ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.MSWord.Alamat

Classe Virus
Plataforma MSWord
Descrição

Detalhes técnicos

Este é um macrovírus perigoso. Ele usa uma maneira comum de se espalhar – ele infecta a área de macros globais ao abrir um documento infectado, outros documentos são infectados após sua abertura ou fechamento.

O vírus tem muitas rotinas de carga útil. Cada um deles é ativado apenas um dia por mês:

1 – o vírus insere no documento o texto:

      Alamat trazido a você por Lucky Warrior

2 – desativa o comando de menu "Tabela"

3 – desativa o comando de menu "Ajuda"

4 – exclui todos os arquivos na pasta raiz da unidade C:

5, 25, 27 – apaga todos os arquivos em pastas:

     C: progra ~ ~ 1Drsolo ~ 1Anti-V ~ 1 *. *     C: Program FilesNorton ~ 1 *. *     C: programar ~ 1mcafeeviruss ~ 1 *. *     C: progra ~ ~ 1pc-cil ~ 1 *. *

6 – apaga todos os arquivos na pasta "C: Windows"

7 – salva documentos com senha "Alamat"

8 – imprime documento com nota adicionada "Você está infectado com o vírus Alamat!"

9 – altera o nome do registrador do Windows para "Lucky Warrior"

10, 30 – apaga todos os arquivos nas pastas "C: Windows" e "C: Winnt"

11 – apaga um caractere na posição do cursor.

12 – abre o site "www.playboy.com"

13 – exibe o Assistente do Office com mensagem:

     Atenção!     Ms Word está sofrendo de vírus desconhecido!

14 – modifica o registro do sistema para exibir uma mensagem antes do logon do sistema:

     Lucky Warrior     Bem vindo ao mundo da Alamat!

15 – substitui todas as palavras "de" por "Alamat" e apaga os comandos "Replace" do menu

16 – oculta o Assistente do Office e o cursor do mouse

17 – altera a legenda da janela do Word para "Alamat"

18 – desativa o item de menu "Arquivo"

19 – sai do Word logo após o documento aberto

20 – apaga todos os arquivos na pasta "C: Progra ~ 1System"

21 – desativa o comando de menu "Editar"

22 – desativa o comando de menu "Visualizar"

23 – desativa o comando do menu "Inserir"

24 – desativa o comando de menu "Format"

26 – sai do Windows

28 – altera informações do usuário do Word:

     UserName = "Lucky Warrior"     UserInitials = "LW"     UserAddress = "Bgy. Tiguib, OES"

29 – desativa o comando de menu "Janela"


Link para o original
Descubra as estatísticas das ameaças que se espalham em sua região