ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Incarnate

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este es el virus macro de Word. Contiene siete macros: AutoExec, AutoExit, FileSave, AutoClose, FileClose, FileSaveAs, ToolsMacro.

El virus infecta el área global de macros (NORMAL.DOT) al cerrar un documento infectado (AutoClose, FileClose) y se escribe en documentos que se guardan (FileSave) o se guardan con un nombre nuevo (FileSaveAs). El virus contiene un error y mientras se infecta por FileClose copia las mismas macros FileSaveAs a las nuevas macros FileSave y FileSaveAs. Como resultado, el virus se revela al guardar un documento: en lugar de guardar, Word muestra el cuadro de diálogo FileSaveAs.

Al cerrar un documento, el virus también agrega el texto al final:


Para finalizar, me gustaría decir …
Desafiarme es provocar mi ira …
Porque yo soy CyberDarkness
Soy Darkness Encarnado …
¡No me negarán!
CyberDarkness
Al salir de Word, el virus escribe el nuevo color de escritorio establecido en el archivo WIN.INI.


Enlace al original