Avast WEBforum
Non-English Zone => Русский => Topic started by: Madam Konchita on December 06, 2011, 06:03:38 PM
-
ÐваÑÑ‚ ÑÐµÐ³Ð¾Ð´Ð½Ñ Ð·Ð°Ð±Ð¸Ð» тревогу, попроÑил удалить Ñтот обнаруженный Ñкрытый файл, руткит, но удалить не может. ПопроÑил проÑканировать перед загрузкой ÑиÑтемы, Ñнова обнаружил Ñтот файл, отправить в карантин не может, удаление отложено до Ñледующей перезагрузки компа, и тд по кругу. Что делать? Пишет что угроза выÑокаÑ, system modofication.
Я чайник ÑовÑем, умею только воÑÑтанавливать операционку из образа ÑиÑтемы, но жаль Ð²Ñ€ÐµÐ¼Ñ Ñ‚Ñ€Ð°Ñ‚Ð¸Ñ‚ÑŒ, там еще приходитÑÑ Ð¿Ð¾Ð»Ð½Ð¾ программ дополнительно Ñтавить, морока.
У Ð¼ÐµÐ½Ñ Ð²Ð¸Ð´Ð¾Ð²Ñ Ð¥Ð .
Помогите пожалуйÑта, что делать Ñ Ñтим....
-
По видимому ложное Ñрабатывание. Похоже, уже поправили:
http://www.virustotal.com/file-scan/report.html?id=2214ea0f16bb33970e299ce457eb50aee0bef7959bc1ebd3c06c78a46b42b808-1323243414
P.S. Файл взÑÑ‚ Ñ ÐºÐ¾Ð¼Ð¿Ð°, где аваÑÑ‚ также ругалÑÑ Ð½Ð° него. СиÑтема XP SP2
-
As mentioned in other topics, ensure you have the latest VPS update 111206-2 and reboot 8 minutes after the boot the rootkit happens and you shouldn't get an alert.
See image extract of the end of the aswAR.log file run after a reboot on my system with that VPS.
Sorry I couldn't get this translated.
-
As mentioned in other topics, ensure you have the latest VPS update 111206-2 and reboot 8 minutes after the boot the rootkit happens and you shouldn't get an alert.
See image extract of the end of the aswAR.log file run after a reboot on my system with that VPS.
Перевод:
Как уже упоминалось, обновите антивирусную базу до последней версии не позже 111206-2 и перзагрузите компьютер не ранее чем через 8 минут после появления сообщения о рутките. После этого сообщение больше не будет появляться.
К моему сообщению прикреплён снимок текста из журнала сканирования aswAR.log, проведённого после перезагрузки на моём компьютере.
-
теже грабли на двух компьютерах, но вот прикол в том что удалить этот sfloppy не удается, он сразу же создается вновь О_о
-
SaLaGa
Вы прочитали сообщение DavidR и мой перевод? Вы выполнили обновление базы данных? Вы перезагружали свой компьютер?