來勢洶洶的

Melissa WORD 97/2000 巨集病毒(1999/3/26)

3月26日被發現在新聞討論區 alt.sex 上,有一檔案為LIST.DOC,內容為含有各色情網站的密碼來吸引別人開啟文件閱讀,如此 WORD 就中毒了。
這隻名為Melissa的巨集病毒會感染 WORD 97/2000 ,並利用 OUTLOOK 來自動發 E-mail 給 50 位中毒者的信箱朋友。

信件內容如下:
From: (中毒者的E-mail address)
Subject: Important Message From (中毒者的名字)
To: (50個中毒者信箱中的E-mail address)
Here is that document you asked for ... don't show anyone else ;-)

附帶檔: LIST.DOC

Melissa的特性如下:
1. Melissa是目前為止散播能力最強的病毒,因為中毒者都在不知情的情形下發了50封信件給E-mail信箱的朋友,如此一傳50、50傳2500.......
2. 此病毒會感染WORD 97/2000 的NORMAL.DOT,且會檢查Registry中是否已有寫入"HKEY_Current_User?",且有"...by Kwyjibo"的病毒作者匿名,若沒有則自動發送50封E-mail附帶LIST.DOC的信件出去。
3. MS 與 Intel 都有此隻病毒的文件報告,MS還曾關掉他們的 E-mail 系統,以避免災情發生。
4. 有 E-mail Server 的公司可能還會因這隻病毒而造成網路上的資源不足而讓整個網路變得很慢。
5. 這隻病毒會監控時間,每天可能有24次機會會出現病毒訊息。若每小時的幾分相等於今天是幾號的話,(例如 23號的 3時23分、15號的 7時15分)病毒就會自動插入一句電視卡通Simpsons上的話,"Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here",且有病毒作者的匿名"Kwyjibo"

金帥資訊經理王琪表示:
這隻病毒有可能會導致網路上的大塞車,且將流傳很廣,若是有收到標題為" Important Message From........."且附帶一個檔案LIST.DOC的話,請不要打開此文件,以免中毒。
金師資訊也已緊急FAX或E-mail給各大ISP廠商(包括Hinet、SeedNet、DJ Net等) 注意這隻病毒的影響力,也希望ISP廠商能先自動將這些標題為"Important Message From........."的信件先過濾掉,以免造成網路的癱瘓。若有E-mail Server的公司,MIS人員也要特別注意這隻病毒的入侵。
金帥資訊正密切注意此病毒的發展,隨時會公佈最新消息在金帥網站http://www.ggreat.com.tw,也歡迎大家來電詢問TEL:
(02)23650767 (02)23654627

防毒狀況:
ZLOCK防毒巨集可以在讀取此類中毒文件時,即偵測出檔案中含有巨集病毒並清除掉。

解毒方案:
ZLOCK可在不改版下成功掃解此病毒。