CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Dub

Classe Virus
Plateforme MSWord
Description

Détails techniques

C'est un virus de macro crypté très dangereux. Il contient 12 macros qui sont copiées dans 13 macros tout en infectant les documents et la zone globale des macros:


Documents NORMAL.DOT
1 AutoExec AutoExec Infecte la zone des macros globales
2 Annihilator FileSaveAs Infecte des documents
Annihilateur
3 FCDub FCDub Infecte la zone des macros globales
FileClose
4 Message Message
5 NewDocInsert NewDocInsert
6 SearchDestroyer SearchDestroyer
SDDupliquer
7 ExeKiller ExeKiller
8 AEDub AEDub
9 AutoExit
10 FileTemplates FileTemplates
11 OutilsMacro ToolsMacro
12 KillIt KillIt
Le virus recherche également les fichiers * .DOC sur le lecteur C:, remplace leur contenu par le texte "666" et les infecte, s'ils sont au format Word. Pendant la recherche et l'infection des fichiers DOC, le virus crée un fichier journal et y écrit le texte suivant:

********************************************** ******
WinWord.Satan-Bug Macro Virus
Créé par WinWord Virus Generator (Bakou, Azerbaïdjan)
PROTOCOLE DE DESTRUCTION DE DONNÉES
********************************************** ******
Fichier journal généré
Tué:
Nombre total de fichiers infectés (à condition qu'aucune interruption de la macro n'ait eu lieu):
Commentaires: Il y a des gens très intelligents en Azerbaïdjan qui savent ce qui est
passe … Ils sont capables de générer de puissants virus de macro …
Ce virus est l'un d'entre eux, mais plus sophistiqués sont à venir …
WinWord.Satan-Bug sera de retour …
Numéro d'identification du virus: 666
Fin du protocole
********************************************** ******
Le virus corrompt également les fichiers de disque, affiche MessageBoxes:

Ce fichier a provoqué une erreur fatale (exception 06) à l'adresse 0000: 00053B4.
La perte de données pourrait être inévitable. Appuyez sur OK pour résoudre ce problème …
ATTENTION!!! Ne pas interrompre pendant que Microsoft Word corrige ce problème!
Cela peut entraîner des dommages graves au fichier …
WinWord.Satan-Bug
Pour plus de détails sur cette opération, consultez le répertoire 'C: DDP' sur
votre disque dur …
Attendez, s'il vous plaît … Microsoft Word a trouvé 13 chaînes manquantes à l'adresse
0000: 4BC1 qui appartiennent à un fichier en cours d'utilisation. Pour éviter la perte de données, Word doit
rechercher votre disque pour tous les fichiers .doc et attacher la chaîne manquante à un
fichier correspondant. Appuyez sur OK pour continuer …
Le virus écrase le fichier C: AUTOEXEC.BAT avec du texte:

@Écho off
cls "
Echo Hé, meunier !!!
Echo Votre ordinateur est infecté par le virus WinWord.Satan-Bug …
pause
Il renomme également le menu principal:

Fichier -> WW.Satan-Bug
Edit -> Concept
Vue -> Nucléaire
Insérer -> DMV
Format -> NPad
Outils -> Wazzu
Tableau -> Satanic
Fenêtre -> Tedious
Aide -> Autre …


Lien vers l'original