ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSExcel.Disaster

Clase Virus
Plataforma MSExcel
Descripción

Detalles técnicos

Este virus infecta hojas de Excel (archivos XLS). Contiene cinco macros en un módulo "Desastre": Auto_Open, Infect, Unvisible, Butterfly, Auto_Close.

Al cargar un documento infectado, Excel ejecuta auto macros auto_open y el virus toma el control. La macro virus auto_open contiene solo un comando, que define la macro Unvisible como un manejador de la rutina OnSheetActivate. Como resultado, el virus engancha la rutina de activación de la hoja y, al abrir una hoja, el virus (la macro invisible) toma el control.

Cuando la macro Unvisible toma el control, ejecuta la macro Infect que infecta todos los libros de trabajo activos. Al cerrar un documento infectado, Excel ejecuta la macro Auto_Close. Esta macro borra todas las hojas excepto que tiene la "Hoja" al comienzo del nombre. Esta macro luego guarda la hoja infectada en el directorio de inicio de Excel con el nombre BOOK1.XLS.

El lunes que cae en 1-5to día o mes, o el viernes a partir del 25 de mes, el virus al cerrar archivos ejecuta la macro Mariposa que crea una hoja nueva llamada "A" y elimina la otra.


Enlace al original