H+BEDV Datentechnik GmbH

Homepage
Produkte

News

Virenkunde

Downloads

Support
Kontakt
 
English

Copyright 1998-2000
webmaster@antivir.de
Virenbeschreibung

av_shad.gif (1951 Byte)

 

O97M/Cybernet.A

 

Dieser Makrovirus infiziert Word- und Excel Dokumente gleichermaßen. Er infiziert die Datei "Normal.dot", die bei jedem Start eines Word-Dokuments von Word selbst mitgeladen wird. Außerdem setzt er die Sicherheitseinstellungen von MS Word und MS Excel auf niedrig. Danach erstellt er im Excel Startverzeichnis "C:\Programme\Microsoft Office\Office\XLStart" die Datei "CyberNet.xls". Er versendet sich über MS Outlook an die ersten 50 Einträge im Adressbuch. Die Email sieht so aus:

Von: <"Name des infizierten Nutzers">
An: <"Name aus dem Adressbuch">
Betreff: You´ve GOT Mail

Mitteilung: Please, saved the document after you read and don´t show to anyone else. The document is also VIRUS FREE... so DISREGARD the Virus protection warning!!!

Wird der Virus am 17.August oder 25.Dezember ausgeführt, richtet er erheblichen Schaden auf dem Rechnersystem an. In aktiven Word-Dokumenten werden zufällig gewählte Figuren eingefügt. In aktiven Excel-Dokumenten wird eine zufällige Anzahl von Kommentaren eingefügt. Diese beinhalten alle "c 2000 - CyberNet From Indonesia". Der Virus ändert die "Autoexec.bat" so ab, dass beim Aufruf die Festplatte "C" formatiert wird. Außerdem wird folgender Kommentar eingefügt:

######################################################
# Vine...Vide...Vice...Moslem Power Never End...                                         #
# I´m Really Sorry, This System Have Been Recycled BY-=CyberNET=-Virus!!!  #
# Brought To You From Indonesia...                                                          #
#####################################################

Danach erscheint eine Warnmeldung auf dem Bildschirm:

Assalamualaikum Li Kulli Muslim...Moslem Power Never End...
Nothing Can Stop << CyberNET >> Virus. Your System Has Already Infected !!!
Now...I Am Outta Here...
Wenn hier auf "OK" geklickt wird startet Windows neu.

 

  weitere Virenbeschreibungen
  Virenkunde