Avast. Resultado de Anti ROOTKIT, ¿ Funciona correctamente ?

Hola. compañeros problema de antivirus, en el Ordenador tengo el Avast 9.0.
En una Rutina de Scan Completo decido modificar unas opciones,
por ejemplo: Scanner completo con todos los archivos, en la opcion de "Anti Rootkit he decidido modificar su valor de busqueda de normal a completo.

Me ha detectado lo siguiente:

http://img10.imageshack.us/img10/9976/rxch.jpg

Lo envio a Baul y no se guardan. Lo elimino, me pide reiniciar el Ordenador, al hacer scan en mi pc de nuevo vuelven aparecer. Veo que dice:

C:\SandBox.…\ChromeRecovery.exe
C:\SandBox.…\GoogleUpdateSetup.exe
C:\SandBox.…\demoFlashAVT.exe

¿Se puede considerar como virus? ¿o es parte de AVAST ? :-\

Hola h4ckm4n. Bienvenido al foro.

Hmmm… ::slight_smile: ¿ Por que cambias las opciones de escaneo ? Avast! esta configurado para que un usuario average este tan protegido como sea posible. Avast! puede modificarse para que sea mucho mas " Fuerte " pero al mismo tiempo se hace propenso a F/P y solo usuarios avanzados deberian de hacerlo porque sabran que resultados son validos o no.

Avast! al los 8 mins de iniciarse hace un analisis de rootkit completo, pero solo en donde los rootkit por lo general se instalan. Si cambias a un analisis completo y le ordenas que busque rootkits en todo el disco encontrara programas que pueden comportarse como tal y te lo alertara.

Aunque no veo la ruta completa de esas detecciones, falta esto: .…, pareciera que son programas validos que tienes corriendo en el Safe Zone y Sandboxed.

Tanto ChromeRecovery como GoogleUpdaterSetup son programas validos. No conosco demoFlashAVT.

Creo que no puedes ponerlos en el Baul porque estan en el Sanbox de avast! y solo tienes que eliminar lo que hay adentro para deshacerte de ello. No se exactamente porque no uso avast! Sandbox o Safe Zone.

Jejeje!. Imagine que el error se pudo a ver provocado por solo tocar comandos que no debía XD.
Igual Avast 9 tiene la oportunidad de crear tu propio scan personalizado así que tengo la oportunidad de eliminar la configuración. Gracias por la ayuda ahora me quedo mucho más tranquilo al saber que son solo programas de Sandbox. ;D

Saludos y Gracias.

De nada :wink: Un placer ayudar ;D