ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Antisec

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este virus macro infecta los documentos de MS Word y los archivos de plantilla de normal.dot. El virus en sí es una macro llamada 'AntiTheSecond' y parece que el autor pretendía actuar como un antivirus contra el macro virus The Second .

Cuando se abre un archivo o plantilla infectada, el virus crea un archivo de exportación llamado Anti.tmp en el directorio de inicio de MS Word. El código de macro se guarda en este archivo. El virus luego verifica todos los documentos de MS Word que actualmente están abiertos para el módulo macro del virus TheSecond. Si se detecta este módulo, el virus hará que se muestre un MessageBox. El MessageBox contiene el siguiente texto en ruso:

 ��������� ����� El segundo � ��������� <��� �����>! 

Traducción: ¡ El segundo ha sido detectado en el documento 'nombre del archivo'!

A continuación, elimina el contenido del módulo de virus, sin eliminar el módulo TheSecond (que es un tipo de vacuna para archivos). Si esto se completa con éxito, se mostrará un MessageBox en ruso en la pantalla:

 �������� <��� �������> �������! 

Traducción: el documento ha sido limpiado!

Si el documento no contiene el virus The Second, Antisec lo infectará escribiendo su código en el documento desde el archivo Anti.tmp. En la pantalla aparecerá un MessageBox en ruso:

 ��������� � � ��� <��� !!!> 

Traducción: Se agregó un antivirus al documento !!!


Enlace al original