ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Dub

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este es un macro virus encriptado muy peligroso. Contiene 12 macros que se copian en 13 macros al infectar documentos y el área global de macros:


Documentos NORMAL.DOT
1 AutoExec AutoExec Infecta el área de macros globales
2 Annihilator FileSaveAs Infecta los documentos
Aniquilador
3 FCDub FCDub Infecta el área de macros globales
FileClose
4 Mensaje Mensaje
5 NewDocInsert NewDocInsert
6 SearchDestroyer SearchDestroyer
SDDuplicate
7 ExeKiller ExeKiller
8 AEDub AEDub
9 AutoExit
10 FileTemplates FileTemplates
11 HerramientasMacro ToolsMacro
12 KillIt KillIt
El virus también busca archivos * .DOC en la unidad C: reemplaza sus contenidos con el texto "666" y los infecta, si son de formato Word. Al buscar e infectar archivos DOC, el virus crea un archivo de registro y escribe el siguiente texto allí:

************************************************** ******
WinWord.Satan-Bug Macro Virus
Creado por WinWord Virus Generator (Baku, Azerbaiyán)
PROTOCOLO DE DESTRUCCIÓN DE DATOS
************************************************** ******
Archivo de registro generado
Delicado:
Número total de archivos infectados (siempre que no haya interrupción de macro):
Comentarios: Hay algunas personas realmente inteligentes en Azerbaiyán que saben lo que es
pasando … Son capaces de generar poderosos virus de macro …
Este virus es uno de ellos, pero están surgiendo otros más sofisticados …
WinWord.Satan-Bug regresará …
Número de identificación del virus: 666
Fin del protocolo
************************************************** ******
El virus también corrompe los archivos del disco, muestra MessageBoxes:

Este archivo ha causado un error fatal (excepción 06) en la dirección 0000: 00053B4.
La pérdida de datos puede ser inevitable. Presione OK para solucionar este problema …
¡¡¡ATENCIÓN!!! ¡No interrumpa mientras Microsoft Word resuelve este problema!
Esto puede provocar daños graves en el archivo …
WinWord.Satan-Bug
Para obtener más detalles sobre esta operación, consulte el directorio 'C: DDP' en
su disco duro …
Espera, por favor … Microsoft Word ha encontrado 13 cadenas faltantes en la dirección
0000: 4BC1 que pertenecen a un archivo en uso. Para evitar la pérdida de datos, Word tiene que
busque en su disco todos los archivos .doc y adjunte la cadena que falta a un
archivo correspondiente. Presione OK para continuar …
El virus sobrescribe el archivo C: AUTOEXEC.BAT con texto:

@echo off
cls "
Echo ¡¡Oye, imbécil !!!
Echo Tu computadora está infectada con el virus WinWord.Satan-Bug …
pausa
También cambia el nombre del menú principal:

Archivo -> WW.Satan-Bug
Editar -> Concepto
Vista -> Nuclear
Insertar -> DMV
Formato -> NPad
Herramientas -> Wazzu
Tabla -> Satánica
Ventana -> Tedious
Ayuda -> Otro …


Enlace al original