ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Alamat

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este es un macro virus peligroso. Utiliza una forma común de propagarse: infecta el área global de macros al abrir un documento infectado, otros documentos se infectan al abrirse o cerrarse.

El virus tiene muchas rutinas de carga útil. Cada uno de ellos se activa solo un día por mes:

1 – el virus inserta en el documento el texto:

      Alamat traído a usted por Lucky Warrior

2 – deshabilita el comando de menú "Tabla"

3 – deshabilita el comando de menú "Ayuda"

4 – borra todos los archivos en la carpeta raíz de la unidad C:

5, 25, 27 – borra todos los archivos en carpetas:

     C: progra ~ 1Drsolo ~ 1Anti-V ~ 1 *. *
     C: Archivos de programaNorton ~ 1 *. *
     C: progra ~ 1mcafeeviruss ~ 1 *. *
     C: progra ~ 1pc-cil ~ 1 *. *

6 – borra todos los archivos en la carpeta "C: Windows"

7 – guarda documentos con la contraseña "Alamat"

8 – imprime el documento con la nota añadida "¡Estás infectado con el virus Alamat!"

9 – cambia el nombre de Windows registrado onwer a "Lucky Warrior"

10, 30 – borra todos los archivos en las carpetas "C: Windows" y "C: Winnt"

11 – borra un carácter en la posición del cursor.

12 – abre el sitio "www.playboy.com"

13 – muestra el Ayudante de Office con mensaje:

     ¡Advertencia!
     ¡La Sra. Word está sufriendo de un virus desconocido!

14 – modifica el registro del sistema para mostrar un mensaje antes de iniciar sesión en el sistema:

     Guerrero afortunado
     Bienvenido al mundo de Alamat!

15 – reemplaza todas las "palabras" por "Alamat" y luego borra los comandos "Reemplazar" del menú

16 – oculta el Ayudante de Office y el cursor del mouse

17 – cambia el título de la ventana de Word a "Alamat"

18 – deshabilita el elemento del menú "Archivo"

19 – sale de Word justo después de abrir el documento

20 – borra todos los archivos en la carpeta "C: Progra ~ 1System"

21 – deshabilita el comando de menú "Editar"

22 – deshabilita el comando de menú "Ver"

23 – deshabilita el comando de menú "Insertar"

24 – deshabilita el comando de menú "Formato"

26 – Sale de Windows

28 – cambia la información del usuario de Word:

     UserName = "Guerrero afortunado"
     UserInitials = "LW"
     UserAddress = "Bgy. Tiguib, OES"

29 – deshabilita el comando de menú "Ventana"


Enlace al original
Descubra las estadísticas de las amenazas que se propagan en su región