Eliminar virus Sirefef Zeroaccess
Diariamente aparecen nuevos virus siendo siempre unos más dañinos que otros siendo estos últimos los más difíciles de quitar. En el artículo de hoy os voy a enseñar a quitar el virus Sirefef Zeroaccess el cual ultimamente está muy extendido debido a la evolución de sus nuevas variantes.
Antes de nada os voy a explicar qué puede hacer el virus Sirefef Zeroaccess una vez que se haya introducido en Windows:
- Bloquear el uso del antivirus en el servicio en el que se instaura. Generalmente tampoco deja actualizarlo con las últimas definiciones mostrando un error.
- No permite que Windows pueda instalar actualizaciones desde Windows Update.
- Desactiva Firewall de Windows y no permite activarlo.
- Cambia drivers que garantizan un correcto funcionamiento de nuestro pc.
- Convierte el pc en un “BotNet” en manos del atacante.
- Nos redirige a páginas web sospechosas al intentar acceder a ellas desde Google.
- Infecta varios archivos localizados en la carpeta system32 de Windows. Lo hará sobre todo cuando dicho Rootkit se encuentre inactivo.
- Instala falsos antivirus.
Como bien se puede entender Sirefef Zeroaccess se introduce en el pc gracias a técnicas de ingeniería social como por ejemplo instalando complementos como Adobe Flash Player. Algunos usuarios han sido infectados al instalar Adobe Flash 11.3.
A continuación dejo unas imágenes de lo que puede llegar a hacer el virus:



Para eliminar el virus, al ser un virus que no permite que los antivirus lo puedan borrar, las empresas de antivirus han creado unas cuantas herramientas para ayudar a eliminarlo. Puedes probar cualquiera de ellas para ver si te dan resultado:
Luego después de esto te recomiendo que le pases las siguientes herramientas:
- MalwareBytes AntiMalware. (Descárgate la versión gratuita, analiza el pc y borra las amenazas detectadas).
- Combofix. (Sigue las recomendaciones del artículo).
Espero que te sirva el artículo y puedas quitar el virus Sirefef ZeroAccess. Dudas y demás dejar un comentario.


Pingback: Bitacoras.com