Virus Win32:Rootkit-gen [Rtk]

Resuelto
lermite222 Mensajes publicados 9042 Estado Colaborador -  
momonj Mensajes publicados 978 Estado Miembro -
Hola,
He leído los 5 mensajes en el foro sobre el virus Win32:Rootkit-gen [Rtk], pero ninguno ha podido resolver el problema.
Ocurrió al visitar el sitio https://www.ecrandeveille.net/ por si acaso.

Nombre del archivo: C:\Windows\Temp\ZUMDB0F.tmp\upgrade.exe
Nombre del malware: Win32:Rootkit-gen [Rtk]
Tipos: Rootkit
Versión VPS: 080504-0, 04/05/2008

Avast detecta el virus y lo informa, me aconseja ponerlo en cuarentena, he intentado eliminarlo, pero nada funciona, vuelve periódicamente.
¿Alguien ha encontrado la solución entre tanto?
Gracias de antemano.
Configuración: Windows Vista Internet Explorer 7.0

6 respuestas

Redbart Mensajes publicados 20952 Fecha de registro   Estado Miembro Última intervención   3 380
 
tienes AVG anti-rootkit gratis
--
Sea preciso y completo en sus preguntas, los lectores no son adivinos.
Los motores de búsqueda están ahí para ayudarle.
12
lermite222 Mensajes publicados 9042 Estado Colaborador 1 199
 
Gracias, lo voy a intentar, en los otros temas no habla de ese.
-1
Sirliane
 
Confirmo, ¡no poner en cuarentena ni eliminar en absoluto!
Tenía Avast, lo puse en cuarentena pero seguía volviendo (seguí poniendo en cuarentena).
Después de varios intentos apareció un mensaje de error diciendo que, para la estabilidad del sistema, tenía que introducir el CD de XP para restaurar archivos en el win32.
No dudé pensando, Dios mío, mi PC va a colapsar.
Hmmm, al parecer haber introducido el CD "excitó" al virus ya que de repente todo se bloqueó y los mensajes de alerta de virus llegaron por decenas.
Luego fue imposible hacer nada, en un acto de desesperación eliminé... los mensajes siguieron llegando de todos modos. Todo se bloqueó, tuve que reiniciar y ahí... Bueno, todavía tengo mis archivos, pero no hay forma de guardarlos ni moverlos, así que los he perdido todo.
Así que, no cometan el mismo error que yo.

PD: ¿Hay alguna forma de reinstalar el archivo perdido? Dado que mi sistema Windows está en una partición diferente de todos mis otros archivos, ¿solo formatear este disco podría permitirme recuperar mis datos?
Gracias.
2
momonj Mensajes publicados 978 Estado Miembro 111
 
y además no es un virus
no, no puedes reinstalar el archivo perdido, no funciona
sin embargo, si tu Windows está en una partición aparte, puedes formatear solo esa partición
yo no formateé, solo lancé el CD de Windows, instalé Windows, actualización, y ahí Windows se reinstaló y todo funciona sin tener que reinstalar los programas, los controladores, los periféricos

y aquí está la causa con avast, que recibí por correo pero demasiado tarde

Este mensaje concierne únicamente a los usuarios del antivirus AVAST.

Hola momon,

Algunos usuarios de AVAST pueden haber encontrado problemas al jugar al juego GEMMZ en Cmonjour.
El antivirus AVAST informa: "¡Se ha encontrado un software malicioso!".

Este mensaje de Avast es provocado por uno de los componentes flash utilizados en GEMMZ así como en las páginas que contienen juegos flash, o animaciones de muchos sitios de Internet.
Este componente flash representa potencialmente una falla de seguridad que ha sido corregida en la última versión del flash player de Adobe.
De ahí a decir que estás a punto de descargar "un software malicioso"... eso es inexacto y exageradamente alarmista.
Además, AVAST parece haber corregido esto actualizando su software.

Para remediar este problema, te recomendamos:

1/ Descargar la última versión del Flash player:
- Descarga este player en el sitio de Adobe siguiendo este enlace (copia/pega en tu navegador):
https://get.adobe.com/flashplayer/
- Descarga el player flash e instálalo haciendo doble clic en el archivo "install" que acabas de descargar y sigue las instrucciones del programa de instalación.


2/ Actualizar AVAST de la siguiente manera:
- en la barra de tareas (en la parte inferior derecha de tu pantalla), haz clic derecho en el logo de AVAST ("a")
- en el menú que aparece, elige "Actualizar" y luego "Actualización del programa".
- Para finalizar la actualización, reinicia tu computadora


Una vez realizadas estas 2 actualizaciones, deberías poder acceder nuevamente al juego GEMMZ.
Lamentamos este inconveniente aunque sea independiente de nuestra voluntad.


¡Buen juego en Cmonjour!
0
Redbart Mensajes publicados 20952 Fecha de registro   Estado Miembro Última intervención   3 380
 
raros en mi casa es en inglés

nota: avira antivirus busca rootkits, pero no encuentra todos
--
Sea preciso y completo en sus preguntas, los lectores no son adivinos.
Los motores de búsqueda están ahí para ayudarle.
1
nouche
 
Hola
desde ayer tengo un virus win32rotkit-gen en mi Windows XP SP1, es imposible eliminarlo o ponerlo en cuarentena, soy nueva en informática
gracias por responderme
1
momonj Mensajes publicados 978 Estado Miembro 111
 
si es detectado por avast, si te señala el archivo svchost.exe, sobre todo no lo elimines ni pongas en cuarentena,
no es un virus, ya que esto puede dañar tu Windows y tendrás que reinstalar todo, incluso bloquea la restauración del sistema.
0
atanalban > momonj Mensajes publicados 978 Estado Miembro
 
Hola,
es mi caso, el rootkit está en svchost.exe

¿cómo se puede eliminar, es peligroso?

¿debo formatear?

gracias por los consejos

Alban
0
momonj Mensajes publicados 978 Estado Miembro 111 > atanalban
 
no lo elimines sobre todo si es Avast quien lo encontró
ni lo pongas en cuarentena
déjalo por el momento, seguramente Avast tendrá una reacción porque mucha gente está afectada
0
colos51 > momonj Mensajes publicados 978 Estado Miembro
 
Tengo exactamente el mismo problema con Avast y, lamentablemente, he eliminado el archivo indicado como infectado. No hay posibilidad de restauración. ¿Qué puedo hacer aparte de formatear la computadora???
0
lermite222 Mensajes publicados 9042 Estado Colaborador 1 199
 
Re,
Está bien con AVG, al principio detectó bien los Rootkit (3), los eliminé y ya no vuelven.
Una vez más gracias por la información.
A+
PD: Aunque la aplicación solo está en inglés y japonés, está bien pero es más cómodo en francés.
Y me ha modificado un poco IE, pero bueno, eso es otro tema.
-1
goldendemon Mensajes publicados 185 Estado Miembro 12
 
tenía el mismo problema, pero creo que él envía el mensaje sin parar... y nos impide trabajar en Windows hasta que no le demos una respuesta...

lo único que hay que hacer es desactivar Avast...

yo formateé ayer e instalé Windows XP esta mañana, y actualicé Avast, entonces parece que ha vuelto a funcionar...
0
colos51
 
mismo problema, he eliminado el pseudo virus y el resultado es un cambio en la apariencia de Windows, sin conexión a Internet, sin posibilidad de acción incluida la restauración del sistema, en fin, una buena M.... ¿Estoy obligado a formatear el PC y reinstalar todo???
0
momonj Mensajes publicados 978 Estado Miembro 111 > colos51
 
Hola
yo no he formateado, solo he lanzado el CD de Windows, he instalado Windows, he hecho la actualización, y Windows se ha reinstalado y todo funciona sin necesidad de reinstalar los programas, los controladores, los periféricos.
0