ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Messa

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este es un macro virus encriptado. Contiene 21 macros: CUS, EOP, ESA, NIZ, PLT, WEV, CROM, CUST, ESAA, INFO, MESSA, WATCH, BEEPER, README, AutoExec, AutoOpen, FileOpen, FileSave, FileSaveAs, TheVWarning, POO.

El virus infecta el sistema al abrir un documento infectado; copia este documento con el nuevo nombre THEVWARN.ING en Word Startup-Path y User-Dot-Path. Como resultado, el virus se activará cada vez que Word se inicie (Word lee y carga plantillas desde Startup-Path y User-Dot-Path). El virus también infecta el área macro global. Los documentos se contagian al abrir y cerrar.

Dependiendo de la hora actual, el virus engancha el temporizador y establece el temporizador de la macro BEEPER. También ejecuta la macro OOP (se llama POO) que al presionar Alt-Ctrl-Shift-K ejecuta la macro TheVWarning. La macroVWarning en un minuto ejecuta la macro WATCH. La macro WATCH cambia el nombre de las macros:

OEX – AutoExecOOP1 – AutoOpenEOP – FileOpenESA – FileSaveESAA – FileSaveAsNIZ – OrganizadorCROM – HerramientasMacroPLT – FileTemplatesCUS – HerramientasPersonalizarCUST – ToolsCustomizeToolbarWEV – ViewToolbars
La macro BEEPER emite un pitido y muestra el cuadro de mensaje:
Lo siento mucho. No lo explico para molestarte.Pero tal vez … ¡hay algo que tienes que hacer! 
El macry de MESSA muestra el mensaje:
EL MENSAJE DE ADVERTENCIA 'V'Perdon por interrumpirte. Creo que estás cansado,porque has trabajado hasta la medianoche.así que te sugiero que te vayas a la cama ahora ymañana Podrías trabajar más duro que este día.Kota Pelajar, Yogyakarta.


Enlace al original
Descubra las estadísticas de las amenazas que se propagan en su región