Virus.MSWord.Uhrjap

Класс Virus
Платформа MSWord
Описание

Technical Details

Содержат различное количество макросов:


«Uhrjap.a»: one, DelNew, autoopen, autoclose, normclose
«Uhrjap.b»: Eee, autoclose, ToolsMacro, FileTemplates, ToolsCustomize,
Oao, autoopen.

Заражение системной области макросов происходит при открытии зараженного
документа, а других документов — при их закрытии.

«Uhrjap.b» при выборе меню Tools/Macro, Tools/Customize или File/Templates
удаляет свои макросы из документа (стелс).

Содержат деструктивные функции. «Uhrjap.a» при открытии каждого двадцатого
документа вирус каждые 10 минут проверяет количество букв в документе, и
если за 10 минут оно не изменилось, вирус запускает процедуру, которая
переименовывает все файлы в корневых каталогах и каталогах первого уровня
дисков C:, D: и E:, давая им имена «~tlpXXX.tmp», где «XXX» — порядковый
номер файла в каталоге. Эту процедуру с вероятностью 2% вирус вызывает
также и при каждом открытии документов.

«Uhrjap.b» при открытии или закрытии документа вирус с вероятностью 1/30
либо устанавливает у документа пароль «uhrjap-uhrjap», либо выводит его на
печать, либо удаляет из документа все пробелы и заменяет все цифры на
символ «#». Кроме того с вероятностью 1/50 вирус запускает процедуру,
аналогичную «Uhrjap.a»: переименовывает все файлы в корневых каталогах и
каталогах первого уровня дисков C:, D: и E:, давая им имена «~037XXX.tmp»,
где «XXX» — порядковый номер файла в каталоге.