ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Mamm

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este macro virus oculto contiene un módulo vacío "MAMM" y dieciocho procedimientos en el módulo "aviro": AstMaster, Mhapus, Mcopy, Acción, FileOpen, AutoOpen, ViewVbCode, AutoExec, AutoExit, ToolsMacro, FileTemplates, FormatStyle, Refresh, AutoClose, FileExit, ToolsOptions, WBT, WBF.

Infecta el área global de macros al abrir un documento infectado. El virus también crea en la carpeta de inicio de MS Word dos archivos infectados:


MAMM.dot
MAMM.src

En cada apertura de documento, el virus comprueba todos los documentos ya abiertos y los infecta. También infecta documentos en su cierre.

A partir del 15 de mayo de 1998, el virus activa su procedimiento de carga útil. Establece su llamada a tiempo 45 minutos después de la apertura del documento. El procedimiento de carga útil solo muestra el cuadro de mensaje:


Para: MAMM
Si eliminas esto, no tienes corazón

El virus engancha los menús "ToolsMacroMacros …" y "ToolsMacroVisual Basic Editor". Al hacer clic en estos menús, el virus muestra el cuadro de diálogo "Grabar macro" con la descripción de la macro:


'Si eliminas esto, no tienes corazón'


Enlace al original