Stránka 1 z 1

Avast - rootkit.

Napsal: 01 čer 2011 10:05
od Catrin
Dobrý den,

Avast! mi už druhý den hlásí, že našel vir - rootkit. Přesněji mi vyjede soubor C:\Windows\system32\drivers\sptd.sys.
Už jsem dávala příkaz smazat a restartovat PC s následnou kontrolou několikrát a daný soubor stále zůstává.

Po projetí programem na rootkity mi vyjelo následující:
HKU\S-1-5-21-1614895754-1292428093-1801674531-1003\Software\Microsoft\Keyboard\Native Media Players\QuickTime Player\ExePath 28.5.2011 17:12 55 bytes Data mismatch between Windows API and raw hive data.
HKLM\SECURITY\Policy\Secrets\SAC* 22.7.2010 9:01 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 22.7.2010 9:01 0 bytes Key name contains embedded nulls (*)
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg 2.3.2011 12:41 0 bytes Access is denied.


Přečetla jsem si již nějaké topicy zde na fóru a doufám, že to bude chyba u Avastu, o níž se v některých odpovědích zmiňujete.

Předem děkuji za pomoc.

Re: Avast - rootkit.

Napsal: 01 čer 2011 10:10
od libor12
Mám sterný problém, Avast mi našel hrozbu na této adrese:C:/Windows/system32/drivers/sptd.sys
I když dám vymazat, tento soubor zůstavá na svém místě, vymazat ručně se ho bojím abych něco neprovedl systému, mám Vista. Když tento soubor prověřím avastem samostatně je v pořádku, ale při testu se objeví výstraha na vir. Poradte prosím...
Díky libor12

Re: Avast - rootkit.

Napsal: 01 čer 2011 10:12
od motji
Dobrý den :)
Soubor patří daemonu nebo alcoholu, je v pořádku. Je to falešná detekce Avastu, za pár dní to dá Avast jistě do pořádku.

Re: Avast - rootkit.

Napsal: 01 čer 2011 10:19
od Catrin
Uf, tak to se mi ulevilo.

Mockrát děkuji za rychlou odpověď a dobrou zprávu :-D.

Re: Avast - rootkit.

Napsal: 01 čer 2011 10:40
od motji
Ten driver využívá techniku rootkitu, proto ho občas některé antiviry falešně detekují jako vir. Ale nemáte se čeho bát. :)

Re: Avast - rootkit.

Napsal: 01 čer 2011 11:19
od libor12
Super, díky za rychlou odpověd :worship:

Re: Avast - rootkit.

Napsal: 01 čer 2011 15:14
od motji
Není zač :)