CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Akuma

Classe Virus
Plateforme MSWord
Description

Détails techniques

C'est un virus de macro dangereux. Il infecte la zone macro globale lors de l'ouverture d'un document infecté. D'autres documents sont également infectés lors de leur ouverture. La routine d'infection trouve les procédures de virus séparément et les stocke dans le fichier de disque "C: CONT.DBL". Lorsque le document victime infecte la routine, le code de ce fichier est ajouté au document sans détruire les macros du document, à l'exception des macros "Document_Close" et "Document_Open". Cela rend le virus plus furtif.

Dans un cas sur deux, le virus modifie les informations récapitulatives du document:


Titre = "Akuma Macro Carrier"
Auteur = "Akuma"
Mots-clés = "Mary Bitch"

Le virus définit la taille de la liste des fichiers édités récemment au maximum – neuf fichiers (chaque fichier ouvert MS Word ajoute dans cette liste). A la fermeture du document, le virus vérifie la date du système et si le jour est 16, 17 ou 18 exécute la routine de charge utile. Cette routine recherche le fichier "C: MARY.LOG" qui doit avoir les attributs "hidden" et "read only" et s'il ne trouve pas d'écrasement de tous les fichiers de la liste des fichiers récents. Le virus remplace le contenu de ces fichiers sur le texte:


Quelque chose de merveilleux est arrivé, votre PC est vivant et encore mieux, mais certains
de vos documents sont infectés par le virus Akuma.
Mary est simplement une chienne et toi, , sont un imbécile et stupide
perdre quelques fichiers.
Bonne journée.

Après cela, les fichiers sont presque irrécupérables.


Lien vers l'original