 |
Vírus que atacam em novembro
| Dia |
Vírus |
Sintomas |
| 1º |
Tribute.A;B |
Vírus
de macro que se propaga infectando documentos das versões 6.x
e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose",
"AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro",
"ToolsOptions", "ToolsCustomize", "Tribute". A carga principal
do vírus é ativada no dia 30 ou 31, quando as macros acima (à
exceção da macro AUTOOPEN) são disparadas. Isso faz abrir uma
caixa de mensagens com a letra de "Goodbye English Rose". Nos
outros dia de atuação, o programa também dispara caixas de mensagens.
O comando "Ajuda / Sobre o Microsoft Word" mostra uma caixa
de mensagens com o título Micro$uck Word. |
| 1º |
Badboy.A-C |
Vírus
de macro que remove entradas das funções "Tools/Macro", "Tools/Customize"
e "File/Template" do menu do Word e protege o documento infectado
com a senha gangsta. Sem a sua digitação, o usuário perde o
acesso ao arquivo. |
| 1º |
WM/CVCK1.B;E |
Infecta
documentos nas versões 6.x/7.x do Word for Windows e Macintosh.
Consiste nas macros Action, Actiondate, Autoexec, Autoopen,
Editautotext, Fileprint, Fileprintdefault, Filetemplates, Stdclose,
Toolsmacro num documento infectado. Os nomes das macros mudam
para: Action, Actiondate, Autoclose, Defeatav, Editautotext,
Fileprint, Fileprintdefault, Filetemplates, Stdopen, Toolsmacro
no modelo Normal.Dot. Ele é ativado com os comandos Auto- e
SystemMacros. Todas as macros são encriptadas, o que não permite
ao usuário editar ou ver o código de macro. |
| 1º |
Theatre.A |
Vírus
de macro, que infecta arquivos .Doc e .Dot. Só atua na versão
taiwanesa do word, devido a características desse programa.
|
| 02 |
Flip |
Vírus
de boot residente de memória, que infecta arquivos .com,
.exe e .ovl, o command.com e os primeiros
setores do disco rígido (MBR), onde estão gravadas as informações
que permitem a inicialização do sistema. No dia 2, máquinas
infectadas apresentarão erros de distribuição de arquivos, diminuição
de memória e aumento no tamanho de documentos. |
| 02 |
Helper.C;E |
Essa
família de vírus de macro cria senhas nos documentos infectados
fechados nestas datas, impedindo que o usuário os edite. As
senhas são as seguintes:
Helper.C: helpme; helper.E: helpthisthat |
| 02 |
Alliance.A |
Insere
macros nos documentos infectados e exibe a seguinte mensagem
em um box:
You have been infected by Alliance |
| 03 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 03 |
Helper.F;H |
Essa
família de vírus de macro cria senhas nos documentos infectados
fechados nestas datas, impedindo que o usuário os edite. As
senhas são as seguintes:
Helper.F: HeLpLicK; e Helper.H: HeLpBosS |
| 04 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x
do Word para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 04 |
Helper.C;E |
Essa
família de vírus de macro cria senhas nos documentos infectados
fechados nestas datas, impedindo que o usuário os edite. As
senhas são as seguintes: Helper.C: helpme; helper.D: helpthis;
helper.E: helpthisthat |
| 05 |
Jackal.A |
Vírus
que infecta arquivos .exe, .com, setores de boot
de disquetes, e setores de partição de discos rígidos. |
| 05 |
AOS.A |
Vírus
de macro que afeta documentos Word 97 no PC e esconde as funções
Tools/Macro e File/Templates. |
| 05 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 05 |
Helper.F;H |
Essa
família de vírus de macro cria senhas nos documentos infectados
fechados nestas datas, impedindo que o usuário os edite. As
senhas são as seguintes:
Helper.F: HeLpLicK; Helper.H: HeLpBosS |
| 06 |
Kompu.A |
Encriptado, é um vírus de macro que reside no AutoClose
e AutoOpen e exibe uma janela com a seguinte mensagem:
Tahan Komi!, Mul on paha tuju!
Tahan Kommi! |
| 06 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 06 |
Helper.C;E |
Essa
família de vírus de macro cria senhas nos documentos infectados
fechados nestas datas, impedindo que o usuário os edite. As
senhas são as seguintes:
Helper.C: helpme; helper.E: helpthisthat |
| 07 |
Eraser.H |
Vírus
de macro que se propaga infectando arquivos das versões 6 e
7 do Word para Windows e Mac. Só é ativo na versão taiwanesa
do Word, embora possa se espalhar pelo programa em outros idiomas.
Consiste nas macros "AutoOpen", "FileOpen", "FileNew", "FileClose",
"ZlockMacro", "ToolsMacro", "FileSaveAs", "FileTemplates", "B52". |
| 07 |
Alliance.A |
Insere
macros nos documentos infectados e exibe a seguinte mensagem
em um box:
You have been infected by Alliance |
| 07 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 08 |
Kompu.A |
Encriptado, é um vírus de macro que reside no AutoClose
e AutoOpen e exibe uma janela com a seguinte mensagem:
Tahan Komi!, Mul on paha tuju!
Tahan Kommi! |
| 08 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 09 |
Jackal.A |
Vírus
que infecta arquivos .exe, .com, setores de boot
de disquetes, e setores de partição de discos rígidos. |
| 09 |
Trasher.D |
Vírus
de macro que infecta arquivos o Excel Workbooks nas versões
7 e 97 do Excel para Windows. É ativado pelo uso da macro Auto_Open
AutoMacro e cria o arquivo Personal.xlm no menu Iniciar
do Excel. Quando um arquivo contaminado é executado, o vírus
tenta apagar arquivos em diretórios utilizados por programas
antivírus. Se ativado no dia 30, exibe a mensagem "You are infected",
tentando em seguida apagar o diretório c:\windows |
| 09 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 10 |
AOS.A |
Vírus
de macro que afeta documentos Word 97 no PC e esconde as funções
Tools/Macro e File/Templates. |
| 10 |
Nono.A |
Infecta
arquivos do Word 97. Inclui a técnica do virus Class, com a
aplicação de um arquivo temporário para o módulo de inserção
entre o vírus e o arquivo hospedeiro. contém dois módulos de
macros de macro e um módulo class. Exporta os códigos para dois
arquivos no diretório raiz do drive C:\ v1.bas e (user initials)
(ou seja, se as iniciais do usuário são JB, o arquivo vai se
chamar JB. Replica-se com os comandos auto e system macros.
O vírus tem uma caixa de mensagem ativada por data e hora, mas
não h· nenhum outro estrago de maior gravidade no HD. |
| 10 |
Helper.A;B |
Essa
família de vírus de macro cria senhas nos documentos infectados
fechados nestas datas, impedindo que o usuário os edite. As
senhas para esta variante é: help |
| 10 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 11 |
Mercy.B |
Vírus
de macro que infecta documentos do Word. Num arquivo infectado,
o vírus se esconde nas macros File/Template, Tools/Macro,
Organizer. A utilização desses comandos executa o código
viral. Quando o arquivo é aberto no dia 11 de qualquer mês,
apresenta a seguinte mensagem:
Espisode 2: TenFaces (The Series continue...)
The 10Faces is back! Hey Avers the name is 10Faces!!
Not Mercy.A - © reator of NoMercy-ok |
| 11 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 11 |
CVCK1.A |
Infecta versões 6.x e 7.x do Word for Windows e for Macintosh.
Consiste nas macros: action, actiondate, autoexec, autoexec,
autoopen, editautotext, fileprint, fileprintdefault, filetemplates,
stdclose, toolsmacro. No normal.dot, os nomes mudam para action,
actiondate, autoclose, defeatav, editautotext, fileprint, fileprintdefault,
filetemplates, stdopen, toolsmacro. Impossibilita o usuário
de ler e editar os códigos de macro. |
| 11 |
Junkface.A;B |
Vírus
de macro que se propaga infectando arquivos das versões 6 e
7 Word para Windows e Mac. Quando um arquivo é fechado no dia
11, apresenta uma caixa com a seguinte mensagem:
"Hi you! My name is Junkies!
© No Mercy 1997" |
| 11 |
Alliance.A |
Insere
macros nos documentos infectados e exibe a seguinte mensagem
em um box:
You have been infected by Alliance |
| 12 |
Alliance.A |
Insere
macros nos documentos infectados e exibe a seguinte mensagem
em um box:
You have been infected by Alliance |
| 12 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 13 |
Twno.A |
Vírus
de macro encriptado, capaz de sobregravar o disco rígido, provocando
a perda total dos dados. Twno propõe um jogo de aritmética mental.
Se o usuário fornecer a resposta errada, o vírus irá abrir 20
documentos para cada questão. O Windows, então, passa a ser
executado cada vez mais lentamente. |
| 13 |
Friday.A |
Vírus
de macro que infecta as versões 6 e 7 do Word para Windows e
Mac. Consiste nas macros AutoOpen, Nops, Nopsa,
que, no normal.dot, mudam para Nopo, Dateispeichern,
Dateispeichernunter. Só se propaga no Word em alemão.
No entanto, o vírus pode vir a infectar versões em outras línguas.
O usuário fica impossibilitado de ler e editar códigos de macros.
|
| 13 |
Friday.D |
Vírus
de macro que infecta as versões 6 e 7 do Word para Windows e
Mac. Consiste nas macros AutoOpen, Nops, Nopsa,
que, no normal.dot, mudam para Nopo, Dateispeichern,
Dateispeichernunter. Só se propaga no Word em alemão.
No entanto, o vírus pode vir a infectar versões em outras línguas.
O usuário fica impossibilitado de ler e editar códigos de macros.
|
| 13 |
Badboy.A-C |
Vírus
de macro que remove entradas das funções "Tools/Macro", "Tools/Customize"
e "File/Template" do menu do Word e protege o documento infectado
com a senha gangsta. Sem a sua digitação, o usuário perde
o acesso ao arquivo. |
| 13 |
Boom.A;B |
Sistemas
infectados por este vírus de macro têm o menu do Word em alemão
alterado, às 13h13 para "Mr Boombastic|and|Sir W.|are|watching|you|!|!|!" |
| 13 |
WM/CVCK1.B;E |
Infecta
documentos nas versões 6.x/7.x do Word for Windows e Macintosh.
Consiste nas macros Action, Actiondate, Autoexec, Autoopen,
Editautotext, Fileprint, Fileprintdefault, Filetemplates, Stdclose,
Toolsmacro num documento infectado. Os nomes das macros
mudam para: Action, Actiondate, Autoclose, Defeatav, Editautotext,
Fileprint, Fileprintdefault, Filetemplates, Stdopen, Toolsmacro
no modelo Normal.Dot. Ele é ativado com os comandos Auto-
e SystemMacros. Todas as macros são encriptadas, o que não permite
ao usuário editar ou ver o código de macro. |
| 13 |
GoldSecret.B:int |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. Quando o comando Arquivo/Salvar como é utilizado
aos 13 segundos de cada minuto, o vírus estabelece a senha VisuaLand
para o documento. |
| 13 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 14 |
Class.B |
Este
vírus afeta documentos do Word 97 e desabilita a macro "AutoOpen".
Ele cria um arquivo temporário com o código-fonte do vírus na
raiz do disco rígido em C:\class.sys. No dia 14, arquivos
infectados executados podem exibir uma caixa de diálogo com
a seguinte mensagem:
VicodinES Loves You /
Class.Poppy
I Think "(word97 reg.User name)" is a big stupid jerk! |
| 14 |
W97M/Class.D |
Vírus de macro que se propaga em documentos do Word 97 para
Windows. Quando executado, o vírus cria um arquivo temporário
com seu código-fonte na raiz do disco rígido em C:\class.sys.
No dia 14, arquivos infectados executados podem exibir uma caixa
de diálogo com a seguinte mensagem: Class.Poppy I Think "(word97
user name)" is a big stupid jerk! |
| 14 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 15 |
Jackal.A |
Vírus
que infecta arquivos .exe, .com, setores de boot
de disquetes, e setores de partição de discos rígidos |
| 15 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 15 |
Tribute.A;B |
Vírus
de macro que se propaga infectando documentos das versões 6.x
e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose",
"AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro",
"ToolsOptions", "ToolsCustomize", "Tribute". A carga principal
do vírus é ativada no dia 30 ou 31, quando as macros acima (à
exceção da macro AUTOOPEN) são disparadas. Isso faz abrir uma
caixa de mensagens com a letra de "Goodbye English Rose". Nos
outros dia de atuação, o programa também dispara caixas de mensagens.
O comando "Ajuda / Sobre o Microsoft Word" mostra uma caixa
de mensagens com o título Micro$uck Word. |
| 15 |
Theatre.A |
Vírus
de macro, que infecta arquivos .Doc e .Dot. Só atua na versão
taiwanesa do word, devido a características desse programa.
|
| 15 |
AOS.A |
Vírus
de macro que afeta documentos Word 97 no PC e esconde as funções
Tools/Macro e File/Templates. |
| 16 |
Tribute.A;B |
Vírus
de macro que se propaga infectando documentos das versões 6.x
e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose",
"AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro",
"ToolsOptions", "ToolsCustomize", "Tribute". A carga principal
do vírus é ativada no dia 30 ou 31, quando as macros acima (à
exceção da macro AUTOOPEN) são disparadas. Isso faz abrir uma
caixa de mensagens com a letra de "Goodbye English Rose". Nos
outros dia de atuação, o programa também dispara caixas de mensagens.
O comando "Ajuda / Sobre o Microsoft Word" mostra uma caixa
de mensagens com o título Micro$uck Word. |
| 16 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 16 |
Concept.F,G,J |
Variantes
do primeiro vírus de macro do mundo dos computadores, substituem
pontos por vírgulas, letras a por e, e and
por not nos documentos infectados. Também exibem a mensagem
Your computer is infected with Parasite Virus, Version 1.0. |
| 16 |
Eraser.H |
Vírus
de macro que se propaga infectando arquivos das versões 6 e
7 do Word para Windows e Mac. Só é ativo na versão taiwanesa
do Word, embora possa se espalhar pelo programa em outros idiomas.
Consiste nas macros "AutoOpen", "FileOpen", "FileNew", "FileClose",
"ZlockMacro", "ToolsMacro", "FileSaveAs", "FileTemplates", "B52". |
| 17 |
Jackal.A |
Vírus
que infecta arquivos .exe, .com, setores de boot
de disquetes, e setores de partição de discos rígidos. |
| 17 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 18 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 19 |
Tribute.A,B |
Vírus
de macro que se propaga infectando documentos das versões 6.x
e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose",
"AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro",
"ToolsOptions", "ToolsCustomize", "Tribute". No dia 1º ou 19,
uma caixa de diálogo com a mensagem
"Diana Tribute"
press any key to continue... aparece. |
| 19 |
Firkin.worm |
Este
worm começa num computador infectado quando os arquivos ashield.pif
e mstum.pif são copiados para o diretório windows\startm~1\programs\startup,
e são executados no boot seguinte do computador. A propagação
se dá simplesmente por compartilhamentos abertos de rede. o
arquivo ashield.pif roda o hide.bat, que usa o ashield.exe para
esconder a janela que o processo de worm deixaria, de outra
forma, invisível. O mstum.pif roda o mstum.bat, que È o verdadeiro
processo de worming, que roda em segundo plano. A primeira coisa
que o mstum.bat faz È pausar por 10 segundos antes de atuar.
Então, ele roda o final.bat, que escolhe randomicamente uma
subrede para escanear. Depois de "passear" pela rede e pelo
computador local, o vírus se instala no arquivo c:\autoexec.bat
da máquina remota, que, quando religada, faz com que o modem
ou ligue para 911ou tenta formatar o HD, exibindo a mensagem:
"You have been sLamMeD By fOREsKIN mOThERf*****" |
| 19 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 20 |
Gurre.A |
Vírus
de macro que infecta documentos do word. Contém uma macro destrutiva
que cria um arquivo C:W.bat, que formata o drive C: |
| 20 |
AOS.A |
Vírus
de macro que afeta documentos Word 97 no PC e esconde as funções
Tools/Macro e File/Templates. |
| 20 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 20 |
WM/Eraser.A:Tw |
Vírus
de macro que se propaga infectando as versões 6.x e 7.x do Word
para PC e Mac. O vírus esconde a funcionalidade "Tools/Macro".
Se o comando "File/New" é usado e o dia é 20 ou menos, uma caixa
de diálogo em forma de calculadora aparece. O usuário deve digitar
a resposta num campo da calculadora para impedir que o documento
se multiplique. A resposta correta é 'gdh's new macro game-1' |
| 21 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a
plataforma contaminada. Em sistemas Macintosh, seu ataque é
ativado no dia 5, a partir da execução do seguinte comando:
Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos
do disco rígido infectado. Nas plataformas Win 95, NT e 3.x,
o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma
série de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 22 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a
plataforma contaminada. Em sistemas Macintosh, seu ataque é
ativado no dia 5, a partir da execução do seguinte comando:
Kill MacIDS ("****"), que deleta todos os subdiretórios e arquivos
do disco rígido infectado. Nas plataformas Win 95, NT e 3.x,
o ataque ocorre depois do dia 21. O MDMA.C, então, executa uma
série de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 23 |
Trasher.D |
Vírus
de macro que infecta arquivos o Excel Workbooks nas versões
7 e 97 do Excel para Windows. É ativado pelo uso da macro Auto_Open
AutoMacro e cria o arquivo Personal.xlm no menu Iniciar
do Excel. Quando um arquivo contaminado é executado, o vírus
tenta apagar arquivos em diretórios utilizados por programas
antivírus. Se ativado no dia 30, exibe a mensagem "You are infected",
tentando em seguida apagar o diretório c:\windows |
| 23 |
Melissa.o@mm |
Infecta
arquivos de Word 97. Replica-se sob o release SR-1 do Word 97.
Desliga o aviso de macro do Word. Consiste num módulo "x". que
é uma cópia do vírus Melissa.a, que contém um comando para enviar
o arquivo infectado pelo Outlook. Os documentos infectados contêm
a subrotina "Document_Close". A rotina de e-mail do Outlook
È projetada para criar uma mensagem para os 100 primeiros da
lista de endereços com o assunto: "Duhalde Presidente " (Nome
de usuário Office97), e o corpo da mensagem contém a frase:
"Programa de gobierno 1999 - 2004." |
| 23 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 24 |
Concept.L,M |
Outras
variantes do vírus descoberto em agosto de 95, deletam o arquivo
c:\deleteme. Exibe ainda a seguinte mensagem:
MSGBOX
"UH Ohhh
Normal.dot just got infected |
| 24 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 25 |
Jackal.A |
Vírus
que infecta arquivos .exe, .com, setores de boot
de disquetes, e setores de partição de discos rígidos. |
| 25 |
AOS.A |
Vírus
de macro que afeta documentos Word 97 no PC e esconde as funções
Tools/Macro e File/Templates. |
| 25 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 26 |
Tamago.A |
Vírus
de macro brasileiro que substitui o autoexec.bat pela
figura do famoso bichinho virtual com o comando deltree /y c:\*.*>
nul. Na próxima inicialização do sistema infectado, todos os
arquivos do drive C: serão destruídos. |
| 26 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 27 |
Jackal.A |
Vírus
que infecta arquivos .exe, .com, setores de boot
de disquetes, e setores de partição de discos rígidos. |
| 27 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 27 |
Helper.F;H |
Essa
família de vírus de macro cria senhas nos documentos infectados
fechados nestas datas, impedindo que o usuário os edite. As
senhas são as seguintes:
Helper.F: HeLpLicK; e Helper.H: HeLpBosS |
| 28 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 28 |
WM/Eraser.B;C:Tw |
Vírus
de macro destrutivo que se propaga infectando as versões
6.x e 7.x do Word para PC e Mac. O vírus esconde as funcionalidades
"File/Template" e "ToolsMacro". Ao ser executado, o vírus tenta
apagar arquivos críticos do drive C:\ ou mesmo o próprio C:\.
Quando o gatilho é ativado, uma caixa de mensagem aparece um
texto começando com a frase: 'Chungking Express . . .'. Outras
caixas de diálogo também são mostradas e pedem uma resposta. |
| 29 |
MDMA.C,D,H |
Destrutivo, este vírus de macro atua em datas diferentes
conforme a plataforma contaminada. Em sistemas Macintosh, seu
ataque é ativado no dia 5, a partir da execução do seguinte
comando: Kill MacIDS ("****"), que deleta todos os subdiretórios
e arquivos do disco rígido infectado. Nas plataformas Win 95,
NT e 3.x, o ataque ocorre depois do dia 21. O MDMA.C, então,
executa uma série de comandos, culminando com: Kill "c:\windows\system\*.cpl". |
| 30 |
Jackal.A |
Vírus
que infecta arquivos .exe, .com, setores de boot de disquetes,
e setores de partição de discos rígidos |
| 30 |
AOS.A |
Vírus de macro que afeta documentos Word 97 no PC e esconde
as funções Tools/Macro e File/Templates. |
| 30 |
FHD.A |
Afeta
as versões 6.x e 7.x do Word para Mac e Windows e é ativado
com a utilização do comando AutoMacros. Todas as macros são
encriptadas usando o padrão "execute-only" do Word. Por isso,
o usuário não pode ver ou editar o código de macro. Quando arquivos
infectados são abertos nos dia 30 ou 31 de qualquer mês, o drive
C: é formatado |
| 30 |
MDMA.C,D,H |
Destrutivo,
este vírus de macro atua em datas diferentes conforme a plataforma
contaminada. Em sistemas Macintosh, seu ataque é ativado no
dia 5, a partir da execução do seguinte comando: Kill MacIDS
("****"), que deleta todos os subdiretórios e arquivos do disco
rígido infectado. Nas plataformas Win 95, NT e 3.x, o ataque
ocorre depois do dia 21. O MDMA.C, então, executa uma série
de comandos, culminando com: Kill "c:\windows\system\*.cpl |
| 30 |
Tribute.A,B |
Vírus
de macro que se propaga infectando documentos das versões 6.x
e 7x do Word para PC e Mac. Ele codifica as macros "AutoClose",
"AutoOpen", "FileTemplates", "HelpAbout", "LadyDi", "ToolsMacro",
"ToolsOptions", "ToolsCustomize", "Tribute". No dia 1º ou 19,
uma caixa de diálogo com a mensagem "Diana Tribute" press any
key to continue... aparece |
** Fonte: Mundo Digital/Universo Online
|