Vírus encontrados em nossa base-de-dados:
|
| Nome do Vírus | Vírus do tipo | Origem | Data de Ataque |
| Hellgate |
MACRO |
EUA |
9/março |
Descrição Resumida: O vírus Hellgate.A se propaga infectando documentos Word, nas versões 6 e 7, tanto na plataforma Windows, quanto na Macintosh. Num arquivo infectado o Hellgate.A é composto de 10 macros, que possuem os nomes de:
EditCopy, EditCut, AutoClose, DNZ, ToolsSpelling, FileNew, FileExit, ToolsMacro, ToolsCustomize e FileTemplates.
O vírus se torna ativo quando o usuário aciona uma das macros de Sistema.
O usuário não consegue ver, nem editar, as referidas macros devido ao recurso que o vírus Hellgate.A utiliza, denominado de Macro de Somente Execução, que é uma das mais utilizadas características de "stealth" (invisibilidade) utilizadas pelos vírus de macro mais modernos. O vírus cria uma seção, no arquivo WIN.INI chamada de [DEMO], onde coloca a entrada:
PROGRAM=INSTALLED, que ele checa para saber se um documento já está contaninado ou não.
Além disso, Hellgate.A altera a funcionalidade dos menus Arquivo*Modelo, Ferramentas*Macro e Ferramentas*Personalizar, assim é de fundamental importância não acionar nenhum desses comandos, se você desconfiar de um documento estar contaninado por tal vírus, pois isso apenas dispararia o código viral.
No dia 9 de março o Hellgate.A mostra uma caixa de mensagem com o título "Wm.DnZ" e que contém o texto:
"Written by HellGateS" |
|
Apelidos/Variantes: desconhecidos |
|
Ir para a Biblioteca Técnica |
Total de 1 vírus encontrados...
Atenção: não podemos dar suporte
diretamente para os internautas
use nosso
FÓRUM VÍRUS ALERTA
para poder enviar suas dúvidas;
Desejando um suporte diferenciado, associe-se ao
Clube do Help Desk;
|