home *** CD-ROM | disk | FTP | other *** search
/ PC Online 1996 December / PCO1296.ISO / filesbbs / dos / fwin.arj / ANALYSEN.RAR / WIEDER.TXT < prev    next >
Encoding:
Text File  |  1996-05-12  |  1.7 KB  |  47 lines

  1.  
  2. [ WordMacro.Trojan.Wieder ]──────────────────────────────────────────────────
  3.  
  4. ■ VIRUSNAME:      Wieder, Wiederoeffnen, Pferd
  5. ■ VIRUSTYP:       Microsoft Word (2.0) Makro-Trojan
  6. ■ INFIZIERT:      ---
  7. ■ GROESSE:        638 Bytes (2 Makros)
  8. ■ SYMPTOME:       C:\AUTOEXEC.BAT wird verschoben
  9. ■ REINIGUNG:      Viren-Makro aus infizierten Dokumenten löschen
  10.                   (AutoOpen, AutoClose)
  11.  
  12. <Wieder> ist kein Virus sondern ein Trojanisches Pferd, da es nur Schaden
  13. anrichtet und sich nicht ausbreiten kann. Folgende unverschlüsselte Makros
  14. sind im infizierten Dokument vorhanden:
  15.  
  16. "AutoClose"
  17. "AutoOpen"
  18.  
  19. Öffnet man das infizierte Dokument, erzeugt der Virus das Verzeichnis
  20. "C:\TROJA" und verschiebt die Systemdatei "C:\AUTOEXEC.BAT" in das neu
  21. erzeugte Verzeichnis. Anschließend wird das Original im Pfad "C:\" gelöscht.
  22.  
  23. Schließt man das infizierte Dokument wieder, wird folgender Text angezeigt:
  24.  
  25. "Auf Wiederöffnen"
  26.  
  27. "P.S.: Falls Sie Ihre AUTOEXEC.BAT - Datei"
  28. "gerne wiederhaben möchten, sollten Sie einen"
  29. "Blick in das neue Verzeichnis C:\TROJA werfen..."
  30.  
  31. Das Word 2.0-Dokument, welches das Trojanische Pferd enthält, besteht aus dem
  32. folgenden Text:
  33.  
  34. " Trojanisches Pferd                                                        "
  35.  
  36. " Wenn Sie diese Zeilen lesen, wurde bereits Ihre AUTOEXEC.BAT-Datei aus dem"
  37. " Hauptverzeichnis C:\ entfernt. Hoffentlich haben Sie ein Kopie davon ?    "
  38.  
  39. " Genauso einfach wäre es gewesen, Ihre Festplatte zu löschen und mit ein   "
  40. " klein wenig mehr Aufwand könnte man auch einen Virus installieren.        "
  41.  
  42.  
  43.  
  44. Analyse 4.5.1996 (c) Stefan Kurtzhals (VIRUS HELP MUNICH)
  45. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  46.  
  47.