Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Virus: W97M/Assilem.G. Afecta Word en español solamente
 
VSantivirus No. 292 - Año 5 - Jueves 26 de abril de 2001

Nombre: W97M/Assilem.G
Tipo: Virus de macros Word 97/2000
Alias: Assilem.G
Nombre de macro: NoDrives

Los virus llamados Assilem, son una variante corrupta del gusano Melissa. Melissa es ampliamente conocido por su capacidad de reenviarse a si mismo a los contactos de la libreta de direcciones del Outlook.

Existen muchas variantes del Melissa, pero aquellas que no son capaces de enviarse vía e-mail, son virus, pero no gusanos. Cualquier variante del Melissa que no sea capaz de propagarse enviándose a través del correo electrónico, recibe el nombre de Assilem, que es Melissa escrito al revés.

Esta variante en particular, está escrita para funcionar en la versión en español del Microsoft Word únicamente.

W97M/Assilem.G deshabilitará las barras de comandos en español, y las opciones "Confirmar conversiones al abrir", "Protección antivirus en macros", "Preguntar si guarda la plantilla normal" y la opción Herramientas/Macros.

El virus infecta la plantilla NORMAL.DOT y copia allí su código.

La rutina maliciosa que posee el virus se activa en cualquier día de enero de 2000 (ya no se activará, a menos que cambiemos la fecha del sistema en nuestra computadora). Sin embargo, pueden escribirse versiones que actúen en cualquier otro momento. En esa fecha, el virus genera el archivo "c:\NoD.reg", y modifica la siguiente rama del registro:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDrives=dword:03ffffff

Esto ocultará el nombre de los discos en el Explorador.

Para eliminar este virus de un sistema infectado, ejecute un antivirus actualizado. Se sugiere F-MACROW, gratuito para uso personal, que usted puede bajar de nuestro sitio (bajo F-PROT). Se sugiere actualizarlo con el último archivo MACRODEF2.ZIP

Luego, ejecute REGEDIT (desde Inicio, Ejecutar), busque y borre en el registro la clave "NoDrives" mencionada antes (borre solo "NoDrives").

En Word 97, seleccione Herramientas, Opciones, pinche en la lengüeta General, y marque la última casilla: "Protección antivirus en macros" y "Confirmar conversiones al abrir". En Word 2000, vaya a Herramientas, Seguridad, y cambie el nivel a Medio o Alto.

En Guardar, Opciones, marque "Preguntar si guarda la plantilla normal" o similar.

Fuente: Computer Associates, McAfee

Ver también:
28/mar/00 - Virus: Melissa. El comienzo

 

Copyright 1996-2001 Video Soft BBS