Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Инфицированные resetservice.exe; reset5.dll.

Здравствуйте, рассылка!
После очередного обновления антивирусных баз, Spider Guard DrWeb 4.33 обнаружил,
что инфицированы Trojan.Reset файлы Windows XP:
resetservice.exe;
reset5.dll.
Излечить эти файлы DrWeb не смог.

С удивлением обнаружил, что именно эту проблему обсуждают на многих форумах!?
То есть, инфицирование рассматриваемых файлов, указанным трояном имеют, кажется,
массовый характер!
Кстати, инфицирование обнаруживалось не только DrWeb, но и Norton и Каспером
и другими антивирусными программами, которые так же
не излечивали файлы.
Вообще-то, я не смог, пока, найти конкретного предложения по устранению этого
дефекта
Вопросы:
1. Кроме блокировки от проверки - что можно сделать?
Заведомо "чистыми" файлами их же не заменишь?
2. Где можно почитать о назначении и функционировании этих файлов?
--
С уважением, Виктор.
***

Ответить   Mon, 24 Oct 2005 18:36:00 +0400 (#461905)

 

Ответы:

Здравствуйте, Виктор.
Есть две версии этого эффекта (кроме глюка самого антивируса):
1. Фишка от микрософт.
2. Фишка против микрософт.
Поэтому для чистоты эксперимента нужен человек, просканировавший эти файлы DrWeb
4.33 на лицензионной ОС.
С уважением, Анатолий.

Ответить   "i_chay" Mon, 24 Oct 2005 21:13:56 +0500 (#461970)

 

Hello, i_chay!
You wrote to "industry.comp.tiflocomp (3211847)" <urm***@h*****.ru> on Mon,
24 Oct 2005 21:13:56 +0500:

[skipped]

Проверял "antivir personal edition classic", который регулярно обновляю,
ничего не находит.

With best regards, Serge Kolomeitsev(AKA Soundless Falser)
MailTo: urm***@h*****.ru
HomePage Url: http://www.urmas.hotmail.ru
ICQ# 241908556

Ответить   Mon, 24 Oct 2005 19:32:16 +0300 (#461980)

 

Всем привет!
Подскажите, знающие люди, где у Add-Aware настройки, чтобы можно было задать

параметры сканирования и удаления инфицированных файлов и шпионских
программ? Заранее благодарю!

С уважением,
Наталья

Ответить   Mon, 24 Oct 2005 19:34:22 +0300 (#461992)

 

Доброго времени суток, i_chay.

Вы писали:

А у меня таких файлов вообще нет на компьютере. Где они находятся?

Ответить   Штефуряк Иван Mon, 24 Oct 2005 23:10:46 +0300 (#462089)

 

Доброго времени суток.

"Поэтому для чистоты эксперимента нужен человек, просканировавший эти файлы
DrWeb4.33 на лицензионной ОС."

У меня лицензионные Win XP PRO SP1 и Drweb.
На ноутбук я поставил 4 33, правда после установки вирусные базы не
обновлял.
Сегодня просканировал системный диск. Drweb нашел там 9 инфицированных
файлов, но Reset среди них не было.
Попутно обнаружился и еще один интересный факт:
уже писали, что 4 33 определяет файлы Джоза Scompile.exe, как инфицированные

(правда в отчете они помечены, как подозрительные). У меня стоят 3 версии:
451, 510 и 610. В первых двух "доктор" так и сделал, а вот на третью (610)
не обратил внимания. Я потом еще раз просканировал ее отдельно и снова
Scompile.exe оттуда оказался "здоровым".

С уважением, Сергей Бизин.

Ответить   Tue, 25 Oct 2005 18:29:36 +0400 (#462492)

 

Hello biz***@m*****.ru, 25-Oct-2005 18:29 you wrote:

Вот именно, что не инфицированные, а подозрительные. Существенная разница.

Ответить   "Egor L. Ryabchikov" Sat, 29 Oct 2005 01:50:52 +0400 (MSD) (#464975)

 

Здравствуйте, !

Вы писали:

Такое у меня подозрение, что эти файлы к микрософту ни какого отношения
не имеют. Наоборот, они служат для нелегального использования windows.

Отключить соответствующую службу и заменить. Правда не знаю, загрузиться
ли windows после отключения службы, она же служит для нелегального
использования. Если с момента установки прошло более 30 дней, может и не
загрузиться.

Ответить   Wed, 26 Oct 2005 12:14:17 +0700 (#462855)