CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Archfiend

Classe Virus
Plateforme MSWord
Description

Détails techniques

Ce virus de macro Word contient six macros: AutoExec, AutoOpen, FileOpen, ArchFiend, FileSaveAs, ToolsMacro (furtif). Le virus infecte la zone de macros globale (NORMAL.DOT) lors de l'ouverture d'un document infecté (AutoOpen) et écrit lui-même dans les documents enregistrés avec un nouveau nom (FileSaveAs).

Le 5 de chaque mois, le virus: sur Macintosh efface tous les fichiers et affiche le MessageBox:


ArchFiend
Sur PC, il efface les fichiers BMP dans le répertoire Windows (C: WINDOWS * .BMP) et crée le FIEND.TXT contenant le texte:

##################
## WM.ArchFiend ##
##################
Nrsi: lshoi: m {{i: mhsnn t: st: St ~ ut est {{;
XOR par 1ah
Votre numéro malchanceux est: <½ á ¡«Ñ ¿½«>
Lors de l'enregistrement d'un document avec un nouveau nom, si le temps actuel est de 13 secondes, le virus définit pour le document un mot de passe sélectionné au hasard. En entrant dans le menu Outils / Macro le virus écrit dans le fichier C: AUTOEXEC.BAT la commande:

echo me souffle!


Lien vers l'original