CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Dub

Classe Virus
Plateforme MSWord
Description

Détails techniques

C'est un virus de macro crypté très dangereux. Il contient 12 macros qui sont copiées dans 13 macros tout en infectant les documents et la zone globale des macros:

Documents NORMAL.DOT1 AutoExec AutoExec Infecte la zone des macros globales2 Annihilator FileSaveAs Infecte des documentsAnnihilateur3 FCDub FCDub Infecte la zone des macros globalesFileClose4 Message Message5 NewDocInsert NewDocInsert6 SearchDestroyer SearchDestroyerSDDupliquer7 ExeKiller ExeKiller8 AEDub AEDub9 AutoExit10 FileTemplates FileTemplates11 OutilsMacro ToolsMacro12 KillIt KillIt
Le virus recherche également les fichiers * .DOC sur le lecteur C:, remplace leur contenu par le texte "666" et les infecte, s'ils sont au format Word. Pendant la recherche et l'infection des fichiers DOC, le virus crée un fichier journal et y écrit le texte suivant:
********************************************** ******WinWord.Satan-Bug Macro VirusCréé par WinWord Virus Generator (Bakou, Azerbaïdjan)PROTOCOLE DE DESTRUCTION DE DONNÉES********************************************** ******Fichier journal généréTué:Nombre total de fichiers infectés (à condition qu'aucune interruption de la macro n'ait eu lieu):Commentaires: Il y a des gens très intelligents en Azerbaïdjan qui savent ce qui estpasse … Ils sont capables de générer de puissants virus de macro …Ce virus est l'un d'entre eux, mais plus sophistiqués sont à venir …WinWord.Satan-Bug sera de retour …Numéro d'identification du virus: 666Fin du protocole********************************************** ******
Le virus corrompt également les fichiers de disque, affiche MessageBoxes:
Ce fichier a provoqué une erreur fatale (exception 06) à l'adresse 0000: 00053B4.La perte de données pourrait être inévitable. Appuyez sur OK pour résoudre ce problème …ATTENTION!!! Ne pas interrompre pendant que Microsoft Word corrige ce problème!Cela peut entraîner des dommages graves au fichier …WinWord.Satan-BugPour plus de détails sur cette opération, consultez le répertoire 'C: DDP' survotre disque dur …Attendez, s'il vous plaît … Microsoft Word a trouvé 13 chaînes manquantes à l'adresse0000: 4BC1 qui appartiennent à un fichier en cours d'utilisation. Pour éviter la perte de données, Word doitrechercher votre disque pour tous les fichiers .doc et attacher la chaîne manquante à unfichier correspondant. Appuyez sur OK pour continuer …
Le virus écrase le fichier C: AUTOEXEC.BAT avec du texte:
@Écho offcls "Echo Hé, meunier !!!Echo Votre ordinateur est infecté par le virus WinWord.Satan-Bug …pause
Il renomme également le menu principal:
Fichier -> WW.Satan-BugEdit -> ConceptVue -> NucléaireInsérer -> DMVFormat -> NPadOutils -> WazzuTableau -> SatanicFenêtre -> TediousAide -> Autre …


Lien vers l'original
Découvrez les statistiques de la propagation des menaces dans votre région