (RootKit)

Mensaje por msc hotline sat » 21 Ene 2012, 17:53

Pues ya parece que el ELISIREF no detecta Sirefef, pero si persiste alguna anomalia, igual queda un resto del dropper del mismo, que se controla el ELISTARA, pruebalo y nos posteas de nuevo el C:\infosat.txt


[quote="para DESCARGAR el ELISTARA, msc"]
http://www.zonavirus.com/descargas/descargar-elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el

resultado del proceso [/quote]

moroncin
Mensajes: 4
Registrado: 21 Ene 2012, 10:29

Re: Sirefef (RootKit)

Mensaje por moroncin » 22 Ene 2012, 12:42

Perdón, no había copiado entero el InfoSAT.txt, los transcribo:



(21-1-2012 09:15:54 (GMT))

EliSirefef v1.42 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------------------

Lista de acciones (por Acción Directa):

Detectado Sirefef(rootKit)

Reinicie el Sistema para completar Limpieza





(21-1-2012 09:18:55 (GMT))

EliSirefef v1.42 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------------------

Lista de acciones (por Acción Directa):

Detectado Sirefef(rootKit)

Reinicie el Sistema para completar Limpieza





(21-1-2012 09:29:49 (GMT))

EliSirefef v1.42 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------------------

Lista de acciones (por Acción Directa):

Detectado Sirefef(rootKit)

Reinicie el Sistema para completar Limpieza

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Sirefef (RootKit)

Mensaje por msc hotline sat » 22 Ene 2012, 13:11

Pediamos que lanzaras el ELISTARA y nos postearas el infosat completo, pues cabe que lo regenerara un dropper o tuvieras algo mas que controlara el ELISTARA ...



Hazlo, a ver si con ello lo solucionamos.



saludos



ms, 22=1=2012

Responder

Volver a “Foro Virus - Cuentanos tu problema”