ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Nomvir

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Este es un virus muy peligroso. Contiene diez macros: AutoExec, AutoNew, AutoOpen, DateiSpeichern, DateiSpeichernUnter, DateiBeenden, ExtrasOptionen, DateiDokvorlagen, FuckIt y DateiDrucken.

En AutoNew y AutoExec, infecta el área global de macros. En DateiSpeichern y DateiSpeichernUnter (FileSave, FileSaveAs), infecta un documento.

El virus busca el parámetro "Nomvir =" en la sección "Compatibilidad" (archivo WIN.INI) y no realiza ninguna acción si hay "Nomvir = 0x0690690". El virus también crea un contador "iCount" en la sección "intl" y lo aumenta cuando se imprime cualquier documento. Según el contador, el virus elimina los archivos C: AUTOEXEC.BAT y C: CONFIG.SYS. Dependiendo de la fecha del sistema, el virus reemplaza algunas palabras en los documentos con "infierno" o agrega al final del documento el siguiente texto:


Joder Microsoft y Bill Gates
El 1 de enero, el 25 de diciembre, el día 23 de cualquier mes y el sábado 13, borrará los siguientes archivos:

C: WINDOWSUSER.DA0
C: WINDOWSSYSTEM.DA0
C: WINDOWSUSER.DAT
C: WINDOWSSYSTEM.DAT
Dependiendo de la hora del sistema, el virus establece contraseñas seleccionadas al azar para los documentos. Al acceder a Tools / Macro y al menú DateiDokvorlagen, el virus muestra los MessageBoxes:

Nicht gen�gend Arbeitsspeicher!
¡Interner Fehler!


Enlace al original