winzcu32.rom - Detectado como infeccion por malwarbytes

Aprende y comparte como combatir objetos maliciosos en computacion.
Responder
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

winzcu32.rom - Detectado como infeccion por malwarbytes

Mensaje por LeThe »

Hoy chequee una computadora cual iniciar salia el un mensaje donde decia que hubo un problema iniciando winzcu32.rom. En las entradas del inicio en msconfig se podia ver como MSSMSGS.

There was a problem starting winzcu32.rom
The specified module could not be found.

Imagen

Imagen

Malwarebytes detecto este archivo como un virus y lo elimino:

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssmsgs (Backdoor.Bot) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Windows\System32\winzcu32.rom (Backdoor.Bot) -> Quarantined and deleted successfully.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: winzcu32.rom - Detectado como infeccion por malwarbytes

Mensaje por Menfis »

Interesante, gracias por la info.

Por curiosidad esto ocurrió en Windows Vista u otro Sistema?


Nota: Me parece buena práctica escribirlo en el foro (el mensaje de la imagen) y todos los foreros deberíamos hacer lo mismo.
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: winzcu32.rom - Detectado como infeccion por malwarbytes

Mensaje por LeThe »

Si, he estado escribiendo los mensajes de error para que otros del foro o desde Google lo puedan encontrar.

Esta infeccion ocurrio en Windows 7 x64 Professional.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Responder

Volver a “Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.”