|
|
||
SERVICIO ASISTENCIA TECNICA INFORMATICA |
|||
www.satinfo.es | Anterior |
VIRUS W97M/Cont:
Nombre de virus : W97M/Cont
Alias conocidos : W97M/Automat.H
Peligrosidad : Alta ( Baja. Alta, Muy Alta)
Activación : 17 de cada mes (deltree /y F:,E:,D:,C:):
Propagación : edición ficheros Word infectados
Detección : VIRUSCAN Desde 4036
Infección actual : Inicial (Inicial, Media, Elevada)
NUEVO VIRUS CALIFICADO COMO DE ALTO RIESGO W97M/Cont
Se trata de un clásico virus de macro, que utiliza una macro Thisdocument para infectar el NORMAL.DOT y propagarse en los documentos que se editen a continuación.
Destacan sus efectos destructivos cada 17 de cada mes.
En día 17 añade en el AUTOEXEC.BAT las siguientes líneas:
Deltree /y F:
Deltree /y E:
Deltree /y D:
Deltree /y C:
Rem Created by Dream Blaster
Rem Minny, you are simply a bitch
Con lo que en el siguiente arranque se perderá la información de los discos duros F:, E:, D: y C:
Además, en 1 de cada 3 ficheros les cambia las propiedades del documento, colocándole como autor Dream Blaster, como título Macro Carrier y como palabra clave Minny
Si bien nuestro antivirus detectará y eliminará dicho virus, las propiedades de los documentos cambiadas por el virus deberán ser restauradas manualmente.
SATINFO, VIRUSCAN SPAIN SERVICE
Anterior