Avast WEBforum

Non-English Zone => Русский => Topic started by: Madam Konchita on December 06, 2011, 06:03:38 PM

Title: C:\\windows\system32\drivers\sfloppy.sys Что делать? Помогите...
Post by: Madam Konchita on December 06, 2011, 06:03:38 PM
Аваст сегодня забил тревогу, попросил удалить этот обнаруженный скрытый файл, руткит, но удалить не может. Попросил просканировать перед загрузкой системы, снова обнаружил этот файл, отправить в карантин не может, удаление отложено до следующей перезагрузки компа, и тд по кругу. Что делать? Пишет что угроза высокая, system modofication.
Я чайник совсем, умею только восстанавливать операционку из образа системы, но жаль время тратить, там еще приходится полно программ дополнительно ставить, морока.
У меня видовс ХР.
Помогите пожалуйста, что делать с этим....
Title: Re: C:\\windows\system32\drivers\sfloppy.sys Что делать? Помогите...
Post by: Nikol@y on December 06, 2011, 08:08:25 PM
По видимому ложное срабатывание. Похоже, уже поправили:

http://www.virustotal.com/file-scan/report.html?id=2214ea0f16bb33970e299ce457eb50aee0bef7959bc1ebd3c06c78a46b42b808-1323243414

P.S. Файл взят с компа, где аваст также ругался на него. Система XP SP2
Title: Re: C:\\windows\system32\drivers\sfloppy.sys Что делать? Помогите...
Post by: DavidR on December 06, 2011, 08:17:59 PM
As mentioned in other topics, ensure you have the latest VPS update 111206-2 and reboot 8 minutes after the boot the rootkit happens and you shouldn't get an alert.

See image extract of the end of the aswAR.log file run after a reboot on my system with that VPS.

Sorry I couldn't get this translated.
Title: Re: C:\\windows\system32\drivers\sfloppy.sys Что делать? Помогите...
Post by: George Yves on December 07, 2011, 05:23:52 PM
As mentioned in other topics, ensure you have the latest VPS update 111206-2 and reboot 8 minutes after the boot the rootkit happens and you shouldn't get an alert.

See image extract of the end of the aswAR.log file run after a reboot on my system with that VPS.
Перевод:
Quote
Как уже упоминалось, обновите антивирусную базу до последней версии не позже 111206-2 и перзагрузите компьютер не ранее чем через 8 минут после появления сообщения о рутките. После этого сообщение больше не будет появляться.

К моему сообщению прикреплён снимок текста из журнала сканирования aswAR.log, проведённого после перезагрузки на моём компьютере.
Title: Re: C:\\windows\system32\drivers\sfloppy.sys Что делать? Помогите...
Post by: SaLaGa on December 09, 2011, 11:13:33 AM
теже грабли на двух компьютерах, но вот прикол в том что удалить этот sfloppy не удается, он сразу же создается вновь О_о
Title: Re: C:\\windows\system32\drivers\sfloppy.sys Что делать? Помогите...
Post by: George Yves on December 09, 2011, 02:30:35 PM
SaLaGa
Вы прочитали сообщение DavidR и мой перевод? Вы выполнили обновление базы данных? Вы перезагружали свой компьютер?