ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.MSWord.Alien

Classe Virus
Plataforma MSWord
Descrição

Detalhes técnicos

Esses são vírus de macro do Word criptografados. Eles contêm três macros em NORMAL.DOT e arquivos infectados:


"Alien.a": AutoClose, AutoOpen, FileSaveAs
"Alien.b": AutoClose, AutoOpen, FileSaveas
Esses vírus infectam a área de dados globais do sistema ao abrir um documento infectado e infectar os arquivos abertos ou fechados. Antes de infectar os vírus, execute várias ações para verificar o arquivo / sistema e evitar infecção incorreta – eles pesquisam macros de vírus em arquivos / sistema, verificam o atributo ExecuteOnly e assim por diante. Dependendo dessas condições, os vírus definem vários sinalizadores e, dependendo desses sinalizadores, infectam o arquivo / sistema.

Os vírus verificam o nome do arquivo e, se ele contiver substring "ALIEN", os vírus não infectam arquivos e sistema.

Os vírus também removem itens de menu "Ferramentas / Personalizar …" e "Ferramentas / Macro …". Outras rotinas de gatilho são ativadas a partir de:


"Alien.a" – 1 de outubro de 1996
"Alien.b" – 10 de janeiro de 1997
Dependendo do contador aleatório do sistema, eles exibem várias mensagens e executam várias ações. Em 1 de agosto, com probabilidade 1/2, eles exibem o MessageBox:

Estrangeiro
Mais um ano de sobrevivência …
Em seguida, eles tentam ocultar a janela do Gerenciador de programas e finalizar o MS Word.

Aos domingos, com probabilidade 1/2, eles exibem o MessageBox:


Estrangeiro
É domingo e pretendo relaxar!
e também tentar esconder o Gerenciador de programas e finalizar o MS Word.

Eles também exibem os MessageBoxes com o título "Alien" e as strings dentro da caixa:


Nunca abra outros arquivos!
Nunca confie em um alienígena!
Não acredite em todas as dicas!
Sempre faça backup dos seus dados ".
Não acredite no hype!
Três elogios para o estrangeiro. Hip Hip Hooray!
Eu voltarei !
Oi lindo!
Você Me Facine.
Não procure mais …
O vírus 'Alien' chegou!
O alienígena vive …
Se o comprimento do nome do arquivo for menor que 9, eles exibirão:

Dica do alienígena
Nomes de arquivos mais longos devem ser usados
Os vírus também contêm texto "copyright":

Fim da diversão (todas as coisas boas (e ruins) chegam ao fim!)
Este Código foi escrito em Chandigarh (Índia) em 01.08.1996
Eis o vírus alienígena !! Vamos ver como sobrevive!


Link para o original