GUSANO

Prilissa

Nuevos Virus

Enciclopedia

Noticias

Top Virus

Anti-Virus

Alias: w97M/Melissa.w, Melissa.w, W97M/Prilissa, W97M/Pri.q, WM97/Melissa-ag, Melissa.

W97M/Prilissa es un virus de Word97. Se replica bajo la versión SR-1 de Word97, desactivando el aviso de macro de Word. Prilissa es una réplica del virus W97M/Melissa.a que envía un archivo infectado a través de Outlook. Se activa el 25 de Diciembre (de cualquier año) y formatea el disco duro (en sistemas Windows 9x).

El código del virus utiliza instrucciones VBA para crear un mensaje de Outlook con el Subject: "Message From" (Nombre de Usuario de Office97) y el cuerpo "This document is very important and you've GOT to read this!!!". Las primeras 50 direcciones de correo se seleccionan como receptores - el mensaje se envía luego con un documento infectado adjunto. Después, el código del virus crea el código de registro. Si este código no existe, la propagación del e-mail no se repetirá.

El 25 de Diciembre, el virus libera su carga destructiva sobrescribiendo el AUTOEXEC.BAT. En el siguiente arranque del PC se ejecutará el AUTOEXEC causando un formateo automático e incondicional del disco duro. También aparecerá un mensaje en pantalla dentro de Word97 con el siguiente texto:

© 1999 - CyberNET
Vine...Vide...Vice...Moslem Power Never End...
You Dare Rise Against Me... The Human Era is
Over, The CyberNET Era Has Come!!!
[OK]

Después de hacer click sobre OK, un número aleatorio de objetos de distintos tipos, colores y tamaños llenará el documento ocultándolo.

Indicaciones de existencia de infección: Aviso de Macro si se abre el documento infectado; Aumenta la longitud de la plantilla global; Aparecen mensajes en pantalla y se envían e-mails como ya se ha indicado.
Método de Infección: La apertura de documentos infectados infectará la plantilla global normal.dot.


Copyright © VIRUSPROT.COM