ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.MSWord.Wnw

Classe Virus
Plataforma MSWord
Descrição

Detalhes técnicos

Este vírus de macro contém sete macros e funções no único módulo "WNW": AutoExec, AutoOpen, FileSaveAs, WNWP, FileTemplates, ToolsMacro, ViewVBCode. O vírus infecta a área de macros globais ao abrir um documento infectado. Outros documentos são infectados ao abrir ou salvar com um novo nome.

Aos sábados e domingos, o vírus exibe as mensagens de aviso:


Em est Samedi, aujourd'hui
Je ne travaillerai pas …
Em est Dimanche, aujourd'hui
Je ne travaillerai pas …
Dependendo do número de tais mensagens, o vírus executa várias operações destrutivas (veja abaixo). O contador dessas mensagens é armazenado no arquivo WINWORD8.INI na seção [WNW] no item Total.

Na 10ª mensagem, o vírus exibe o MessageBox:


Vírus WNW
Vous jouez avec le feu …
e apaga os arquivos: C: WINDOWSBUREAU * .LNK e C: WINDOWSMENU D�MARRER *. *

Na mensagem 20, o vírus exibe o MessageBox:


Vírus WNW
Je vous avais pr�venu …
e exclui os arquivos:

C: Windows * .ini
C: Autoexec.bat
C: Config.sys
C: Msdos.sys
C: Io.sys
Na 30ª mensagem, o vírus exibe o MessageBox:

Vírus WNW
Vous l'aurez voulu !!!!
e formata o drive C :.

Nestes dias, o vírus, dependendo do contador aleatório do sistema, também exibe o MessageBox:


Vírus WNW
Au revoir …
ou desenha o texto na linha de cabeçalho da janela do Word:

Je ne veux pas travailler ce fim de semana, donc, je vais vous en emp�cher …


Link para o original