Site hosted by Angelfire.com: Build your free website today!
   Vīrusa nosaukums:   VBS.NewLove.A
   Lielums:    Mainīgs
   Infekcijas vieta:    Visi faili
   Operētāj sistēma:    Windows
 

    Sākumā šis vīruss tika pieskaitīts pie VBS.LoveLetter paveidiem, bet, pēc nelielas izpētes, tā atšķirīgo īpašību dēļ tas ieguva nosakumu NewLove.

    Šī vīrusa izplatība tuvojās slavenā I love you vīrusa izplatībai, bet mediju uzmanība gan vairs nebija tik liela.

    VBS.NewLove.A visbiežāk izplatās izmantojot e-pasta programmas adrešu grāmatu. Tas izsūta visiem tās adresātiem vīrusu. Inficētās vēstules temats (subject) sākas ar burtiem "FW:". Tālāko nosaukumu vīruss izvēlas no biežāk atvērto dokumentu nosaukumiem. Piemēram, ja biežāk izmantotais fails ir document.doc, tad temats būs FW:document.doc. Ja biežāk atvērto dokumentu sarakstā nav neviena nosaukuma, vīruss izveidos nejauši sakārtotu burtu secību. Pielikuma nosaukums ir tāds pats kā vēstules temats (izņemot FW:), tikai tiek pievienots .vbs (Visual Basic script) paplašinājums. Vēstules saturs ir tukšs.

    WindowsNT un Windows2000 šis temata un pielikuma nosaukums tiek izveidots tikai no biežāk lietotā dokumenta paplašinājuma.

    Šis ir polimorfisks vīruss, kas katrā inficēšanas reizē maina savā kodā dažas līnijas, lai to nevarētu identificēt antivīrusi.

    Palaižot e-pasta pielikumā esošo failu, vīruss sāks iztukšot visu uz cietā diska un tīkla disku esošo failu saturu un pievienos tiem .vbs paplašinājumu. Piemēram, fails win.exe kļus par win.exe.vbs un būs 0 baitu liels. Vienīgie faili, kurus vīruss nedzēsīs ir faili, kuri tajā brīdī tiek izmantoti, t.i., Windows sistēmfaili un tīkla disku pamatdirektorijā esošie faili.

 

<<< Atpakaļ <<<