Энциклопедия компьютерных вирусов

         

Macro.Word.Uhrjap, семейство


Содержат различное количество макросов:

"Uhrjap.a": one, DelNew, autoopen, autoclose, normclose "Uhrjap.b": Eee, autoclose, ToolsMacro, FileTemplates, ToolsCustomize, Oao, autoopen.

Заражение системной области макросов происходит при открытии зараженного документа, а других документов - при их закрытии.

"Uhrjap.b" при выборе меню Tools/Macro, Tools/Customize или File/Templates удаляет свои макросы из документа (стелс).

Содержат деструктивные функции. "Uhrjap.a" при открытии каждого двадцатого документа вирус каждые 10 минут проверяет количество букв в документе, и если за 10 минут оно не изменилось, вирус запускает процедуру, которая переименовывает все файлы в корневых каталогах и каталогах первого уровня дисков C:, D: и E:, давая им имена "~tlpXXX.tmp", где "XXX" - порядковый номер файла в каталоге. Эту процедуру с вероятностью 2% вирус вызывает также и при каждом открытии документов.

"Uhrjap.b" при открытии или закрытии документа вирус с вероятностью 1/30 либо устанавливает у документа пароль "uhrjap-uhrjap", либо выводит его на печать, либо удаляет из документа все пробелы и заменяет все цифры на символ "#". Кроме того с вероятностью 1/50 вирус запускает процедуру, аналогичную "Uhrjap.a": переименовывает все файлы в корневых каталогах и каталогах первого уровня дисков C:, D: и E:, давая им имена "~037XXX.tmp", где "XXX" - порядковый номер файла в каталоге.



Содержание раздела