WindowsXP

Вирусы в документах Microsoft Office.

В этой теме 6 сообщений

Под вирусами в данном случае имеется ввиду всё Малваре распространяющееся в документах Microsoft Office. Среда - WindowsXP Prof. Насколько это актуально сейчас?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Под вирусами в данном случае имеется ввиду всё Малваре распространяющееся в документах Microsoft Office. Среда - WindowsXP Prof. Насколько это актуально сейчас?

1. Средой для функционирования подобных угроз является MS Office, а не Windows. Поэтому нет никакой разницы какая из версий Windows у вас стоит.

2. Офисная малварь делится на два основных типа - макро-вирусы и троянцы с эксплоитами. Если время первых давно прошло и шансы встретить макро-вирус в дикой природе примерно равны вероятности падения метеорита в Латвии, то вот вторые весьма распространены, их пик случился на прошлый год. Они, как правило, отдают предпочтение использовать в качестве носителей файлы ppt и doc. Эти троянцы, обычно представляют собой дропперы, и при открытии на компьютере и срабатывании эксплоита - в систему будет установлен вредоносный PE-файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А не чисто офисный, но паразитирущий на нём вирус-шантажист Virus.Win32.Gpcode, который шифрует пользовательские файлы различных типов (doc, txt, pdf, xls, jpg, png и мн. др.)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А не чисто офисный, но паразитирущий на нём вирус-шантажист Virus.Win32.Gpcode, который шифрует пользовательские файлы различных типов (doc, txt, pdf, xls, jpg, png и мн. др.)?

Не понял вопроса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А не чисто офисный, но паразитирущий на нём вирус-шантажист Virus.Win32.Gpcode, который шифрует пользовательские файлы различных типов (doc, txt, pdf, xls, jpg, png и мн. др.)?

Он работает отдельно от Офисных файлов и просто шифрует их.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • alamor
      Два спамера дают ссылку на левый сайт и пытаются выдать за оф. сайт 
       
    • ToptynOON
      Желательно оставлять ссылку на официальный сайт, у вас конечно не много рекламы но все же есть риск скачать амиго. Так что ссылка на оф.сайт http://adguard.mobi/
    • PR55.RP55
      Разобрался в чём дело. uVS  не видит настройки. А именно:  Перенес кеша Google Chrome, Firefox или Opera и т.д. т.е. не видит изменения в файле:  profiles.ini %appdata%\Mozilla\Firefox\profiles.ini uVS просто всё сносит по Alt+Del - все настройки, расширения, закладки. Про перенос кеша браузеров: https://sonikelf.ru/perenos-kesha-brauzerov-google-chrome-firefox-opera/ Я так понимаю, что он при изменении настроек много чего не видит ( думаю и ряд активных файлов\дополнений )
    • PR55.RP55
      + По этой теме:  http://www.tehnari.ru/f35/t256998/ C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\WINHTTP.DLL Файл не попал в список подозрительных - хотя имя файла соответствует системному: C:\WINDOWS\SYSWOW64\WINHTTP.DLL
      C:\WINDOWS\SYSTEM32\WINHTTP.DLL + Файл явно в автозапуске  - чего опять же не видно. по всей видимости ситуация аналогична раннее исправленной ошибке с wsaudio.dll ----------- + Вчера запустил uVS > отфильтровал все отсутствующие и применил для них: все файлы в текущей категории ( с учётом фильтра проверены )  > и  применил Alt+Del У меня на Mozilla Firefox снесло все расширения ( 3) два из которых были отключены. причём сами файлы в каталоге: Application Data\Mozilla\Firefox\Profiles\********.default\extensions присутствуют - но браузер их не видит.
    • santy
      и здесь тот случай, когда предполагаемое вредоносное действие может быть задетектировано через критерии, но статус "проверенный" восстанавливается за счет чистого хэша легитимного файла.