ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Jaja

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este es un macro virus encriptado. Contiene 10 macros:


AutoOpen, FileOpen, FileSaveAs, FilePrint, ToolsMacro, FileTemplates,
FormatStyle, ViewToolbars, ToolsCustomize, VictorWidjaja
Cuando se abre un documento infectado (AutoOpen), el virus infecta el área global de macros. Luego se escribe en los documentos que se abren (FileOpen) o se guardan con un nuevo nombre (FileSaveAs). ToolsMacro y FileTemplates son las macros sigilosas: desactivan los menús de Word correspondientes.

Al imprimir un documento (FilePrint), el virus borra su contenido e inserta el mensaje:


+ ————————————————- ———– +
| Bienvenido a Victor Widjaja Virus |
| Su computadora ha sido infectada por completo por '' Victor Widja |
| ja '' WordMacro Virus |
| No vayas a ningún lado! |
| Volveré pronto para DESTRUIR tus datos de disco !! |
| Copyright 1996 Virus Research Labs. |
+ ————————————————- ———– +
Luego, el virus imprime el mensaje en la línea de estado:

[Bienvenido a Victor Widjaja `WordMacro 'Virus – Programado y creado
por Victor Widjaja the HACKER – Virus Research Labolatory]
El 1 de noviembre, el virus imprime el mismo mensaje y luego muestra el MessageBox:

Atención
Victor Widjaja vive en tu PC ahora
El virus luego verifica el temporizador del sistema, y ​​si el contador de segundos actual es igual a 1 u 11, el virus llama a la función de borrado del disco:

Formato C: / U / C / S / AUTOTEST> NUL


Enlace al original