Searching
..

Click anywhere to stop

本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。

Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。

Virus.MSWord.Mercy

クラス Virus
プラットフォーム MSWord
説明

技術的な詳細

これは暗号化されたWordマクロウイルスです。ドキュメントには、Autoexec、AutoOpen、ランダムな名前の4つのマクロの6つのマクロが含まれています。感染したNORMAL.DOTには、AutoClose、ToolsMacro、FileTemplates、Organizer、およびランダムに選択された名前の4つのマクロの8つのマクロが含まれています。

このウイルスは、感染したドキュメント(AutoOpen)を開く際にグローバルマクロ領域(NORMAL.DOT)に感染し、クローズされたドキュメント(AutoClose)に自身を書き込みます。ウイルスがドキュメントの変数(感染したドキュメントの場合)または文字列Here_1、Here_2など([NORMAL.DOTの場合])の[Intl]セクションのWIN.INIファイルに保存されるランダム名前付きマクロの名前。ウイルスは、[Intl]セクションの "I_am_Here"という文字列でシステム内で検出されます。

このウイルスは、月の11日にMessageBoxを表示します。

エピソード2:TenFaces [シリーズ続行…]10Facesが戻ってきました!ちょっとAVERSの名前は10Facesです!慈悲ではありません.-(c)NoMercy-
ウイルスには、コメント付きのテキストが含まれています。
Hiya Pyroあなたは再び解読されますか?もう "Outlaw"のコードを借りていない(今は元です)このランダムコードは以前よりも小さく、結果をよりよくランダム化しますSimple-Little-Fast -randomジェネレータを使用するあなたの批評家がいなくても、これは決して起こらない


オリジナルへのリンク
お住まいの地域に広がる脅威の統計をご覧ください