Searching
..

Click anywhere to stop

Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv.

Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.

Virus.MSWord.Dub

Třída Virus
Platfoma MSWord
Popis

Technické údaje

Jedná se o velmi nebezpečný šifrovaný makrový virus. Obsahuje 12 maker, které jsou zkopírovány do 13 maker, zatímco infikují dokumenty a oblast globálních maker:

Dokumenty NORMAL.DOT1 AutoExec AutoExec Infikuje oblast globálních maker2 Annihilator FileSaveAs Infikuje dokumentyAnnihilator3 FCDub FCDub infikuje oblast globálních makerFileClose4 Zpráva zprávy5 NewDocInsert NewDocInsert6 SearchDestroyer SearchDestroyerSDDuplikát7 ExeKiller ExeKiller8 AEDub AEDub9 AutoExit10 FileTemplates FileTemplates11 NástrojeMacro NástrojeMacro12 KillIt KillIt
Virus vyhledává také soubory * .DOC na jednotce C: nahrazuje jejich obsah s textem "666" a infikuje je, pokud jsou ve formátu Word. Při vyhledávání a infikování souborů DOC virus vytvoří soubor protokolu a zapíše následující text:
****************************************************** ******WinWord.Satan-Bug Macro VirusVytvořil WinWord Virus Generator (Baku, Ázerbájdžán)PROTOKOL O DESTROVÁNÍ DAT****************************************************** ******Generován soubor protokoluZabit:Celkový počet infikovaných souborů (pokud nedošlo k přerušení makra):Komentář: V Ázerbájdžánu existují skutečně chytří lidé, kteří vědí, co jeděje … Jsou schopni generovat silné makro viry …Tento virus je jeden z nich, ale složitější se objevují …WinWord.Satan-Bug se vrátí …ID číslo viru: 666Konec protokolu****************************************************** ******
Virus také poškozuje soubory disku, zobrazí MessageBoxes:
Tento soubor způsobil fatální chybu (výjimka 06) na adrese 0000: 00053B4.Ztráta dat může být nevyhnutelná. Chcete-li tento problém vyřešit, stiskněte tlačítko OK …POZOR!!! Neotáčejte přerušení, zatímco aplikace Microsoft Word opravuje tento problém!To může mít za následek vážné poškození souborů …WinWord.Satan-BugPodrobnější informace o této operaci naleznete na adresáři "C: DDP"pevný disk …Počkejte, prosím … Microsoft Word nalezl na adrese adresu 13 chybějících řetězců0000: 4BC1, které patří k používanému souboru. Aby nedošlo ke ztrátě dat, aplikace Word musívyhledejte ve vašem disku všechny soubory .doc a připojte chybějící řetězec aodpovídající soubor. Stisknutím tlačítka OK pokračujte …
Virus přepsá soubor C: AUTOEXEC.BAT s textem:
@echo offcls "Echo Hej, hlupák!Echo Váš počítač je infikován virem WinWord.Satan-Bug …pauza
Rovněž přejmenuje hlavní nabídku:
Soubor -> WW.Satan-BugUpravit -> KonceptZobrazit -> JadernéVložit -> DMVFormát -> NPadNástroje -> WazzuTabulka -> SatanickáOkno -> NudnéNápověda -> Ostatní …


Odkaz na originál
Zjistěte statistiky hrozeb šířících se ve vašem regionu