PreviewFirewallPreviewFirewall PreviewPreview


Vírus que atacam em novembro

Dia Vírus Sintomas
Tribute.A;B Vírus de macro que se propaga infectando documentos das versões 6.x e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose", "AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro", "ToolsOptions", "ToolsCustomize", "Tribute". A carga principal do vírus é ativada no dia 30 ou 31, quando as macros acima (à exceção da macro AUTOOPEN) são disparadas. Isso faz abrir uma caixa de mensagens com a letra de "Goodbye English Rose". Nos outros dia de atuação, o programa também dispara caixas de mensagens. O comando "Ajuda / Sobre o Microsoft Word" mostra uma caixa de mensagens com o título Micro$uck Word.
Badboy.A-C Vírus de macro que remove entradas das funções "Tools/Macro", "Tools/Customize" e "File/Template" do menu do Word e protege o documento infectado com a senha gangsta. Sem a sua digitação, o usuário perde o acesso ao arquivo.
WM/CVCK1.B;E Infecta documentos nas versões 6.x/7.x do Word for Windows e Macintosh. Consiste nas macros Action, Actiondate, Autoexec, Autoopen, Editautotext, Fileprint, Fileprintdefault, Filetemplates, Stdclose, Toolsmacro num documento infectado. Os nomes das macros mudam para: Action, Actiondate, Autoclose, Defeatav, Editautotext, Fileprint, Fileprintdefault, Filetemplates, Stdopen, Toolsmacro no modelo Normal.Dot. Ele é ativado com os comandos Auto- e SystemMacros. Todas as macros são encriptadas, o que não permite ao usuário editar ou ver o código de macro.
Theatre.A Vírus de macro, que infecta arquivos .Doc e .Dot. Só atua na versão taiwanesa do word, devido a características desse programa.
02 Flip Vírus de boot residente de memória, que infecta arquivos .com, .exe e .ovl, o command.com e os primeiros setores do disco rígido (MBR), onde estão gravadas as informações que permitem a inicialização do sistema. No dia 2, máquinas infectadas apresentarão erros de distribuição de arquivos, diminuição de memória e aumento no tamanho de documentos.
02 Helper.C;E Essa família de vírus de macro cria senhas nos documentos infectados fechados nestas datas, impedindo que o usuário os edite. As senhas são as seguintes:
Helper.C: helpme; helper.E: helpthisthat
02 Alliance.A Insere macros nos documentos infectados e exibe a seguinte mensagem em um box:
You have been infected by Alliance
03 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
03 Helper.F;H Essa família de vírus de macro cria senhas nos documentos infectados fechados nestas datas, impedindo que o usuário os edite. As senhas são as seguintes:
Helper.F: HeLpLicK; e Helper.H: HeLpBosS
04 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
04 Helper.C;E Essa família de vírus de macro cria senhas nos documentos infectados fechados nestas datas, impedindo que o usuário os edite. As senhas são as seguintes: Helper.C: helpme; helper.D: helpthis; helper.E: helpthisthat
05 Jackal.A Vírus que infecta arquivos .exe, .com, setores de boot de disquetes, e setores de partição de discos rígidos.
05 AOS.A Vírus de macro que afeta documentos Word 97 no PC e esconde as funções Tools/Macro e File/Templates.
05 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
05 Helper.F;H Essa família de vírus de macro cria senhas nos documentos infectados fechados nestas datas, impedindo que o usuário os edite. As senhas são as seguintes:
Helper.F: HeLpLicK; Helper.H: HeLpBosS
06 Kompu.A Encriptado, é um vírus de macro que reside no AutoClose e AutoOpen e exibe uma janela com a seguinte mensagem:
Tahan Komi!, Mul on paha tuju!
Tahan Kommi!
06 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
06 Helper.C;E Essa família de vírus de macro cria senhas nos documentos infectados fechados nestas datas, impedindo que o usuário os edite. As senhas são as seguintes:
Helper.C: helpme; helper.E: helpthisthat
07 Eraser.H Vírus de macro que se propaga infectando arquivos das versões 6 e 7 do Word para Windows e Mac. Só é ativo na versão taiwanesa do Word, embora possa se espalhar pelo programa em outros idiomas. Consiste nas macros "AutoOpen", "FileOpen", "FileNew", "FileClose", "ZlockMacro", "ToolsMacro", "FileSaveAs", "FileTemplates", "B52".
07 Alliance.A Insere macros nos documentos infectados e exibe a seguinte mensagem em um box:
You have been infected by Alliance
07 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
08 Kompu.A Encriptado, é um vírus de macro que reside no AutoClose e AutoOpen e exibe uma janela com a seguinte mensagem:
Tahan Komi!, Mul on paha tuju!
Tahan Kommi!
08 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
09 Jackal.A Vírus que infecta arquivos .exe, .com, setores de boot de disquetes, e setores de partição de discos rígidos.
09 Trasher.D Vírus de macro que infecta arquivos o Excel Workbooks nas versões 7 e 97 do Excel para Windows. É ativado pelo uso da macro Auto_Open AutoMacro e cria o arquivo Personal.xlm no menu Iniciar do Excel. Quando um arquivo contaminado é executado, o vírus tenta apagar arquivos em diretórios utilizados por programas antivírus. Se ativado no dia 30, exibe a mensagem "You are infected", tentando em seguida apagar o diretório c:\windows
09 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
10 AOS.A Vírus de macro que afeta documentos Word 97 no PC e esconde as funções Tools/Macro e File/Templates.
10 Nono.A Infecta arquivos do Word 97. Inclui a técnica do virus Class, com a aplicação de um arquivo temporário para o módulo de inserção entre o vírus e o arquivo hospedeiro. contém dois módulos de macros de macro e um módulo class. Exporta os códigos para dois arquivos no diretório raiz do drive C:\ v1.bas e (user initials) (ou seja, se as iniciais do usuário são JB, o arquivo vai se chamar JB. Replica-se com os comandos auto e system macros. O vírus tem uma caixa de mensagem ativada por data e hora, mas não h· nenhum outro estrago de maior gravidade no HD.
10 Helper.A;B Essa família de vírus de macro cria senhas nos documentos infectados fechados nestas datas, impedindo que o usuário os edite. As senhas para esta variante é: help
10 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
11 Mercy.B Vírus de macro que infecta documentos do Word. Num arquivo infectado, o vírus se esconde nas macros File/Template, Tools/Macro, Organizer. A utilização desses comandos executa o código viral. Quando o arquivo é aberto no dia 11 de qualquer mês, apresenta a seguinte mensagem:
Espisode 2: TenFaces (The Series continue...)
The 10Faces is back! Hey Avers the name is 10Faces!!
Not Mercy.A - © reator of NoMercy-ok
11 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
11 CVCK1.A Infecta versões 6.x e 7.x do Word for Windows e for Macintosh. Consiste nas macros: action, actiondate, autoexec, autoexec, autoopen, editautotext, fileprint, fileprintdefault, filetemplates, stdclose, toolsmacro. No normal.dot, os nomes mudam para action, actiondate, autoclose, defeatav, editautotext, fileprint, fileprintdefault, filetemplates, stdopen, toolsmacro. Impossibilita o usuário de ler e editar os códigos de macro.
11 Junkface.A;B Vírus de macro que se propaga infectando arquivos das versões 6 e 7 Word para Windows e Mac. Quando um arquivo é fechado no dia 11, apresenta uma caixa com a seguinte mensagem:
"Hi you! My name is Junkies!
© No Mercy 1997"
11 Alliance.A Insere macros nos documentos infectados e exibe a seguinte mensagem em um box:
You have been infected by Alliance
12 Alliance.A Insere macros nos documentos infectados e exibe a seguinte mensagem em um box:
You have been infected by Alliance
12 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
13 Twno.A Vírus de macro encriptado, capaz de sobregravar o disco rígido, provocando a perda total dos dados. Twno propõe um jogo de aritmética mental. Se o usuário fornecer a resposta errada, o vírus irá abrir 20 documentos para cada questão. O Windows, então, passa a ser executado cada vez mais lentamente.
13 Friday.A Vírus de macro que infecta as versões 6 e 7 do Word para Windows e Mac. Consiste nas macros AutoOpen, Nops, Nopsa, que, no normal.dot, mudam para Nopo, Dateispeichern, Dateispeichernunter. Só se propaga no Word em alemão. No entanto, o vírus pode vir a infectar versões em outras línguas. O usuário fica impossibilitado de ler e editar códigos de macros.
13 Friday.D Vírus de macro que infecta as versões 6 e 7 do Word para Windows e Mac. Consiste nas macros AutoOpen, Nops, Nopsa, que, no normal.dot, mudam para Nopo, Dateispeichern, Dateispeichernunter. Só se propaga no Word em alemão. No entanto, o vírus pode vir a infectar versões em outras línguas. O usuário fica impossibilitado de ler e editar códigos de macros.
13 Badboy.A-C Vírus de macro que remove entradas das funções "Tools/Macro", "Tools/Customize" e "File/Template" do menu do Word e protege o documento infectado com a senha gangsta. Sem a sua digitação, o usuário perde o acesso ao arquivo.
13 Boom.A;B Sistemas infectados por este vírus de macro têm o menu do Word em alemão alterado, às 13h13 para "Mr Boombastic|and|Sir W.|are|watching|you|!|!|!"
13 WM/CVCK1.B;E Infecta documentos nas versões 6.x/7.x do Word for Windows e Macintosh. Consiste nas macros Action, Actiondate, Autoexec, Autoopen, Editautotext, Fileprint, Fileprintdefault, Filetemplates, Stdclose, Toolsmacro num documento infectado. Os nomes das macros mudam para: Action, Actiondate, Autoclose, Defeatav, Editautotext, Fileprint, Fileprintdefault, Filetemplates, Stdopen, Toolsmacro no modelo Normal.Dot. Ele é ativado com os comandos Auto- e SystemMacros. Todas as macros são encriptadas, o que não permite ao usuário editar ou ver o código de macro.
13 GoldSecret.B:int Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. Quando o comando Arquivo/Salvar como é utilizado aos 13 segundos de cada minuto, o vírus estabelece a senha VisuaLand para o documento.
13 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
14 Class.B Este vírus afeta documentos do Word 97 e desabilita a macro "AutoOpen". Ele cria um arquivo temporário com o código-fonte do vírus na raiz do disco rígido em C:\class.sys. No dia 14, arquivos infectados executados podem exibir uma caixa de diálogo com a seguinte mensagem:
VicodinES Loves You /
Class.Poppy

I Think "(word97 reg.User name)" is a big stupid jerk!
14 W97M/Class.D Vírus de macro que se propaga em documentos do Word 97 para Windows. Quando executado, o vírus cria um arquivo temporário com seu código-fonte na raiz do disco rígido em C:\class.sys. No dia 14, arquivos infectados executados podem exibir uma caixa de diálogo com a seguinte mensagem: Class.Poppy I Think "(word97 user name)" is a big stupid jerk!
14 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
15 Jackal.A Vírus que infecta arquivos .exe, .com, setores de boot de disquetes, e setores de partição de discos rígidos
15 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
15 Tribute.A;B Vírus de macro que se propaga infectando documentos das versões 6.x e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose", "AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro", "ToolsOptions", "ToolsCustomize", "Tribute". A carga principal do vírus é ativada no dia 30 ou 31, quando as macros acima (à exceção da macro AUTOOPEN) são disparadas. Isso faz abrir uma caixa de mensagens com a letra de "Goodbye English Rose". Nos outros dia de atuação, o programa também dispara caixas de mensagens. O comando "Ajuda / Sobre o Microsoft Word" mostra uma caixa de mensagens com o título Micro$uck Word.
15 Theatre.A Vírus de macro, que infecta arquivos .Doc e .Dot. Só atua na versão taiwanesa do word, devido a características desse programa.
15 AOS.A Vírus de macro que afeta documentos Word 97 no PC e esconde as funções Tools/Macro e File/Templates.
16 Tribute.A;B Vírus de macro que se propaga infectando documentos das versões 6.x e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose", "AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro", "ToolsOptions", "ToolsCustomize", "Tribute". A carga principal do vírus é ativada no dia 30 ou 31, quando as macros acima (à exceção da macro AUTOOPEN) são disparadas. Isso faz abrir uma caixa de mensagens com a letra de "Goodbye English Rose". Nos outros dia de atuação, o programa também dispara caixas de mensagens. O comando "Ajuda / Sobre o Microsoft Word" mostra uma caixa de mensagens com o título Micro$uck Word.
16 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
16 Concept.F,G,J Variantes do primeiro vírus de macro do mundo dos computadores, substituem pontos por vírgulas, letras a por e, e and por not nos documentos infectados. Também exibem a mensagem Your computer is infected with Parasite Virus, Version 1.0.
16 Eraser.H Vírus de macro que se propaga infectando arquivos das versões 6 e 7 do Word para Windows e Mac. Só é ativo na versão taiwanesa do Word, embora possa se espalhar pelo programa em outros idiomas. Consiste nas macros "AutoOpen", "FileOpen", "FileNew", "FileClose", "ZlockMacro", "ToolsMacro", "FileSaveAs", "FileTemplates", "B52".
17 Jackal.A Vírus que infecta arquivos .exe, .com, setores de boot de disquetes, e setores de partição de discos rígidos.
17 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
18 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
19 Tribute.A,B Vírus de macro que se propaga infectando documentos das versões 6.x e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose", "AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro", "ToolsOptions", "ToolsCustomize", "Tribute". No dia 1º ou 19, uma caixa de diálogo com  a mensagem
"Diana Tribute"
press any key to continue... aparece.
19 Firkin.worm Este worm começa num computador infectado quando os arquivos ashield.pif e mstum.pif são copiados para o diretório windows\startm~1\programs\startup, e são executados no boot seguinte do computador. A propagação se dá simplesmente por compartilhamentos abertos de rede. o arquivo ashield.pif roda o hide.bat, que usa o ashield.exe para esconder a janela que o processo de worm deixaria, de outra forma, invisível. O mstum.pif roda o mstum.bat, que È o verdadeiro processo de worming, que roda em segundo plano. A primeira coisa que o mstum.bat faz È pausar por 10 segundos antes de atuar. Então, ele roda o final.bat, que escolhe randomicamente uma subrede para escanear. Depois de "passear" pela rede e pelo computador local, o vírus se instala no arquivo c:\autoexec.bat da máquina remota, que, quando religada, faz com que o modem ou ligue para 911ou tenta formatar o HD, exibindo a mensagem: "You have been sLamMeD By fOREsKIN mOThERf*****"
19 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
20 Gurre.A Vírus de macro que infecta documentos do word. Contém uma macro destrutiva que cria um arquivo C:W.bat, que formata o drive C:
20 AOS.A Vírus de macro que afeta documentos Word 97 no PC e esconde as funções Tools/Macro e File/Templates.
20 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
20 WM/Eraser.A:Tw Vírus de macro que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro". Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa de diálogo em forma de calculadora aparece. O usuário deve digitar a resposta num campo da calculadora para impedir que o documento se multiplique. A resposta correta é 'gdh's new macro game-1'
21 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
22 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
23 Trasher.D Vírus de macro que infecta arquivos o Excel Workbooks nas versões 7 e 97 do Excel para Windows. É ativado pelo uso da macro Auto_Open AutoMacro e cria o arquivo Personal.xlm no menu Iniciar do Excel. Quando um arquivo contaminado é executado, o vírus tenta apagar arquivos em diretórios utilizados por programas antivírus. Se ativado no dia 30, exibe a mensagem "You are infected", tentando em seguida apagar o diretório c:\windows
23 Melissa.o@mm Infecta arquivos de Word 97. Replica-se sob o release SR-1 do Word 97. Desliga o aviso de macro do Word. Consiste num módulo "x". que é uma cópia do vírus Melissa.a, que contém um comando para enviar o arquivo infectado pelo Outlook. Os documentos infectados contêm a subrotina "Document_Close". A rotina de e-mail do Outlook È projetada para criar uma mensagem para os 100 primeiros da lista de endereços com o assunto: "Duhalde Presidente " (Nome de usuário Office97), e o corpo da mensagem contém a frase: "Programa de gobierno 1999 - 2004."
23 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
24 Concept.L,M Outras variantes do vírus descoberto em agosto de 95, deletam o arquivo c:\deleteme. Exibe ainda a seguinte mensagem:
MSGBOX
"UH Ohhh
Normal.dot just got infected
24 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
25 Jackal.A Vírus que infecta arquivos .exe, .com, setores de boot de disquetes, e setores de partição de discos rígidos.
25 AOS.A Vírus de macro que afeta documentos Word 97 no PC e esconde as funções Tools/Macro e File/Templates.
25 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
26 Tamago.A Vírus de macro brasileiro que substitui o autoexec.bat pela figura do famoso bichinho virtual com o comando deltree /y c:\*.*> nul. Na próxima inicialização do sistema infectado, todos os arquivos do drive C: serão destruídos.
26 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
27 Jackal.A Vírus que infecta arquivos .exe, .com, setores de boot de disquetes, e setores de partição de discos rígidos.
27 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
27 Helper.F;H Essa família de vírus de macro cria senhas nos documentos infectados fechados nestas datas, impedindo que o usuário os edite. As senhas são as seguintes:
Helper.F: HeLpLicK; e Helper.H: HeLpBosS
28 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
28 WM/Eraser.B;C:Tw Vírus de macro destrutivo que se propaga infectando as versões 6.x e 7.x do Word para PC e Mac. O vírus esconde as funcionalidades "File/Template" e "ToolsMacro". Ao ser executado, o vírus tenta apagar arquivos críticos do drive C:\ ou mesmo o próprio C:\. Quando o gatilho é ativado, uma caixa de mensagem aparece um texto começando com a frase: 'Chungking Express . . .'. Outras caixas de diálogo também são mostradas e pedem uma resposta.
29 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl".
30 Jackal.A Vírus que infecta arquivos .exe, .com, setores de boot de disquetes, e setores de partição de discos rígidos
30 AOS.A Vírus de macro que afeta documentos Word 97 no PC e esconde as funções Tools/Macro e File/Templates.
30 FHD.A Afeta as versões 6.x e 7.x do Word para Mac e Windows e é ativado com a utilização do comando AutoMacros. Todas as macros são encriptadas usando o padrão "execute-only" do Word. Por isso, o usuário não pode ver ou editar o código de macro. Quando arquivos infectados são abertos nos dia 30 ou 31 de qualquer mês, o drive C: é formatado
30 MDMA.C,D,H Destrutivo, este vírus de macro atua em datas diferentes conforme a plataforma contaminada. Em sistemas Macintosh, seu ataque é ativado no dia 5, a partir da execução do seguinte comando: Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos do disco rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl
30 Tribute.A,B Vírus de macro que se propaga infectando documentos das versões 6.x e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose", "AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro", "ToolsOptions", "ToolsCustomize", "Tribute". No dia 1º ou 19, uma caixa de diálogo com a mensagem "Diana Tribute" press any key to continue... aparece

 

** Fonte: Mundo Digital/Universo Online