|
Nuevos
Virus
Enciclopedia
Noticias
Top Virus
Anti-Virus
|
Alias: w97M/Melissa.w, Melissa.w, W97M/Prilissa, W97M/Pri.q,
WM97/Melissa-ag, Melissa.
W97M/Prilissa es un virus de Word97. Se replica bajo la versión SR-1 de
Word97, desactivando el aviso de macro de Word. Prilissa es una réplica
del virus W97M/Melissa.a que envía un archivo infectado a través de
Outlook. Se activa el 25 de Diciembre (de cualquier año) y formatea el
disco duro (en sistemas Windows 9x).
El código del virus utiliza instrucciones VBA para crear un mensaje de
Outlook con el Subject: "Message From" (Nombre de Usuario de
Office97) y el cuerpo "This document is very important and you've
GOT to read this!!!". Las primeras 50 direcciones de correo se
seleccionan como receptores - el mensaje se envía luego con un
documento infectado adjunto. Después, el código del virus crea el
código de registro. Si este código no existe, la propagación del
e-mail no se repetirá.
El 25 de Diciembre, el virus libera su carga destructiva sobrescribiendo
el AUTOEXEC.BAT. En el siguiente arranque del PC se ejecutará el
AUTOEXEC causando un formateo automático e incondicional del disco
duro. También aparecerá un mensaje en pantalla dentro de Word97 con el
siguiente texto:
© 1999 - CyberNET
Vine...Vide...Vice...Moslem Power Never End...
You Dare Rise Against Me... The Human Era is
Over, The CyberNET Era Has Come!!!
[OK]
Después de hacer click sobre OK, un número aleatorio de objetos de
distintos tipos, colores y tamaños llenará el documento ocultándolo.
Indicaciones de existencia de infección: Aviso de Macro si se
abre el documento infectado; Aumenta la longitud de la plantilla global;
Aparecen mensajes en pantalla y se envían e-mails como ya se ha
indicado.
Método de Infección: La apertura de documentos infectados
infectará la plantilla global normal.dot.
|