Macro.Word97.Melissa.bg
Wirus przybywa do komputera jako wiadomo艣膰 e-mail z do艂膮czonym dokumentem Worda. Wiadomo艣膰 wygl膮da nast臋puj膮co:
- Temat:
Resume - Janet Simons
- Tre艣膰:
To: Director of Sales/Marketing, Attached is my resume with a list of references contained within. Please feel free to call or email me if you have any further questions regarding my experience. I am looking forward to hearing from you. Sincerely, Janet Simons.
Za艂膮czony dokument zawiera dwa makra, kt贸re aktywuj膮 si臋 podczas otwierania i zamykania dokumentu (Document_Open, Document_Close). Podczas otwarcia zainfekowanego dokumentu wirus uzyskuje dost臋p do programu MS Outlook, otwiera jego ksi膮偶k臋 adresow膮 i rozsy艂a zainfekowane wiadomo艣ci pod wszystkie znalezione tam adresy. Wirusa tworzy dla ka偶dego adresu osobn膮 wiadomo艣膰 dla ka偶dego adresu dlatego wysy艂a ich tyle, ile adres贸w znajduje si臋 w ksi膮偶ce adresowej.
Podczas zamykania dokumentu, wirus zapisuje dokument EXPLORER.DOC w katalogu autostartu Windows:
C:WINDOWSStart MenuProgramsStartUpExplorer.doc
W wyniku tego dzia艂ania kopia wirusa b臋dzie uruchamiana podczas ka偶dego startu systemu. Powy偶sza nazwa katalogu jest na sta艂e wpisana w kodzie wirusa i b臋dzie poprawna tylko gdy system b臋dzie zainstalowany w takim w艂a艣nie katalogu.
Wirus tworzy r贸wnie偶 katalog C:DATA i przechowuje tam swoj膮 kopie pod nazw膮:
NORMAL.DOC C:DataNormal.dot
Po zako艅czeniu tych dzia艂a艅 wirusa aktywuje swoj膮 funkcj臋 niszcz膮c膮. Kasuje wszystkie pliki w katalogu g艂贸wnym na wszystkich dyskach od C: do Z:. Pliki s膮 r贸wnie偶 niszczone w katalogach:
C:My Documents*.* C:WINDOWS*.* C:WINDOWSSYSTEM*.* C:WINNT*.* C:WINNTSYSTEM32*.*
W kodzie wirusa zapisany jest tekst:
'----------------------------------------------------------' ' Better You Than Me Buddy... ' ' ... Hope You Like My vIrUs ' ' :) ' ' :( ' '----------------------------------------------------------'



