winzcu32.rom - Detectado como infeccion por malwarbytes

Aprende y comparte como combatir objetos maliciosos en computacion.
Responder
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7048
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

winzcu32.rom - Detectado como infeccion por malwarbytes

Mensaje por LeThe »

Hoy chequee una computadora cual iniciar salia el un mensaje donde decia que hubo un problema iniciando winzcu32.rom. En las entradas del inicio en msconfig se podia ver como MSSMSGS.

There was a problem starting winzcu32.rom
The specified module could not be found.

Imagen

Imagen

Malwarebytes detecto este archivo como un virus y lo elimino:

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssmsgs (Backdoor.Bot) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Windows\System32\winzcu32.rom (Backdoor.Bot) -> Quarantined and deleted successfully.
Ing. Joshua Marius
Windows 11 Pro x64 25H2
AMD Ryzen 9 7950X3D
ASRock B650M Pro RS WiFi
Crucial P3 4TB PCIe CT4000P3SSD8
Crucial DDR5 Pro 32 GB DDR5-5600
NVIDIA GeForce RTX 4060
www.digitaljoshua.com
www.youtube.com/joshuamarius
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: winzcu32.rom - Detectado como infeccion por malwarbytes

Mensaje por Menfis »

Interesante, gracias por la info.

Por curiosidad esto ocurrió en Windows Vista u otro Sistema?


Nota: Me parece buena práctica escribirlo en el foro (el mensaje de la imagen) y todos los foreros deberíamos hacer lo mismo.
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7048
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: winzcu32.rom - Detectado como infeccion por malwarbytes

Mensaje por LeThe »

Si, he estado escribiendo los mensajes de error para que otros del foro o desde Google lo puedan encontrar.

Esta infeccion ocurrio en Windows 7 x64 Professional.
Ing. Joshua Marius
Windows 11 Pro x64 25H2
AMD Ryzen 9 7950X3D
ASRock B650M Pro RS WiFi
Crucial P3 4TB PCIe CT4000P3SSD8
Crucial DDR5 Pro 32 GB DDR5-5600
NVIDIA GeForce RTX 4060
www.digitaljoshua.com
www.youtube.com/joshuamarius
Responder

Volver a “Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.”