Macro.Word.Hyper

Jest to zaszyfrowany makrowirus. Zawiera dziewi臋膰 makr: AutoExec, AutoOpen, FileOpen, FileSave, FileSaveAs, FileTemplates, ToolsMacro, EditAutoText, hyper (w dokumentach) oraz M%losowa cyfra% (w NORMAL.DOT).

Wirus zara偶a globalny obszar makr podczas otwierania (AutoOpen) lub zamykania (FileClose) zainfekowanych dokument贸w. Zara偶a dokumenty, kt贸re s膮 zapisywane (FileSave) lub zapisywane z now膮 nazw膮 (FileSaveAs).

Podczas zara偶ania NORMAL.DOT tworzy plik BLANK.HTM (hyper-text) zawieraj膮cy p艂yn膮cy napis (Internet Explorer):

Your system has been infected with the WM.Hyper virus. 
It looks like you are gonna have to take some remedial action ... 
(c) Hyperlock, March 1997

Wirus tworzy plik NOSTRAD.INI i zapisuje w nim tekst:

[virus]
hyper_counter=<颅沤殴膭艜 呕沤艦沤扭膭颅篓膹>
author=Hyperlock

Je艣li generacja wirusa jest ni偶sza ni偶 5 lub podzielna przez 10, wirus usuwa pliki antywirusa Dr.Solomon - C:TOOLKITFINDVIRU.*

Jest to wirus ukrywaj膮cy si臋 - pod艂膮cza si臋 do File/Templates i do Tools/Makro, podczas otwierania tych menu wirus wy艣wietla okno informacyjne:

Microsoft Word
Not enough memory to perform this operation