06 dicembre 2011

Avast, falso positivo su sfloppy.sys? [Avast sfloppy.sys false positive]

Dopo l'ultimo aggiornamento delle firme virali, Avast! identifica con rootkit il file
c:\windows\system32\drivers\sfloppy.sys
Si tratta con buona probabilità di un falso positivo per diverse ragioni:
  • sfloppy.sys è in generale un file leggittimo di Windows Xp (SCSI Floppy Driver)
  • Nessuno dei 42 antimalware di Virus Total considera il file infetto (neppure lo stesso Avast! per effetto del minore aggiornamento delle firme)
  • Sullo stesso forum di Avast! di discute la questione ed il fatto stesso che molto utenti segnalino lo stesso problema non avvalora l'ipotesi rootkit


Nel dubbio credo sia meglio non eliminare il file ed attendere l'evoluzione della situazione. E' anche consigliabile eseguire una scansione generale del sistema.

1 commenti:

  1. pure io con xp ho lo stesso problema all'inizio mi ero preoccupato perchè il file anche se cancellato al riavvio si rigenerava.
    spero risolvano presto

    RispondiElimina