DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

Virus.MSWord.Bertik

Kategorie Virus
Plattform MSWord
Beschreibung

Technische Details

Dies ist ein verschlüsselter Makrovirus. Es enthält vier Makros mit unterschiedlichen Namen in infizierten Dokumenten und NORMAL.DOT:


Dokumente NORMAL.DOT
AutoOpen YYYAO
XXXAO AutoOpen
XXXFSA DateiSichern
XXXFS Dateispeicherung
PayLoad PayLoad
Der Virus infiziert das System beim Öffnen eines infizierten Dokuments (AutoOpen) und schreibt sich beim Öffnen und Speichern in andere Dokumente (AutoOpen, FileSave, FileSaveAs).

Bei jeder Infektion kopiert der Virus die Datei WINWORD.HLP in die Datei TEMPLATESn.WRD, wobei "n" für die Anzahl der Infektionen steht. Im Falle eines Fehlers zeigt der Virus eine der MessageBoxen an:


DúleOitè upozornini
!!! Tohe zpùsobil Virus Bertik.1 !!!
!!! Hergestellt vom Virus Bertik.1 !!!


Link zum Original