DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

Trojan.MSWord.Tvangeste

Kategorie Trojan
Plattform MSWord
Beschreibung

Technische Details

Dies ist ein Trojanisches Pferd, geschrieben als ein MS Word97 Makro-Programm. Wenn es aktiviert ist, hängt es an das Ende einer Datei AUTOEXEC.BAT eine Reihe von Befehlen an, die alle Daten auf den Laufwerken C:, D:, E: löschen. Es zeigt dann die folgenden Nachrichten an:


Der Weltkrieg beginnt jetzt!
Tvangeste v 1.0
3. Weltkrieg

Es geht dann in eine Endlosschleife, die die folgende Nachricht anzeigt:


3. Weltkrieg

Makro.Word97.Trojan.Tvangeste.b

Dieser Makro-Trojaner speichert die Kopie eines infizierten Dokuments mit dem Namen "C: ProgrammeMicrosoft Office? �" – �kafeln.dot "und fügt die folgenden Befehle an das Ende der Datei AUTOEXEC.BAT an:


cd C: ProgrammdateienMicrosoft Office? – "- �del normal.dot
ren kafeln.dot normal.dot

Auf diese Weise versucht dieser Trojaner, eine normale Vorlage durch eine infizierte zu ersetzen, aber es funktioniert nur, wenn die russische Version von MS Word installiert ist, und das Vorlagenverzeichnis lautet "C: ProgrammeMicrosoft Office? �" – � " .

Der Trojaner hängt auch die Befehle an die Datei AUTOEXEC.BAT an:


md c: atp_tour
md c: atp_tourkafelik.001
md c: atp_toursampras.002
md c: atp_tourcorretja.003
md c: atp_tourrafter.004
md c: atp_tourmoya.006
md c: atp_tourhenman.007
md c: atp_tourrios.008
md c: atp_tourphilipou.009
md c: atp_tourkucera.010
md c: atp_tourkrajicek.005
subst k: c: atp_tour> Null

Dann zeigt es Nachrichten auf Russisch und:


Tvangeste v 2.0
Kafelnikow


Link zum Original