ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.MSWord.Metamorph

Classe Virus
Plataforma MSWord
Descrição

Detalhes técnicos

É um vírus de macro invisível. Ele contém cinco funções em documentos no módulo "Metamorph": AutoOpen, FileTemplatesTemp, ToolsMacroTemp, ViewVBCodeTemp, AutoExecTemp. No NORMAL.DOT, o vírus contém seis funções em um módulo aleatório: FileSaveAs, AutoOpenTemp, FileTemplates, ToolsMacro, ViewVBCode, AutoExec. O nome deste módulo é salvo no arquivo METAMORPH.INI na seção [Infected] na linha Reponse.

O vírus infecta a área de macros globais ao abrir um documento infectado. Outros documentos recebem infecção ao salvar com o novo nome (FileSaveAs). O código do vírus é diferente em documentos e NORMAL.DOT – o vírus o modifica enquanto se copia no sistema. Cria nova função de infecção, FileSaveAs e stealth-functions ToolsMacro e ViewVBCode. Ao infectar documentos, o vírus importa seu código original do C: METAPH.LOG, que é criado quando o vírus infecta o sistema.

Quando o Word inicia, o vírus altera os nomes dos itens de menu "Arquivo", "Editar", "Exibir", "Formatar" com suas variantes francesas. Dependendo da data e hora do sistema em que o vírus exibe os MessageBoxes:


Vírus Metamorph
Atenção, j'ai contaminé votre ordinateur …
Metamorfose de vírus
Il est
L'heure de metamorph
Vírus Metamorph
Au revoir …
Vírus Metamorph
Poufffff !!!!!!
Ao exibir os últimos MessageBoxes, o vírus apaga os arquivos:

C: WindowsSystem *. *
C: WindowsCommand *. *
C: Windows * .Com
C: Dos *. *


Link para o original