Перейти к содержимому


Фото
- - - - -

Что, все-таки, за файл Odserv.exe?


  • Please log in to reply
10 ответов в этой теме

#1 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 06 Май 2011 - 09:16

Добрый день.
Был у нас пару дней назад любопытный случай в фирме: сканер DrWeb объявил файл "C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE" трояном. Кинулся я проверять файлы на других компах: то же самое :) Ну, думаю, подцепили дрянь... Поудалял все в "Infected".
Полез потом в интернет и вижу, что пишут про этот файл совсем разное. Одни (в т.ч. и MSoft) - что файл нужный и суть часть диагностической системы MS Office. Другие - что, типа, вирус...
Полез я в дистрибутив (MS Office у нас, кстати, легальный, все честь по чести) - а там лежит файл "ODSERV.EXE_0001", на который сканер точно так же выругался. Это что ж, думаю, дистрибутив с трояном подсунули!
Теперь самое интересное: вечером дома проверяю этот же файл (с собой взял) сканером - и все ОК... :) А назавтра - Опа! - и на рабочих компах сканер перестает считать этот файл трояном!
Проверил компы полной проверкой, подождал вот малость - ничего не поменялось.

Так вот: никто не знает что-нибудь об этом? Что с ним, файлом, сделать теперь?

Файл я приатачил на всякий случай.

С уважением,
Юрий

Прикрепленные файлы:

  • Прикрепленный файл  ODSERV.7z   234,69К   26 Скачано раз


#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 855 Сообщений:

Отправлено 06 Май 2011 - 09:24

У меня ES 6 на паре машин поместил этот файл в карантин энтерпрайзным сканером. Я на всякий случай проверил дома - чисто. Решил подождать. Через день детект исчез, и я восстановил файлы из карантина.

#3 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 06 Май 2011 - 09:41

Ну да, восстановить можно... А нужно ли?
Вот, нашел в логах сканера:

ODSERV.EXE инфицирован Trojan.DownLoader2.49285

А теперь он че - вылечился? Рассосалось, так сказать?
Не понимаю...

Сообщение было изменено U-S-T: 06 Май 2011 - 09:42


#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 855 Сообщений:

Отправлено 06 Май 2011 - 10:15

А теперь он че - вылечился? Рассосалось, так сказать?
Не понимаю...

Исправили ложное срабатывание.

#5 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 06 Май 2011 - 10:30

Как это? Этот файл лежал там столько времени... Потом вдруг начал считаться вирусом, а потом - опять здоровеньким... :)

#6 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 06 Май 2011 - 10:31

А! Кажется, дошлО... Дело в обновлении баз?

#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 855 Сообщений:

Отправлено 06 Май 2011 - 11:01

А! Кажется, дошлО... Дело в обновлении баз?

Да. Добавили детект на этот файл, затем удалили.

#8 BuBuN

BuBuN

    Member

  • Validating
  • 170 Сообщений:

Отправлено 06 Май 2011 - 12:54

Пррям,почти как у меня ,идентичный в чем то случай :)

#9 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 06 Май 2011 - 16:39

Т.е., так: "Добавили ошибочно детект на этот файл, затем удалили." Верно?

#10 basid

basid

    Guru

  • Posters
  • 4 482 Сообщений:

Отправлено 06 Май 2011 - 17:07

Т.е., так: "Добавили ошибочно детект на этот файл, затем удалили." Верно?

Нет.
"Ложное срабатывание устранено в очередном выпуске баз".

#11 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 06 Май 2011 - 18:19

Т.е., так: "Добавили ошибочно детект на этот файл, затем удалили." Верно?

Нет.
"Ложное срабатывание устранено в очередном выпуске баз".

М-да... Не в моих силах прощупывать этакие тонкости :)
Главное: файл, как я понял - "здоров" :)
Спасибо.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых