Okay since yesterday i am also getting possible FP’s. And yes i realize that every AV will produce FP’s but before yesterday i hat only one FP with Avast IS v6. Since yesterday it even reports several of it’s own drivers as being Rootkit: system modification? And Avast reported that at the next boot up it will try to repair the drivers. I know i can set it differently but i just translated it a bit since those lines are in Dutch.
* Taak 'Volledige systeemscan' gebruikt
* Gestart op woensdag 1 juni 2011 8:30:00
* VPS: 110531-1, 31-05-2011
*
C:\Windows\system32\drivers\amdsata.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\amdxata.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswFsBlk.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswFW.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswMonFlt.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswNdis2.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswRdr.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswSnx.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswSP.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswTdi.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\bowser.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\iaStorV.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mrxsmb.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mrxsmb10.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mrxsmb20.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\ntfs.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\nvraid.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\nvstor.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\srv.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\srv2.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\srvnet.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\storport.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbccgp.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbd.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbehci.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbhub.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbport.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\USBSTOR.SYS [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbuhci.sys [L] Rootkit: system modification (0)
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Besmette bestanden: 29
Totale bestanden: 308500
Totale mappen: 24972
Totale grootte: 112,0 GB
Taak opgehouden: woensdag 1 juni 2011 9:27:58
Run-time was 57 minute(n), 58 second(en)
With a full scan or when i start up my computer i get warned about these infections, but when i do a manual scan of the System32\Drivers folder then Avast mentions that no threat was found. I packed up the reported drivers with 7zip and hat it scanned on Virus Total…and this was the result:
As can be seen, all of them report no infections of the files inside the 7z archive. I also scanned a few of the reported drivers separately, and these are the results of those scans.
I could do more single scans and post them here but that should not bring more to light why it suddenly give so many FP’s…because that is what they appear to be to me. I am going to send the reported drivers to Avast.
When i use program update from inside Avast IS v6 no mention is made about an update. My current version of Avast IS is v6.0.1125. Now in december last year i was one of those people who won a 1 year license for Avast IS, so maybe that is why there is no new update?
*Nesivos
No absolutely not it is as fast as always. All programs start fast, boot time is as fast as always. No loss in system performance.
Oops i guess i should have thought that. Well it already is 110601-0, but from the look of it that update came through a few hours after the Fullscan. So considering that the first fullscan today took around one hour…i will be back after a new fullscan.
* Taak 'Volledige systeemscan' gebruikt
* Gestart op woensdag 1 juni 2011 16:55:09
* VPS: 110601-0, 01-06-2011
*
C:\Windows\system32\drivers\amdsata.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\amdxata.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswFsBlk.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswFW.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswMonFlt.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswNdis2.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswRdr.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswSnx.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswSP.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\aswTdi.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\bowser.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\iaStorV.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mbam.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mbamswissarmy.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mrxsmb.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mrxsmb10.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\mrxsmb20.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\ntfs.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\nvraid.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\nvstor.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\srv.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\srv2.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\srvnet.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\storport.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbccgp.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbd.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbehci.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbhub.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbport.sys [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\USBSTOR.SYS [L] Rootkit: system modification (0)
C:\Windows\system32\drivers\usbuhci.sys [L] Rootkit: system modification (0)
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Herstellen van het bestand tijdens de volgende systeem start…
Besmette bestanden: 31
Totale bestanden: 307962
Totale mappen: 24581
Totale grootte: 111,8 GB
Taak opgehouden: woensdag 1 juni 2011 17:49:23
Run-time was 54 minute(n), 14 second(en)
Considering the tests i did before, i am fairly certain that they are False Possitives. After i started this thread i have send the reported files to Avast so i will wait and see what they report.
Well thats me done for the night,hopefully someone will find a solution to myself and Morro41s problem,strikes me as a little bit strange that the fp’s only seem to be happening to a few people and not everyone unlike the corrupted update a few months ago which affected everyone.
So has anyone come up with a solution to this problem or am i going to have to uninstall AIS and waste 18 months of a 2 year license ??
Virus signatures updated to 110602-0 and still the same 25 false positives,this has to be rectified asap as its now getting a little more than annoying particularly as i’m not prepared to shut down my system as i dont really trust avast not to remove some critical files included in the false positives.