Author Topic: Posible Rootkit detectado Win32.Evo-gen  (Read 4309 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Posible Rootkit detectado Win32.Evo-gen
« on: September 10, 2014, 06:49:02 AM »
Hace unos minutos me salio un mensaje en el avast diciéndome que existía un proceso oculto que indicaba la posible presencia de un rootkit señalando la ubicación siguiente: % PROGRAMFILES% \ Motorola \ MotForwardDaemon.exe

Me pareció raro que detecte una aplicación en la carpeta de Motorola como virus ya que yo poseo un celular de esa marca  así que me puse a investigar sobre el proceso en cuestión para saber si era un proceso legitimo de Motorola. Con esa información en la mano le di ignorar, pero a pesar de eso me pidió reiniciar para analizar mi pc. Al reiniciar cancele el análisis.

REDACTED

  • Guest
Re: Posible Rootkit detectado Win32.Evo-gen
« Reply #1 on: September 10, 2014, 04:00:15 PM »
Hola Carlos. Bienvenido al foro.

Una captura de la alerta, resultado del analisis, o el Baul de virus donde se vea la direccion y nombre del archivo ayudaria mucho. ver imagen

Puedes mandar el archvio a Virus Total para ser analizado por 40+ analizadores. Podrias copiar/pegar la direccion ( URL ) del resultado para poder verlo.
https://www.virustotal.com/

Tambien podrias mandar el archivo a avast! desde el mismo baul de virus y reportarlo como F/P. Si es asi, avast! lo excluira de sus detecciones en el futuro. ver imagenes

Para mi puede ser un F/P puesto que es un archivo legitimo de Motorola. Aqui hay otro suario reportando lo mism que tu, pero en su caso es un Win32:Evo-gen[Susp] en vez de un RootKit.
https://forum.avast.com/index.php?topic=153155.msg1123540#msg1123540