Posted in 16 octubre 2013 ¬ 17:56 pmh.mscComentarios desactivados en SOLUCION A NUEVA VARIANTE DE SIREFEF.F (ZEROACCESS)
Variante del Sirefef que se instala en carpeta de dificil acceso (???\???\???\) por lo que tras lanzar el ELISIREF para eliminar el DESKTOP.INI, el resto debe hacerse manualmente 1.- Renombrar la Carpeta {*******} (por ejemplo: {4a6449b8-ef85-b032-2880-2268992d161e} )que cuelga de C:\Documents and Settings\<USUARIO>\Configuración local\Datos de programa\Google\Desktop\Install\ por » MALWARE» (Nota: en Windows7 sería C:\users\<USUARIO>\Appdata\local\Google\Desktop\Install\ ) 2.- […]
Read the rest of this entry »
Virus1348653740.exe, 97e3ca3693427cb642a544a6237658e25ee49c44, Backdoor.Win32.ZAccess.efuc, BDS/ZeroAccess.A.64, cdd77700ac342cbbb566c5c1475ae3e6, Crypt_s.ED, ELISIREF, GoogleUpdate.exe, Rootkit-gen, SIREFEF, Trojan.Ransom.REL, Win32/Kryptik.BMRB, Win32/Sirefef.P
Posted in 15 octubre 2013 ¬ 10:43 amh.mscComentarios desactivados en VARIANTE DE NUEVO SIREFEF ATIPICO, QUE SE INSTALA EN RUTA «INACCESIBLE»
Hemos recibido incidencia sobre nueva variante de virus que tiene alguna similitud con el Sirefef (ZERO ACCESS), si bien con importantes modificaciones que dificultan su detección, control y eliminación. El primer escollo es la ruta donde se instala, con carpetas de caracteres no convencionales: O4 – HKCU\..\Run: [Google Update] «C:\Documents and Settings\alm\Configuración local\Datos de programa\Google\Desktop\Install\{4a6449b8-ef85-b032-2880-2268992d161e}\???\???\???\{4a6449b8-ef85-b032-2880-2268992d161e}\GoogleUpdate.exe […]
Read the rest of this entry »
Virus1347809967.exe, 395c160c8b50d3bf4c8527d771573fdb, 3ff8d7569c7699065a20cd748026ba872d04fccc, abd26aa0e49bde363efe99f51c97d3bedc9605e3, Artemis!EB0F324C76A6, DangerousObject.Multi.Generic, desktop ini, eb0f324c76a6c5627bed48ca37d6bd3f, GoogleUpdate.exe, Mal/ZAccess-BL, RootKit.0Access, Sirefef-PL, Trojan.Malware.Obscu.Gen.002, Trojan.Ransom.REL, Win32/Sirefef.AB, Win32/Sirefef.EZ, ZeroAccess-FAT!395C160C8B50