Во как! Ну, держитесь, ребята, началось!
Вот, получил рассылочку - ничем не гнушаются стороннички! Как говорится - No Comments.
5 марта 2012 года
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о распространении массовой почтовой рассылки, с использованием которой злоумышленники инфицируют компьютеры пользователей Trojan.KillFiles.9055. Документ Microsoft Word, вложенный в письмо, призывающее принять участие в протестном митинге оппозиции на Пушкинской площади в Москве, содержит макрос, который сохраняет на диск и запускает троянскую программу Trojan.KillFiles.9055, способную привести в нерабочее состояние или просто «убить» операционную систему Windows.
Несмотря на то что перед общероссийскими президентскими выборами в почтовом трафике практически не встречалось спам-рассылок на политические темы, злоумышленникам удалось активизироваться после окончания голосования. 5 марта 2012 года специалистами «Доктор Веб» была зафиксирована массовая почтовая рассылка, содержащая призывы принять участие в протестном митинге оппозиции на Пушкинской площади в Москве. Почтовые сообщения, имеющие тему «Митинг Честные выборы» или «Все на митинг», содержат короткий текст, например: «Внимательно изучи инструкцию что необходимо будет делать на этом митинге», «Митинг против Путина. Внимательно прочитай инструкцию» или «Очень важно чтобы ты изучил инструкции, на этом митинге все будут действовать по этому сценарию», и вложенный файл, представляющий собой документ Microsoft Word с именем Инструкция_митинг.doc.
Данный документ включает в себя несколько макросов, которые в момент открытия файла в текстовом редакторе сохраняют на диск и запускают на исполнение троянскую программуTrojan.KillFiles.9055, предназначенную для выведения из строя инфицированной системы Windows.
Пример сообщения в документе Microsoft Word с именем Инструкция_митинг.doc, рассылающегося в спам-рассылке:

Запустившись на компьютере жертвы, троянецTrojan.KillFiles.9055копирует себя во временную папку, прописывает себя в ветвь системного реестра, отвечающую за автоматический запуск приложений.
Одновременно троянец меняет содержимое всех обнаруженных на диске С файлов (с расширением .msc, .exe .doc, .xls, .rar, .zip, .7z) на «цифровой мусор» и помечает их на удаление после перезагрузки системы, вследствие чего Windows приходит в нерабочее состояние (обычная перезагрузка компьютера уже ничем не поможет).Trojan.KillFiles.9055изменяет свойства своего процесса таким образом, что он становится критичным для системы, и его завершение вызывает появление BSOD ("синего окна смерти") или перезагрузку компьютера.
Затем троянец отправляет на удаленный сервер злоумышленников сообщение о том, что операционная система успешно «убита».
В случае если в настройках текстового редактора Microsoft Word потенциальной жертвы отключена обработка макросов, пользователь не сможет прочитать содержащийся в инфицированном файле текст. Заражения системы также не произойдет. В этом случае содержимое документа будет выглядеть следующим образом:

Трудно недооценивать вредоносный потенциал данной угрозы, сигнатура которой добавлена в вирусные базы Dr.Web. Специалисты компании «Доктор Веб» рекомендуют пользователям не открывать вложения в письма, полученные от неизвестных отправителей, по возможности не отключать в Word встроенную систему безопасности, блокирующую выполнение макросов, а также поддерживать базы антивирусного ПО в актуальном состоянии.
Комментарии
А Word - для конторских служащих.
Вирус под какой браузер написан?
Но за предупреждение спасибо, так поступают настоящие друзья.
Спасибо за сигнальчик ...
Есть вещи посерьезней,- у меня вот дня три как компутер глючить начал,- чего только не перпробовал, не помогает. Сегодня только догадался наконец пропылесосить, помогло- а вы про макросы вордовские. Эфир грязью забит,- вот в чем беда.
А если серьёзно - у вас перегревался процессор по причине торможения его кулера собравшейся пылью.
Хотя бы раз в полгода все кулера компьютера надо очищать от пыли и смазывать.
Иначе возможны необратимые последствия.
Насчет процессора навряд ли, у него нормальная температура, да и процессор при перегреве не так себя ведет,- скорее видеокарта.
1. Всегда иметь под рукой копию (Backup) системного диска с установленной операционной системой и самым необходимым пакетом программ.
2. Все важные документы хранить на другом логическом или физическом диске.
И тогда НИКАКОЙ вирус вам не страшен.
Вся процедура восстановления займёт не более 15-20 минут.
В данном случае страшен не сам вирус, а то, какое содержимое им заражено.
Если бы вирус был в поздравлении Путина, то люди плевались бы на Путина. А если он в приглашении на акцию, то кирдык акции.
User, это пользователь - стандартное обозначение в англ языке любого, кто пользуется компом. Ничего в этом неприятного нет, вся терминология в этой области англоязычная. Правда есть один аспект, сленговый - все пользователи делятся на три категории
- user, обычные пользователи, обычные проблемы
- геморрои, пользователи несколько поднаторевшие в знании о компьютере, и решившие, что они всё знают. Доставляют самые большие неприятности, поскольку лезут везде.
- профессионалы, тут всё понятно, их меньшинство.
Хоть слова новые в словаре посмотрела. )))
Макрос - программа написанная на макро языке, т.е. не на языке машинного уровя (ассемблер, Си). )))
Комментарий удален модератором
Комментарий удален модератором
олгии,ЖЕЛАНИЯ или НЕЖЕЛАНИЯ что-то менять. И что гораздо
хуже: в рамках этого раскола идёт серьёзное стравливание ЛЮ-
ДЕЙ.Их намеренно провоцируют НЕ ПОНИМАЯ к какому взрыву
это может привести. С Ув.Н.Г.
Я лично забыл о проблеме спама года 4 назад. Мне просто не может придти такое письмо.
Когда я тут давеча услышала из уст Немцова, который был в гостях у Максима Шевченко, "признание" в том, что он, будучи губернатором Нижнего Новгорода, не врал и не воровал...как говорят у нас в Питере, оставалось только упасть и расплакаться...
Я понимаю творческий запал играющих в игру "я знаю, что ты знаешь, что я знаю". Но, как правило, они как-то забывают, что и возможности технологий не безграничны. Об этом -голливудский муви "Пределы риска".
Политически неангажированным пользователям - будем следить за собственными антивирусниками. Ангажированным же - то же самое + рекомендация не принимать "все это" (политику) на полном серьезе. Это просто Большая, но Игра....