ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.MSWord.GamesVirus

Classe Virus
Plataforma MSWord
Descrição

Detalhes técnicos

Este vírus contém sete macros em um módulo "GamesVirus": AutoExec, AutoOpen, FileSaveAs, FileTemplates, PayLoad, ToolsMacro, ViewVBCode.

Ele infecta a área de macros globais ao abrir um documento infectado e infecta documentos ao abrir ou salvar com um novo nome.

Ao entrar nos menus Ferramentas / Macro e Arquivo / Modelos, o vírus exibe os MessageBoxes:


Microsoft Word
accès refusé !!!!
Microsoft Word
Fonction Sub inconnu
Dependendo da data e hora do sistema, o vírus se manifesta de várias maneiras. Se o número atual de segundos for 1, o vírus gravará no campo Assunto em FileSummaryInfo o texto:

GamesVirus está com você, HAHA !!
Se o número atual de minutos for 1, o vírus gravará a string no StatusBar:

Remediement à GamesVirus e outros como autores: ZeMacroKiller98
No primeiro dia de qualquer mês, ele chama a macro Payload, que exibe vários MessageBoxes e formulários de usuário. Dependendo da entrada do usuário, o vírus exibe o MessageBoxes, apaga os arquivos do sistema, acrescenta ao final das instruções do arquivo C: AUTOEXEC.BAT que formata o disco rígido ou no ciclo desenha o texto na linha de status:

Tu es do meilleur, bravo de la parte de GamesVirus e de filho auteur ….


Link para o original