|
VSantivirus No. 700 - Año 6 - Viernes 7 de junio de 2002
WPro/Spenty.A. Macro de Lotus Word Pro borra discos duros
http://www.vsantivirus.com/spenty-a.htm
Nombre: WPro/Spenty.A
Tipo: Virus de macros de Lotus Word Pro
Alias: WPRO_SPENTY.A, WordPro.Spenty
Fecha: 3/jun/02
Tamaño: 6,449 bytes
Fuente: Trend
Este destructivo virus de macros de Lotus Word Pro, es capaz de borrar todo el contenido de las unidades de disco
C, D y E, si el mes actual es 5 (mayo), o el día es 20 (cualquier mes del año).
Reside en los macros DocumentOpened() y DocumentCreated(), e infecta todos los documentos que son abiertos o creados.
Protege con una clave los documentos infectados, evitando de este modo el acceso a los mismos en el futuro. Para poder hacerlo, se debería teclear la clave
"72041" (el usuario lo ignora).
También modifica algunos ítems del módulo definido por el usuario
(!mysub), dejando las siguientes opciones del menú inaccesibles:
Archivo>Configuración del
usuario>Preferencias
Archivo>Grabar
Archivo>TeamMail...
Edición>Preferencias de visualización
Crear>Documento maestro
Si se ejecuta cualquier día de mayo, o
cualquier día 20 de cualquier otro mes del año, el virus realiza las siguientes acciones:
1. Intenta descargar un archivo llamado INFO.HTML de algunos de los siguientes sitios:
10.24.88.88
10.25.88.88
129.9.161.55
10.57.88.88
2. Si la descarga se produce satisfactoriamente, visualiza el archivo descargado con el browser, mientras inserta en el archivo de proceso por lotes
C:\AUTOEXEC.BAT, las instrucciones para borrar todo el contenido de las unidades
C:\, D:\ y E:\ (si existen), la próxima vez que la computadora se reinicie.
Para eliminar el virus de un sistema infectado, actualice sus antivirus y realice un examen completo de todos sus archivos.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|