ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Alien

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Estos son virus de macro de Word encriptados. Contienen tres macros en NORMAL.DOT y archivos infectados:


"Alien.a": AutoClose, AutoOpen, FileSaveAs
"Alien.b": AutoClose, AutoOpen, FileSaveas
Estos virus infectan el área de datos global del sistema al abrir un documento infectado e infectar los archivos que se abren o cierran. Antes de infectar los virus, realice varias acciones para verificar el archivo / sistema y evitar una infección incorrecta: busca las macros de virus en los archivos / sistema, verifíquelas para el atributo ExecuteOnly y así sucesivamente. Dependiendo de estas condiciones, los virus establecen varias banderas, y dependiendo de estos indicadores infectan el archivo / sistema.

Los virus verifican el nombre del archivo y, si contiene la subcadena "ALIEN", los virus no infectan los archivos y el sistema.

Los virus también eliminan los elementos del menú "Herramientas / Personalizar …" y "Herramientas / Macro …". Otras rutinas de activación se activan a partir de:


"Alien.a" – 1 de octubre de 1996
"Alien.b" – 10 de enero de 1997
Según el contador aleatorio del sistema, muestran varios mensajes y realizan varias acciones. El 1 de agosto, con probabilidad 1/2, muestran el MessageBox:

Extraterrestre
Otro año de supervivencia …
Luego intentan ocultar la ventana del Administrador del programa y finalizar MS Word.

Los domingos, con probabilidad 1/2, muestran el cuadro de mensaje:


Extraterrestre
¡Es domingo y tengo la intención de relajarme!
y también tratar de ocultar Program Manager y terminar MS Word.

También muestran los cuadros de mensajes con título "Alien" y las cadenas dentro de la caja:


¡Nunca abra otros archivos!
¡Nunca confíes en un alienígena!
¡No creas todos los consejos!
Haga siempre una copia de seguridad de sus datos ".
¡No creas en el bombo!
Tres saludos para el extranjero. Hip hip hurra !
Vuelvo enseguida !
Hola hermosa !
Tú me fascinas
No busque más …
¡El virus 'Alien' ha llegado!
The Alien Lives …
Si la longitud del nombre de archivo es menor que 9, muestran:

Sugerencia del extranjero
Se deben usar nombres de archivos más largos
Los virus también contienen texto de "copyright":

Fin de la diversión (¡Todas las cosas buenas (y malas) llegan a su fin!)
Este código fue escrito en Chandigarh (India) el 01.08.1996
¡Mira el virus alienígena! ¡Veamos cómo sobrevive!


Enlace al original