Вирусная мистификация JDBGMGR.EXE - очередная волна рассылок в преддверии Нового года

20 декабря 2002
[20.12.2002]

Предстоящие Новогодние праздники, Рождество - трудно придумать более удачное время для розыгрыша. Вот и опять в Интернете курсирует уже изрядно надоевший в этом году (см. нашу новость от 03.05.2002) мистификатор JDBGMGR.EXE , уже в который раз уговаривающий доверчивых пользователей удалить со своих компьютеров… утилиту, необходимую для стабильной работы операционной системы Windows. За последние дни Служба мониторинга вирусной активности ЗАО "ДиалогНаука" зафиксировала более десятка обращений пользователей по поводу данной мистификации.

ЗАО "ДиалогНаука" обращает внимание всех пользователей: удаление утилиты JDBGMGR.EXE, которая является системным компонентом Windows, может повлечь за собой сбой в работе операционной системы. Причем пользователь сделает это своими собственными руками! И это уже не говоря о времени, бесцельно потраченном на рассылку всем друзьям и знакомым бесконечных писем, предупреждающих о появлении новой опасности.

Итак, как распознать мистификацию?

Все подобные розыгрыши базируются на трех китах: наживка (на которую пытаются привлечь ваше внимание к письму), угроза (распространения опасного вируса) и совет (как избежать такой напасти). Рассмотрим подробнее механизм действия этих трех составляющих.

Первое, что должно вас насторожить, это фраза "отошлите это письмо всем своим знакомым" или что-то подобное. Согласитесь, ни один антивирусный вендор никогда не призывает своих пользователей заниматься подобными вещами.

Второе, на что часто попадаются пользователи, это подчеркнуто "технический" тон письма, что автоматически вызывает к нему доверие. В сопроводительном тексте к подобным сообщениям всегда содержится предупреждение о распространении какого-нибудь нового вируса (и/или червя, троянца и т.д.), а также описываются ужасные последствия в случае его проникновения на компьютер. При этом часто указывается, что данный вирус не обнаруживается известными антивирусными программами. Далее обязательно следует подробная инструкция КАК СВОИМИ СОБСТВЕННЫМИ РУКАМИ, удалить так называемый "вирус", а также предупредить о нем своих друзей и других корреспондентов, вызвав, таким образом, лавинообразно нарастающий поток "мусора", засоряющего почтовый трафик и увеличивающий нагрузку на почтовые сервера.

Помните, что подобные письма никогда не содержат вложений, что характерно для писем с настоящими почтовыми червями или вирусами. Инструкции по нарушению работоспособности своего собственного компьютера содержатся в теле самого почтового сообщения.

Что делать если вы получили письмо-розыгрыш?

Конечно, удалите его немедленно и забудьте как о плохой, неудачной шутке. Не поддавшись на уговоры его автора распространить эту заразу дальше всем адресатам из вашей адресной книги, вы сбережете время ваших корреспондентов, а главное - свою репутацию! Если письмо пришло от знакомых Вам людей, постарайтесь связаться с ними и убедить, что они стали жертвами нехорошего розыгрыша.

Если у Вас создалось впечатление, что данное предупреждение рассылается каким-либо антивирусным вендором, посетите соответствующий веб-сайт и удостоверьтесь, так ли это.

В случае, если письмо с вышеуказанной информацией имеет какое-либо вложение (например, сам файл JDBGMGR.EXE), весьма вероятно, что это вложение инфицировано каким-либо вирусом или почтовым червем. В этом случае рекомендуем немедленно проверить компьютер антивирусной программой.

239
;