Author Topic: C:\\windows\system32\drivers\sfloppy.sys Что делать? Помогите...  (Read 7531 times)

0 Members and 1 Guest are viewing this topic.

Offline Madam Konchita

  • Newbie
  • *
  • Posts: 1
Аваст сегодня забил тревогу, попросил удалить этот обнаруженный скрытый файл, руткит, но удалить не может. Попросил просканировать перед загрузкой системы, снова обнаружил этот файл, отправить в карантин не может, удаление отложено до следующей перезагрузки компа, и тд по кругу. Что делать? Пишет что угроза высокая, system modofication.
Я чайник совсем, умею только восстанавливать операционку из образа системы, но жаль время тратить, там еще приходится полно программ дополнительно ставить, морока.
У меня видовс ХР.
Помогите пожалуйста, что делать с этим....
« Last Edit: December 06, 2011, 06:30:00 PM by Madam Konchita »

Offline Nikol@y

  • Poster
  • *
  • Posts: 445
    • lab14
По видимому ложное срабатывание. Похоже, уже поправили:

http://www.virustotal.com/file-scan/report.html?id=2214ea0f16bb33970e299ce457eb50aee0bef7959bc1ebd3c06c78a46b42b808-1323243414

P.S. Файл взят с компа, где аваст также ругался на него. Система XP SP2
« Last Edit: December 07, 2011, 08:47:32 AM by Nikol@y »
Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

Online DavidR

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 84574
  • No support PMs thanks
As mentioned in other topics, ensure you have the latest VPS update 111206-2 and reboot 8 minutes after the boot the rootkit happens and you shouldn't get an alert.

See image extract of the end of the aswAR.log file run after a reboot on my system with that VPS.

Sorry I couldn't get this translated.
Windows 10 Home 2004 64bit/ Acer Aspire F15/ Intel Core i5 7200U 2.5GHz, 8GB DDR4 memory, 256GB SSD, 1TB HDD/ avast! free 21.1.2449 (build 21.1.5968.561) UI-1.0.597/ WinPatrol+/ Firefox, uBlock Origin, uMatrix/ MailWasher Pro/ Avast! Mobile Security

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4111
  • Help you I can
As mentioned in other topics, ensure you have the latest VPS update 111206-2 and reboot 8 minutes after the boot the rootkit happens and you shouldn't get an alert.

See image extract of the end of the aswAR.log file run after a reboot on my system with that VPS.
Перевод:
Quote
Как уже упоминалось, обновите антивирусную базу до последней версии не позже 111206-2 и перзагрузите компьютер не ранее чем через 8 минут после появления сообщения о рутките. После этого сообщение больше не будет появляться.

К моему сообщению прикреплён снимок текста из журнала сканирования aswAR.log, проведённого после перезагрузки на моём компьютере.
May the FOSS be with you!

Offline SaLaGa

  • Newbie
  • *
  • Posts: 1
теже грабли на двух компьютерах, но вот прикол в том что удалить этот sfloppy не удается, он сразу же создается вновь О_о
« Last Edit: December 09, 2011, 01:19:34 PM by SaLaGa »

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4111
  • Help you I can
SaLaGa
Вы прочитали сообщение DavidR и мой перевод? Вы выполнили обновление базы данных? Вы перезагружали свой компьютер?
May the FOSS be with you!