acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  VIRUS: W97M/VERLOR.A
  descripción
  nombre: W97M/Verlor.A
  aliases: VBS/Verlor, Verlor.a, W97M.Overlord, W97M/Verlor.gen
  tipo: Macrovirus
  fecha: 03/12/1999
  gravedad general:
Baja
  origen: Desconocido

 >  INFORMACION
Infecta documentos y plantillas de Word e intenta permanecer oculto de los ojos del usuario.

 >  CARACTERISTICAS

Infecta archivos de Word 97 y 2000. El virus consiste en un módulo de nombre Module. Éste deshabilita las advertencias de macros en Word para evitar ser detectado. Al ejecutarse infecta la plantilla global Normal.dot.

Cuando un documento es abierto, el virus, agrega su nombre al archivo HIMEN.SYS, luego al cerrarse lo infecta y finalmente remueve el nombre del HIMEN.SYS.

Si un usuario abre el Editor de Visual Basic de Word, el virus establece el siguiente valor:

HKLM\software\RegisteredOwner = "the Overlord"

Agrega luego en la sección [windows] del archivo Win.ini la línea run = C:\Windows\overlord.b.vbs. Luego copia dos archivos al directorio C:\Windows. Uno de nombre OVERLORD.B.VBS el cual contiene código VBS y otro de nombre OVERLORD.B.DLL que contiene el código en formato de texto.

El macro virus se elimina de todos los documentos abiertos y del archivo Normal.dot para esconderse y luego muestra el Editor de Visual Basic.

Si el Windows Scripting Host se encuentra instalado, el archivo OVERLORD.B.VBS se ejecutará al próximo inicio de Windows. Éste archivo se encargará de reinfectar el archivo Normal.dot usando el código almacenado en el archivo OVERLORD.B.DLL.

Por último intercepta el comando Herramientas, Macro, Macros.. logrando eliminar los módulos de los archivos abiertos y del Normal.dot antes de ser mostrado el editor. Una vez cerrado, se volverán a infectar los documentos.



  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... se llama bot (de "robot") a un programa que controla un ordenador en forma maliciosa sin que su dueño lo perciba, y ejecuta ordenes que recibe por Internet.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by