06-18-2012 04:12 AM - edited 06-18-2012 04:12 AM
Hola! Teniendo un tiempo impartido en éste. Equipo de mi padre se ha infectado con ZeroAccess/Sirefef, y Norton ni F-Secure rescue disk no podía solucionarlo. MSE dice su metió al menos 3 variantes:
sangue Sirefef:
file:C:\Windows\Installer\{ecd941eb-127e-8664-93b6
Sangue Sirefef.ah:
proceso containerfile:C:\Windows\system32\services.exe file:C:\Windows\system32\services.exe->731: pid:712
Sirefef.AG sangue:
file:C:\Windows\Installer\{ecd941eb-127e-8664-93b6
Sangue Sirefef.al:
file:C:\Windows\Installer\{ecd941eb-127e-8664-93b6
Anticipó algunas jugadas, desactivado MSE y he descargado aswMBR y actualizado con las definiciones más actualizadas. Ejecutarlo, pero no pudo terminar el escaneo. El ** beep ** Troya por estrellarse el programa o intentando arrancar mi sistema ("windows ha detectado un error grave y se apagará en 1 minuto). Entonces cargado CMD con privilegios de administrador y ejecutar /a de parada para detener el proceso de rearranque del sistema. Estaba tan rápido como 3 segundos después del mensaje.... pero no funcionó:
C:\Users\Fabro>shutdown - a un apagado del sistema está en proceso.(1115)
Por lo que no podía correr. Windows Vista 32 aquí. Creo que llegó la cosa el sábado (06/09/12) y tengo varios puntos de restauración antes de eso. ¿Debo intentar restaurar el sistema? Por favor, consejos, muchas gracias.
Cliquear aquí para leer la versión original.
TA - Esta entrada ha sido traducida con un traductor automático.
06-18-2012 04:14 AM
Bueno, realmente he conseguido quitar la peste de mi propia. Pasos que hice: - arranque el sistema con F-secure rescue CD (disponible gratuitamente aquí http://www.f-secure.com/en/web/labs_global/removal
x86_microsoft-windows-s...s-servicecontroller_31bf
Los archivos no estaban allí, pero las carpetas donde. He eliminado las carpetas (con rm -f) - entonces expulsa el CD y reinicie el sistema en modo seguro. Abrir regedit (ejecución, regedit.exe). Buscado por las teclas mencionan aquí (http://nakedsecurity.sophos.com/2012/06/06/zeroacc
TA - Esta entrada ha sido traducida con un traductor automático.
