ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.
Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.
Clase | Virus |
Plataforma | MSWord |
Descripción |
Detalles técnicosEstos son virus de macro de Word encriptados. Contienen tres macros en NORMAL.DOT y archivos infectados: Estos virus infectan el área de datos global del sistema al abrir un documento infectado e infectar los archivos que se abren o cierran. Antes de infectar los virus, realice varias acciones para verificar el archivo / sistema y evitar una infección incorrecta: busca las macros de virus en los archivos / sistema, verifíquelas para el atributo ExecuteOnly y así sucesivamente. Dependiendo de estas condiciones, los virus establecen varias banderas, y dependiendo de estos indicadores infectan el archivo / sistema. Los virus verifican el nombre del archivo y, si contiene la subcadena "ALIEN", los virus no infectan los archivos y el sistema. Los virus también eliminan los elementos del menú "Herramientas / Personalizar …" y "Herramientas / Macro …". Otras rutinas de activación se activan a partir de: Según el contador aleatorio del sistema, muestran varios mensajes y realizan varias acciones. El 1 de agosto, con probabilidad 1/2, muestran el MessageBox: Luego intentan ocultar la ventana del Administrador del programa y finalizar MS Word. Los domingos, con probabilidad 1/2, muestran el cuadro de mensaje: y también tratar de ocultar Program Manager y terminar MS Word. También muestran los cuadros de mensajes con título "Alien" y las cadenas dentro de la caja: Si la longitud del nombre de archivo es menor que 9, muestran: Los virus también contienen texto de "copyright":
|
Enlace al original |
|
Descubra las estadísticas de las amenazas que se propagan en su región |