CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSExcel.Disaster

Classe Virus
Plateforme MSExcel
Description

Détails techniques

Ce virus infecte les feuilles Excel (fichiers XLS). Il contient cinq macros dans un module "Disaster": Auto_Open, Infect, Unvisible, Butterfly, Auto_Close.

Lors du chargement d'un document infecté, Excel exécute automatiquement les macros auto_open et le virus prend le contrôle. La macro de virus auto_open contient une seule commande, qui définit la macro Unvisible en tant que gestionnaire de la routine OnSheetActivate. En conséquence, le virus accroche la routine d'activation de la feuille, et lors de l'ouverture d'une feuille, le virus (la macro Unvisible) prend le contrôle.

Lorsque la macro Unvisible prend le contrôle, elle exécute la macro Infect qui infecte tous les classeurs actifs. Lors de la fermeture d'un document infecté, Excel exécute la macro Auto_Close. Cette macro efface toutes les feuilles à l'exception de la "feuille" au début du nom. Cette macro enregistre ensuite la feuille infectée dans le répertoire de démarrage Excel avec le nom BOOK1.XLS.

Le lundi qui tombe le 1-5ème jour ou le mois, ou le vendredi à partir du 25 du mois le virus sur les fichiers de fermeture exécute la macro Butterfly qui crée une nouvelle feuille nommée "A" et supprime tous les autres.


Lien vers l'original