Автор Тема: проблем след откриване на рууткит  (Прочетена 4129 пъти)

0 Потребители и 1 Гост преглежда(т) тази тема.

Неактивен sunflower

  • Новак
  • *
  • Публикации: 6
  • avast! потлебител
проблем след откриване на рууткит
« -: Декември 06, 2011, 02:25:15 pm »
Здравейте, отворих един сайт и след това се появи съобщение, че avast открива рууткит (подозрителен скрит обект), файл с окончание sfloppy.sys. Аз означих да изтрие (препоръчително) и след това да провери всички дискове на компютъра преди рестартирането на Windows. При проверката нямаше заразени файлове, но след това отново се появи това съобщение, за открит рууткит. Какво трябва да направя, означава ли, че имам вирус на компютъра?

Неактивен direktx

  • инж. "direktx"
  • Потребител
  • ***
  • Публикации: 118
  • Авастианец
Re: проблем след откриване на рууткит
« Отговор #1 -: Декември 06, 2011, 03:49:56 pm »
Според мен е възможно да е фалшива тревога. И при мен същото алармира. Дори ми показва процес на аваст (avastsvc.exe )като заразен с рууткита Alureon-AOR, чиито дефиниции са добавени в предпоследната версия на вирусните дефиниции. Изпратих този файл (sfloppy.sys)
за проверка с вирустотал, нито една антивирусна не засече вирус. Проверката при стартиране също не ми показва вирус.  :)
« Последна редакция: Декември 06, 2011, 03:55:31 pm от direktx »
Знам който може го може, но с тебе повече можем ;) !!! :)

Неактивен direktx

  • инж. "direktx"
  • Потребител
  • ***
  • Публикации: 118
  • Авастианец
Re: проблем след откриване на рууткит
« Отговор #2 -: Декември 06, 2011, 04:03:27 pm »
Ето линк на проверката, гледам че и други съобщават за нея  http://www.virustotal.com/file-scan/report.html?id=ceec0067514555d5ca489f50e3d7562fca8db8e952c3c878604c9277fc77959f-1323179666   Надявам се да отвори линка. Исках да погледна и в световния форум на аваст дали е докладвано, но не иска да се отвори. 
« Последна редакция: Декември 06, 2011, 04:12:44 pm от direktx »
Знам който може го може, но с тебе повече можем ;) !!! :)

Неактивен direktx

  • инж. "direktx"
  • Потребител
  • ***
  • Публикации: 118
  • Авастианец
Re: проблем след откриване на рууткит
« Отговор #3 -: Декември 06, 2011, 06:44:27 pm »
С новия ъпдейт на дефинициите проблемът с фалшивата тревога е решен  :)
Знам който може го може, но с тебе повече можем ;) !!! :)

Неактивен sunflower

  • Новак
  • *
  • Публикации: 6
  • avast! потлебител
Re: проблем след откриване на рууткит
« Отговор #4 -: Декември 06, 2011, 09:01:36 pm »
И аз си помислих, че може да е фалшива тревога. Много благодаря за отговорите и за линка.