CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Vicinity

Classe Virus
Plateforme MSWord
Description

Détails techniques

Ceci est un virus de macro Word chiffré. Il contient trois macros: AutoOpen, ExtrasMakro (furtif), QuickSilver. Le virus se réplique lorsque des documents sont ouverts (AutoOpen).

Le virus remplace le menu Outils / Macro s'il n'y a pas de texte "MFake = non" dans le fichier WIN.INI dans la section [QuiteVicinity.02]. Si Windows 3.1 est installé, le virus crée le fichier C: SYSLOG1.BAT et y écrit la commande qui réinitialise l'attribut ReadOnly pour certains fichiers. Le virus écrit ensuite les commandes dans le fichier AUTOEXEC.BAT:


Écho off
appelez c: syslog1.bat
Le virus affiche le MessageBox:

Microsoft Word 1.0
Zur Zeit ist keine Dokumentvorlage aktiviert!
Depuis le 15 janvier 1997, le virus recherche et remplace: ". SAP" -> ". S + P", "%%% 7 %%%" -> "%%% 8 %%%".

Depuis le 15 juin 1997, le virus crée le fichier C: BOOTLOG.BAT appelé par AUTOEXEC.BAT et y écrit les commandes:


si existe c: w95guardwgfe.exe del c: w95guardwgfe.exe
si existe c: winguardwgfe.exe del c: winguardwgfe.exe
Depuis le 15 août 1997, le virus crée le fichier C: SYSLOG2.BAT avec les commandes suivantes:

echo Datenmuell >> c: netstat.con
attrib -R c: netstat.con
tapez c: netstat.con >> c: netstat.con


Lien vers l'original