ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.MSWord.Williamto

Classe Virus
Plataforma MSWord
Descrição

Detalhes técnicos

Este é um vírus de macro do Word criptografado. Ele contém 16 macros: Halim, FileNew, AutoOpen, FileOpen, FileSave, FileClose, FilePrint, HelpAbout, Williamto, FileSave, ToolsMacro, FormatStyle, JustifyPara, ViewToolBars, FileTemplates, ToolsCustomize.

O vírus infecta a área de macros globais (NORMAL.DOT) ao abrir um documento infectado (AutoOpen) e grava a si mesmo em documentos que são abertos, salvos ou salvos com novo nome (FileOpen, FileSave, FileSaveAs).

Este é o vírus stealth: ele desenha sua própria caixa de diálogo ao entrar no menu Tools / Macro, ao pressionar qualquer botão que o vírus exibir no MessageBox:


WordBasic Err = 7
Memória insuficiente
Depois de abrir um arquivo, o vírus exibe a mensagem:

Vírus Williamto
Vírus Williamto WordBasic
Programado por Williamto Halim
Laboratório de pesquisa de vírus
Dedicado a Angelia Hadeli
Em erro ao salvar arquivos, o vírus é exibido:

Atenção!!!
Williamto Halim vive sempre no seu computador
No fechamento de arquivos, ele exibe:

Arquivo Fechar
Por favor, feche mais tarde! Vamos nos divertir!
Em 9 de julho, ele exibe:

Bom dia
Feliz Aniversário Amgelia Hadeli por Williamto Halim
O vírus também substitui o "About Microsoft Word" por:

Sobre o Microsoft Word
Vírus Williamto WordBasic
Programado por Williamto Halim
Laboratório de pesquisa de vírus
Dedicado a Angelia Hadeli
Na impressão de documentos, o vírus apaga o texto original e imprime seu texto:

Bem-vindo ao vírus de macro Williamto Word
Sinto muito sobre isso, mas o seu computador foi infectado por
Vírus de Macro Williamto Word
Por favor, tenha cuidado com isso !!!
Este vírus irá destruir seus dados no seu disco !!!
Copyright 1997 Virus Research Labs (Jacarta / Indonésia)
Ao imprimir as saídas de vírus na linha de status, o texto:

[Bem-vindo ao Williamto Word Macro Virus – Programado e escrito por
Williamto Halim, os Hackers – Laboratório de Pesquisas sobre Vírus]
Em 11 de novembro, o vírus formata o disco rígido e exibe o MessageBox:

Atenção!!!
Vou formatar o seu disco rígido agora, ha-ha-ha!


Link para o original