Author: JasperM   

 PLATFORM:

Windows 98, ME, NT, 2000, XP, Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    File infector

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

Puede haberlo infiltrado otro malware. Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

  TECHNICAL DETAILS

File size: 1,207,296 bytes
File type: XLS
Memory resident: No
INITIAL SAMPLES RECEIVED DATE: 03 августа 2010

Detalles de entrada

Puede haberlo infiltrado otro malware.

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Otros detalles

Según el análisis de los códigos, tiene las siguientes capacidades:

  • Checks for the file STARTUP.XLS in the XLSTART folder first
  • Saves the active workbook as STARTUP.XLS in the said folder if the file name does not already exist in the XLSTART folder
  • Infects Microsoft Office Excel worksheet files by creating a macro module named StartUp, which contains the virus code
  • Infects systems running on Windows 98, ME, NT, 2000, XP, and Server 2003 where Microsoft Office Excel is installed

  SOLUTION

Minimum scan engine: 8.900
VSAPI Pattern-Datei: 7.362.15
VSAPI Pattern veröffentlicht am: 05 de августа de 2010
VSAPI Pattern veröffentlicht am: 8/5/2010 12:00:00 AM

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.

Step 2

Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como X97M_LAROUX.EBM En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.


Did this description help? Tell us how we did.