CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Atom

Classe Virus
Plateforme MSWord
Description

Détails techniques

Ces virus contiennent quatre macros: Atom, AutoOpen, FileOpen, FileSaveAs et infecte Word lors du chargement d'un document infecté (AutoOpen).

Les virus infectent les fichiers de deux manières: lors de l'ouverture d'un fichier (commande Fichier / Ouvrir, macro FichierOuvre), et lors de l'enregistrement d'un document avec un nouveau nom (commande Fichier / Enregistrer, macro FileSaveAs).

En infectant un document tout en l'enregistrant sous un nouveau nom (FileSaveAs), le virus vérifie l'heure du système. Si la valeur de secondes est égale à 13, le virus définit le mot de passe ATOM # 1 pour ce document. Le virus ne peut pas définir le mot de passe si le fichier est déjà infecté – Word affiche le message d'erreur WordBasic.

Lors de l'ouverture d'un document infecté le 13 décembre, le virus supprime tous les fichiers du répertoire en cours. Il semble que le système doit afficher le message d'erreur lors de la suppression des fichiers ouverts.

Les virus de macro "Atom.a" diffèrent de "Atom.a" uniquement en plaçant leurs chaînes de texte WordBasic dans le code source du virus. "Atom.g" est "Atom.a", traduit en allemand – il contient des macros: Atom, AutoOpen, DateiÖffnen, DateiSpeichernUnter.


Lien vers l'original