Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A WM/Talon.G macrovirus elnevezései az egyes vírusvédelmek szerint:
Avast
|
MW:Talon-G
|
AVG
|
WM/Talon.G
|
BitDefender
|
WM.Talon.G
|
e-Trust
|
WM/Talon.G
|
F-PROT
|
WM/Talon.G
|
F-Secure
|
WM/Talon.G
|
Ikarus
|
Virus.MSWord.Talon.G
|
Kaspersky
|
Virus.MSWord.Talon.g
|
McAfee
|
WM/Talon.g(Virus)
|
Microsoft
|
WM/Talon.G
|
NOD32 (ESET)
|
WM/Talon.G
|
Norton Antivirus
|
WM.Talon.G
|
Panda
|
WM/Talon.G
|
Rising Antivirus
|
Macro.Word.Talon.g
|
Sophos
|
WM/Talon-G
|
Trend Micro
|
WM_Talon.G
|
VirusBuster
|
WORD.95.Talon.G
|
Makrókezelés
A WM/Talon.G macrovirus által fertőzött dokumentum tartalmazza az alábbi vírusmakrókat:
- AutoClose
- AutoOpen
- FileSaveAs
- Info
- Scramble
- ToolsMacro
- AutoClose
- AutoOpen
- FileSaveAs
- Info
- Scramble
- ToolsMacro
A fertőzött sablonfájl tartalmazza az alábbi vírusmakrókat:
- AutoClose
- AutoOpen
- FileSaveAs
- Info
- Scramble
- ToolsMacro
- AutoClose
- AutoOpen
- FileSaveAs
- Info
- Scramble
- ToolsMacro
A WM/Talon.G macrovirus a víruskódját a hagyományos makróterületen helyezi el.
Az alábbi automakrók segítségével éri el a makróvírus, hogy felhasználói beavatkozás nélkül, automatikusan lefusson és vezérléshez jusson a számítógép felett a víruskód:
Az alábbi új menüpontokat hozza létre a makrovírus a víruskód elindításához::
A(z)
FileSaveAs
makró a gyári menümakró helyét átvéve vezérlést ad a WM/Talon.G macrovirus futásához.
A WM/Talon.G macrovirus alábbi vírusmakrói azonos nevűek, mint a beépített menüparancsokhoz tartozó gyári makrók, így lehetetlenné teszik a menüpont indítását:
A WM/Talon.G macrovirus kikapcsolja
a normal.dot módosítására való promptolást.
A macrovirus csak akkor aktiválódik, ha a(z)
Scramble2
makró még nincs a rendszeren.
A macrovirus az aktuális könyvtár fájljait fertőzi meg.
A macrovirus a következő kiterjesztésű fájlokat fertőzi meg:
A WM/Talon.G macrovirus megfertőzi a normal.dot fájlt.
Tevékenységek
feltétel |
működése során
|
tevékenység |
üzenetablakot jelenít meg
-
"999"
példányban nyomtatja az aktív dokumentumot
-
kinyomtatja a(z)
Mentor
vírusmakrójának a szövegét
-
a(z)
talon5
jelszóval titkosítja a fertőzött dokumentumot
|