CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Uhrjap

Classe Virus
Plateforme MSWord
Description

Détails techniques

Ces virus de macro contiennent un nombre différent de macros:


"Uhrjap.a": un, DelNew, autoopen, autoclose, normclose
"Uhrjap.b": Eee, autoclose, ToolsMacro, FileTemplates, ToolsCustomize,
Oao, autoopen.

Ils infectent la zone des macros globales lors de l'ouverture d'un document infecté. D'autres documents sont infectés à la fermeture.

"Uhrjap.b" est le virus furtif: en entrant dans les menus Outils / Macro, Outils / Personnaliser ou Fichier / Modèles, le virus supprime ses macros d'un document, et par conséquent son code n'est pas visible dans les menus de visualisation de macro.

Les virus ont une charge utile destructive. "Uhrjap.a" à chaque 20ème ouverture commence une procédure qui toutes les 10 minutes compte les caractères dans le document. Si le compte est le même (n'a pas changé pendant 10 minutes), le virus renomme tous les fichiers dans le répertoire racine et les répertoires de premier niveau sur les lecteurs C :, D: et E: avec les noms "~ TLPxxx.TMP", où "xxx" est le nombre ordinal de fichier dans un répertoire. Le virus exécute également cette procédure de changement de nom avec une probabilité de 2% sur toute ouverture de document.

Le virus "Uhrjap.b" à l'ouverture ou à la fermeture du document avec la probabilité 1/30 sauvegarde le document avec le nouveau mot de passe "uhrjap-uhrjap" ou imprime le document ou supprime tous les caractères du document et remplace tous les chiffres par le caractère "#". Il aussi avec une probabilité 1/50 active sa procédure de charge utile qui est similaire au virus "Uhrjap.a": il renomme tous les fichiers dans le répertoire racine et les répertoires de premier niveau sur les lecteurs C :, D: et E: avec le nom "~ 037xxx.TMP "où" xxx "est le numéro ordinal du fichier dans un répertoire.


Lien vers l'original