BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

Virus.MSWord.Jaja

Sınıf Virus
Platform MSWord
Açıklama

Teknik detaylar

Bu şifreli bir makro virüsüdür. 10 makro içerir:

Otomatik Aç, FileOpen, FileSaveAs, FilePrint, ToolsMacro, FileTemplates,FormatStyle, Görünüm Araçları, AraçlarÖzelleştir, VictorWidjaja
Virüslü bir belge açıldığında (AutoOpen), virüs global makrolara etki eder. Daha sonra kendini (FileOpen) açılan veya yeni bir adla (FileSaveAs) kaydedilen belgelere yazar. ToolsMacro ve FileTemplates gizli makrolardır – ilgili Word menülerini devre dışı bırakırlar.

Bir dokümanın yazdırılması üzerine (FilePrint) virüs, içeriğini siler ve mesajı ekler:

+ ————————————————- ———– +| Victor Widjaja Virüsüne Hoşgeldiniz |Bilgisayarınız tamamen '' Victor Widja || ja '' WordMacro Virüs || Hiçbir yere gitme! || Disk verilerinizi DESTROY için yakında döneceğim! || Telif Hakkı 1996 Virüs Araştırma Lab. |+ ————————————————- ———– +
Ardından virüs, durumu durum satırına yazdırır:
[Victor Widjaja `WordMacro 'Virüsüne Hoş Geldiniz – Programlanmış ve OluşturulduVictor Widjaja tarafından HACKER – Virüs Araştırma Laboratuvarı]
1 Kasım'da virüs aynı mesajı yazdırır, ardından MessageBox'ı görüntüler:
DikkatVictor Widjaja şimdi PC’de yaşıyor
Virüs daha sonra sistem zamanlayıcısını kontrol eder ve eğer geçerli saniye sayacı 1 veya 11'e eşitse, virüs disk silme fonksiyonunu çağırır:
Biçim C: / U / C / S / AUTOTEST> NUL


Orijinaline link
Bölgenizde yayılan tehditlerin istatistiklerini öğrenin