![]() ![]() ![]() ![]() ![]() |
|
|
informática
Atualização
mensal neste Setor
Vírus
do mês de Abril
voltar
menu Info
BADBOY.A-C - Vírus de macro que remove entradas das funções TOOLS/MACRO, TOOLS/CUSTOMIZE e FILE/ TEMPLATE do menu do Word, e protege o documento infectado com a senha gangsta. Sem a sua digitação, o usuário perde o acesso ao documento infectado.
TRIBUTE.A, .B - Este é um
vírus de macro fácil de ser removido que infecta documentos
do word. Poucos podem criar programas no hard drive do usuário.
Estes vírus são muito comuns, e se espalham mais freqüentemente
através de emails. Alguns espalham uma mensagem em uma data
pré-determinada.
FLIP - Infecta arquivos .COM/.EXE/.OVL, incluindo o COMMAND.COM, e altera o setor de boot e o master boot recorde (MBR). Sistemas com monitores VGA e EGA, inicializados a partir de um disco rígido infectado, apresentam flickers horizontais por uma hora.
HELPER.C, .E - Vírus
de macro que cria senhas nos documentos infectados fechados nesta
data, impedindo que o usuário os edite. A senha do .C é
a seguinte: helpme A senha do .E é : helpthisthat
HELPER.F-H - Vírus de macro que cria senhas nos documentos infectados fechados nesta data, impedindo que o usuário os edite. Helper. F exibe a mensagem: Help Lick Stamps, Today? e a senha é HeLpLicK. Helper. G exibe a mensagem: Please sort all MS Mail e a senha é "HeLpsoRt". Helper. H exibe a mensagem: Have you told the boss he looks nice today?, e a senha é HeLpBosS.
JACKAL.A - Infecta as versões para Windows e Mac do Word 6.X e 7.X. consiste nas macro ASLIAUTOEXEC, AUTOOPEN, AUTOOPENX, FILEOPENX, ANTIMACROSVIRUS no documento infectado. No normal.dot, os nomes mudam para AUTOEXEC,FILEOPENX, FILEOPEN, ASLIAUTOEXEC,AUTOEXEC, ANTIMACROSVIRUS. O usuário fica impossibilitado de ler e editar os códigos de macro.
NUCLEAR.A, .B - O vírus se
propaga em arquivos infectados de Word for Windows e Mac versões
6.x / 7.x. Consiste nas macros AUTOEXEC, AUTOOPEN, FILESAVEAS, FILEPRINT,
FILEPRINTDEFAULT, INSERTPAYLOAD,
PAYLOAD, DROPSURIV, FILEEXIT num arquivo infectado.o vírus
ativa-se com as macros Auto- and System. Todas as macros são
encriptadas usando o padrão "execute-only" do Word. Por isso, o
usuário não pode ver ou editar o código de macro.
KOMPU.A - Encriptado e stealth,
é um vírus de macro que reside no AutoClose e AutoOpen. Exibe
uma janela com a seguinte mensagem: Tahan Komi!, Mul on paha tuju!
ALLIANCE.A - Embute macros nos documentos infectados e exibe a seguinte mensagem em um box: You have been infected by Alliance
ERASER.H - Infecta as versões
6.x e 7.x do word for Windows e for Macintosh. Consiste nas macros AUTOOPEN,
FILEOPEN, FILENEW, FILECLOSE, ZLOCKMACRO, TOOLSMACRO, FILESAVEAS,
FILETEMPLATES, B52. Só é ativo na versão Taiwanesa
do Word, embora possa disseminar sua carga para Word em outras línguas.
TRASHER.D - Este vírus de
macro infecta planilhas das versões 7.x/97 do Excel em plataforma
Windows. O vírus consiste nas macros Auto_Open, DIB numa planilha
infectada. O vírus é ativo com a utilização
da macro Auto_Open Auto. Num sistema infectado, o vírus cria o arquivo
PERSONAL.XLM no diretório inicial do Excel. Ao abrir arquivos
infectados, o vírus irá tentar deletar arquivos em
diretórios específicos de produtos antivírus. No dia
30, o vírus exibirá uma caixa de mensagens: "You are
infected", e tentará deletar a pasta C:\WINDOWS, e todos os
seus arquivos.
HELPER.A, .B - Vírus de macro que cria senhas nos documentos infectados fechados nesta data, impedindo que o usuário os edite. A senha é a seguinte: help.
CVCK1.A - Infecta as versões 6.x e 7.x do Word for Windows e for Macintosh. Consiste nas macros: ACTION,ACTIONDATE, AUTOEXEC, AUTOEXEC, AUTOOPEN, EDITAUTOTEXT, FILEPRINT, FILEPRINTDEFAULT, FILETEMPLATES, STDCLOSE, TOOLSMACRO. No normal.dot,os nomes mudam para ACTION, ACTIONDATE, AUTOCLOSE, DEFEATAV,EDITAUTOTEXT, FILEPRINT,FILEPRINTDEFAULT, FILETEMPLATES, STDOPEN, TOOLSMACRO. Impossibilita o usuário de ler e editar os códigos de macro.
JUNKFACE.A,B - Vírus de Macro que se propaga infectando arquivos do Word versão 6 e 7 no Windows e no Macintosh. Quando um arquivo é fechado neste dia, apresenta um box com a seguinte mensagem: "Hi you! My name is Junkies! [c] No Mercy 1997"
MERCY.B - Infecta documentos do Word. O vírus se esconde no FILE/TEMPLATE, TOOLS/MACRO, ORGANIZER. Cuidado: Não utilize estes comandos, caso contrário você estará executando o código viral . Quando o arquivo é aberto no dia 11 de qualquer mês, apresenta o Seguinte Box de mensagem: Espisode 2: TenFaces (The Series continue . . .) The 10Faces is back! Hey Avers the name is 10Faces!! Not Mercy.A - © reator of NoMercy-ok
BOOM.A, .B - Esta família de vírus de macro só se dissemina em versões alemãs do Word, mas ataca versões em outros idiomas, por embutir macros universais como AUTOOPEN e AUTOEXEC. Muito comuns nos países de língua alemã, podem exibir caixas de mensagem com data e hora e executam rapidamente as funções das macros FILEOPEN e FILESAVEAS. Depois do dia 25, o ataque do CLOCK.K é destrutivo, causando erro no WordBasic.
FRIDAY.D - Infecta as versões 6.X e 7.x do Word for Windows e for Macintosh. Consiste nas macros AUTOOPEN, NOPS, NOPSA, que, no normal.dot, mudam para NOPO, DATEISPEICHERN, DATEISPEICHERNUNTER. Sua atividade propagadora só funciona na versão alemã do Word. No entanto, o vírus pode vir aexecutar sua carga em versões de outras línguas. O usuário fica impossibilitado de ler e editar códigos de macros.
TWNO.A - Essa família de
vírus de macro encriptado,capaz de sobregravar o disco rígido,provocando
a perda total dos dados. Twno1 propõe um jogo de aritmética
mental. Se o usuário der a resposta errada, o vírus irá
abrir 20 documentos para cada questão. O Windows, então,
é executado cada vez mais lentamente.
CLASS.B - Este é um vírus
de macro que infecta arquivos do Word. Ele não consegue destruir
programas ou o setor de boot. Alguns podem criar programas no hard drive
e daí infectar outros programas executáveis. Este é
um tipo de víruscomum que pode ser adquirido ao abrir um documento
atachado de email. Alguns exibem mensagem em uma data pré-determinada.
JACKAL.A - Infecta as versões
para Windows e Mac do Word 6.X e 7.X. consiste nas macros ASLIAUTOEXEC,
AUTOOPEN, AUTOOPENX, FILEOPENX, ANTIMACROSVIRUS no documento infectado.
No normal.dot, os nomes mudam para AUTOEXEC, FILEOPENX, FILEOPEN, ASLIAUTOEXEC,
AUTOEXEC, ANTIMACROSVIRUS. O usuário fica impossibilitado
de ler e editar os códigos de macro.
ERASER.H - Infecta as versões 6.x e 7.x do word for Windows e for Macintosh. Consiste nas macros AUTOOPEN, FILEOPEN, FILENEW,FILECLOSE, ZLOCKMACRO, TOOLSMACRO, FILESAVEAS, FILETEMPLATES, B52. Só é ativo na versão Taiwanesa do Word, embora possa disseminar sua carga para Word em outras línguas.
TRIBUTE.A, .B - Este é um
vírus de macro fácil de ser removido que infecta documentos
do word.Poucos podem criar programas no hard drive do usuário. Estes
vírus são muito comuns, e se espalham mais freqüentemente
através de emails. Alguns espalham uma mensagem em uma data pré-determinada.
GURRE - Este é um vírus de macro que infecta arquivos do Word. Ele não consegue destruir programas ou o setor de boot. Alguns podem criar programas no hard drive e daí infectar outros programas executáveis. Este é um tipo de vírus comum que pode ser adquirido ao abrir um documento atachado de email. Alguns exibem mensagem em uma data pré-determinada .
MDMA.C, .D, .H - Esta família
de virus de macro ataca as plataformas Windows e Macintosh do Word versões
6.X e 7.x. Consiste na Macro AUTOCLOSE. O usuário fica impossibilitado
de ler e editar macros Quando o Word infectado pelo virus MDMA.A
é executado no dia primeiro,vírus exibe o seguinte texto
numa caixa de mensagem: You are infected with MDMA_DMV. Brought to you
MDMA (Many Deliquent Modern Anarchists). Ele deleta arquivos nas plataformas
Macintosh, Windows 95, NT e 3.x.
TRASHER.D - Este vírus de macro infecta planilhas das versões 7.x/97 do Excel em plataforma Windows. O vírus consiste nas macros Auto_Open, DIB numa planilha infectada. O vírus é ativo com a utilização da macro Auto_Open Auto. Num sistema infectado, o vírus cria o arquivo PERSONAL.XLM no diretório inicial do Excel. Ao abrir arquivos infectados, o vírus irá tentar deletar arquivos em diretórios específicos de produtos antivírus. No dia 30, o vírus exibirá uma caixa de mensagens: "You are infected", e tentará deletar a pasta C:\WINDOWS, e todos os seus arquivos.
MDMA.C, .D, .H - Esta família
de virus de macro ataca as plataformas Windows e Macintosh do Word versões
6.X e 7.x. Consiste na Macro AUTOCLOSE. O usuário fica impossibilitado
de ler e editar macros Quando o Word infectado pelo virus MDMA.A
é executado no dia primeiro,vírus exibe o seguinte texto
numa caixa de mensagem: You are infected with MDMA_DMV. Brought to you
MDMA (Many Deliquent Modern Anarchists). Ele deleta arquivos nas plataformas
Macintosh, Windows 95, NT e 3.x.
AOS.A - Infecta arquivos executáveis. A maioria não tenta fazer qualquer coisa destrutiva mas apenas replicar a propagação infectando mais programas.Alguns destroem inadvertidamente os programas que infectam alterando o código original. Entretanto, uma minoria destes vírus é destrutiva e tentará formatar o hard drive em uma hora pré-determinada ou executar alguma outra ação maliciosa. A infecção por estes vírus pode ser notada por um aumento no tamanho do arquivo infectado. Em muitos casos, o vírus pode ser removido com sucesso.
JACKAL.A - Infecta as versões para Windows e Mac do Word 6.X e 7.X. consiste nas macros ASLIAUTOEXEC, AUTOOPEN, AUTOOPENX,FILEOPENX, ANTIMACROSVIRUS nodocumento infectado. No normal.dot, osnomes mudam para AUTOEXEC,FILEOPENX, FILEOPEN, ASLIAUTOEXEC,AUTOEXEC, ANTIMACROSVIRUS. O usuário fica impossibilitado de ler e editar os códigos de macro.
MDMA.C, .D, .H - Esta família
de virus de macro ataca as plataformas Windows e Macintosh do Word versões
6.X e 7.x. Consiste na Macro AUTOCLOSE. O usuário fica impossibilitado
de ler e editar macros Quando o Word infectado pelo virus MDMA.A
é executado no dia primeiro,vírus exibe o seguinte texto
numa caixa de mensagem: You are infected with MDMA_DMV. Brought to you
MDMA (Many Deliquent Modern Anarchists). Ele deleta arquivos nas plataformas
Macintosh, Windows 95, NT e 3.x.
TAMAGO.A - Este é um vírus
de macro que infecta arquivos do Word 97. Ele não consegue destruir
programas ou o setor de boot. Alguns podem criar programas
no hard drive e daí infectar outros programas executáveis.
Este é um tipo de vírus comum que pode ser adquirido ao abrir
um documento atachado de email. Alguns exibem mensagem em uma data
pré-determinada.
JACKAL.A - Infecta as versões para Windows e Mac do Word 6.X e 7.X. consiste nas macros ASLIAUTOEXEC, AUTOOPEN, AUTOOPENX,FILEOPENX, ANTIMACROSVIRUS nodocumento infectado. No normal.dot, osnomes mudam para AUTOEXEC,FILEOPENX, FILEOPEN, ASLIAUTOEXEC,AUTOEXEC, ANTIMACROSVIRUS. O usuário fica impossibilitado de ler e editar os códigos de macro.
MDMA.C, .D, .H - Esta família de virus de macro ataca as plataformas Windows e Macintosh do Word versões 6.X e 7.x. Consiste na Macro AUTOCLOSE. O usuário fica impossibilitado de ler e editar macros Quando o Word infectado pelo virus MDMA.A é executado no dia primeiro,vírus exibe o seguinte texto numa caixa de mensagem: You are infected with MDMA_DMV. Brought to you MDMA (Many Deliquent Modern Anarchists). Ele deleta arquivos nas plataformas Macintosh, Windows 95, NT e 3.x.
FHD.A - Este é um vírus
de macro que infecta arquivos do Word. Ele não consegue destruir
programas ou o setor de boot.
Alguns podem criar programas no hard drive e daí infectar outros
programas executáveis. Este é um tipo de vírus
comum que pode ser adquirido ao abrir um documento atachado de email. Alguns
exibem mensagem em uma data pré-determinada.
JACKAL.A - Infecta as versões para Windows e Mac do Word 6.X e 7.X. consiste nas macros ASLIAUTOEXEC, AUTOOPEN, AUTOOPENX,FILEOPENX, ANTIMACROSVIRUS nodocumento infectado. No normal.dot, osnomes mudam para AUTOEXEC,FILEOPENX, FILEOPEN, ASLIAUTOEXEC,AUTOEXEC, ANTIMACROSVIRUS. O usuário fica impossibilitado de ler e editar os códigos de macro.
TRIBUTE.A, .B - Este é um
vírus de macro fácil de ser removido que infecta documentos
do word. Poucos podem criar programas no hard drive do usuário.
Estes vírus são muito comuns, e se espalham mais
freqüentemente através de emails. Alguns espalham
uma mensagem em uma data pré-determinada.