DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

Virus.MSWord.Antisec

Kategorie Virus
Plattform MSWord
Beschreibung

Technische Details

Dieser Makrovirus infiziert MS Word-Dokumente und normal.dot-Vorlagendateien. Der Virus selbst ist ein Makro namens "AntiTheSecond" und es scheint, dass der Autor es als ein Antivirus gegen den Makrovirus TheSecond handeln wollte .

Wenn eine infizierte Datei oder Vorlage geöffnet wird, erstellt der Virus im Start-Verzeichnis von MS Word eine Exportdatei namens Anti.tmp. Der Makrocode wird in dieser Datei gespeichert. Der Virus überprüft dann alle MS Word-Dokumente, die derzeit für das Makromodul des TheSecond-Virus geöffnet sind. Wenn dieses Modul erkannt wird, wird der Virus dazu führen, dass eine MessageBox angezeigt wird. Die MessageBox enthält den folgenden Text in Russisch:

 ����� ����� Das Zweite � ��������� <��� �����>! 

Übersetzung: Die Zweite wurde im Dokument 'Name der Datei' gefunden!

Es löscht dann den Inhalt des Virusmoduls, ohne das Modul TheSecond (welches eine Art Impfstoff für Dateien ist) zu löschen. Wenn dies erfolgreich abgeschlossen wurde, wird eine MessageBox in russischer Sprache auf dem Bildschirm angezeigt:

 �������� <��� �����> �������! 

Übersetzung: Das Dokument wurde gereinigt!

Wenn das Dokument den Virus TheSecond nicht enthält, infiziert Antisec es, indem es seinen Code aus der Datei Anti.tmp in das Dokument schreibt. Eine MessageBox in Russisch wird dann auf dem Bildschirm angezeigt:

 ��������� �������� � �������� <��� �����> !!! 

Übersetzung: Ein Antivirenprogramm wurde dem Dokument hinzugefügt !!!


Link zum Original