ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Messa

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este es un macro virus encriptado. Contiene 21 macros: CUS, EOP, ESA, NIZ, PLT, WEV, CROM, CUST, ESAA, INFO, MESSA, WATCH, BEEPER, README, AutoExec, AutoOpen, FileOpen, FileSave, FileSaveAs, TheVWarning, POO.

El virus infecta el sistema al abrir un documento infectado; copia este documento con el nuevo nombre THEVWARN.ING en Word Startup-Path y User-Dot-Path. Como resultado, el virus se activará cada vez que Word se inicie (Word lee y carga plantillas desde Startup-Path y User-Dot-Path). El virus también infecta el área macro global. Los documentos se contagian al abrir y cerrar.

Dependiendo de la hora actual, el virus engancha el temporizador y establece el temporizador de la macro BEEPER. También ejecuta la macro OOP (se llama POO) que al presionar Alt-Ctrl-Shift-K ejecuta la macro TheVWarning. La macroVWarning en un minuto ejecuta la macro WATCH. La macro WATCH cambia el nombre de las macros:


OEX – AutoExec
OOP1 – AutoOpen
EOP – FileOpen
ESA – FileSave
ESAA – FileSaveAs
NIZ – Organizador
CROM – HerramientasMacro
PLT – FileTemplates
CUS – HerramientasPersonalizar
CUST – ToolsCustomizeToolbar
WEV – ViewToolbars
La macro BEEPER emite un pitido y muestra el cuadro de mensaje:

Lo siento mucho. No lo explico para molestarte.
Pero tal vez … ¡hay algo que tienes que hacer!
El macry de MESSA muestra el mensaje:

EL MENSAJE DE ADVERTENCIA 'V'
Perdon por interrumpirte. Creo que estás cansado,
porque has trabajado hasta la medianoche.
así que te sugiero que te vayas a la cama ahora y
mañana Podrías trabajar más duro que este día.
Kota Pelajar, Yogyakarta.


Enlace al original
Descubra las estadísticas de las amenazas que se propagan en su región