DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

Virus.MSWord.TenFaces

Kategorie Virus
Plattform MSWord
Beschreibung

Technische Details

Dies ist ein verschlüsselter Makrovirus. Es enthält drei originale Makros, aber beim Infizieren wird es mit 8 verschiedenen Namen in den globalen Makrobereich und mit 4 Namen in die Dokumente kopiert. Während des Kopierens wählt der Virus einen zufälligen Namen, um seine Makros zu verbergen:


Dokumente NORMAL.DOT
Macro1: AutoOpen xxxxxLove
xxxxxLove
Makro2: xxxxxAnik xxxxxAnik
DateiSchließen
Makro3: xxxxx1109 xxxxx1109
WerkzeugeMakro
Veranstalter
Werkzeuge anpassen
Dateivorlagen
Wobei "xxxxx" zufällige Zeichenfolgen sind.

Der Virus infiziert das System beim AutoOpen-Aufruf und schreibt sich selbst in Dateien auf AutoClose. Macro3 ist ein Nutzlastmakro und es deaktiviert Tools / Makro, Tools / Anpassen und Datei / Vorlagen Menüs sowie Organizer. Bei diesen Anrufen zeigt der Virus die MessageBox an:


Microsoft Word
Du versuchst mich umzubringen … hah !, ich habe deine Tastatur geschlagen!
Es ändert dann das Tastaturlayout.

Der Virus erstellt auch neue Variablen in Systemprofilen (Datei WIN.INI) im Abschnitt [Intl]:


Code_Name = WORDMACRO.TENFACES
Schöpfer = Schöpfer von NoMercy!
Dedicated = Meine Liebe, Anik AY


Link zum Original