DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

Virus.MSExcel.Tjoro

Kategorie Virus
Plattform MSExcel
Beschreibung

Technische Details

Dieser Excel-Makrovirus enthält ein Makro (Modul) namens "NoMercy", das Makro enthält sechs Funktionen: Auto_Open, cek_global, infeceglobal, inFuckIt, Fuck, Auto_Close.

Um das System zu infizieren, erstellt der Virus die infizierte GLOBAL.XLM-Datei im Excel-Startverzeichnis und setzt Makros Fuck als Auto-Makro, das aufgerufen wird, wenn ein Blatt aktiviert ist. Als Ergebnis hakt der Virus Blätter und aktiviert sie. Beim Infizieren sucht der Virus nach dem "NoMercy" -Modul, um eine doppelte Infektion zu verhindern. Wenn es kein solches Modul gibt, kopiert der Virus seinen Code dorthin.

Am 11. eines jeden Monats zeigt der Virus die MessageBox an:


Hallo…
Hallo da … Sie sind mit NoMercy infiziert!


Link zum Original