CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSExcel.War

Classe Virus
Plateforme MSExcel
Description

Détails techniques

C'est le virus de macro Excel97. Il accroche l'événement d'activation des feuilles et infecte les fichiers correspondants. Il crée également le fichier ALEVIRUSCS.XLM infecté dans le répertoire de démarrage d'Excel et désactive la protection contre les virus de macro en exécutant une courte macro dans une application MS Word temporaire exécutée par le virus dans une fenêtre masquée.

Le virus utilise la procédure du virus "Macro.Excel97.Papa" pour envoyer ses propres copies par e-mail, mais contrairement à Papa virus, il infecte également d'autres classeurs. Ainsi, lorsque le classeur infecté sera ouvert la prochaine fois, ce classeur (qui peut contenir des informations confidentielles) sera envoyé aux adresses stockées dans le carnet d'adresses Outlook.

Le message électronique a:


Assujettir:
Fwd: Des millions de morts !!!
Corps:
Informations urgentes à l'intérieur. La III Guerre est Commencée !!! Lisez le secret de XLS!

Au message le classeur infecté est joint.

Après l'infection, le virus crée les répertoires:

c: Arquivos de programasMicrosoft OfficeOfficeXLINICIO
c: Programmes FichiersMicrosoft OfficeOfficeXLINICIO

Dernier document fermé que le virus enregistre dans le dossier "C: WINDOWS" avec les noms WAR3.XLS, SEXO.XLS, FONE.XLS, AVP.XLS, CAIXA.XLS.

Le virus essaie également de remplacer le script par défaut de nombreux clients IRC populaires par un propre qui envoie un classeur infecté à tout le monde joint au canal IRC.

Le 19 mai, le virus montre un ballon d'assistance au bureau avec un message:


Aten��o:
Primeiro Excel97> Email> MIRC> Virus Brasileiro par AlevirusSCS [Brasil] 1999!
Em Breve Alevirus Virus Formule Excel97! Mande-moi Um EMAIL!
fernanda88@hotmail.com

Le virus bloque la boîte de message d'affichage de raccourci Visual Basic Editor:


Este programa executou uma instrucao ilegal par favor feche o Windows
e reinicie.


Lien vers l'original