25 июля 2002 г.
Обнаружен новый интернет-червь, способный удалять документы с зараженного компьютера.
Как сообщает Symantec, вирус Lavehn.A попадает на компьютер в электронном письме с темой "ADMISSION 2003" и вложенным файлом Unheval.exe. Если пользователь открыл вложенный файл, червь рассылает себя по всем адресам, содержащимся в книге контактов Microsoft Outlook, и удаляет с ПК все файлы с расширениями .xls, .doc, .mdb, .mp3, .rpt, и .dwg.
Кроме того, Lavehn.A копирует себя в папку C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000) или C:\Windows\System32 (Windows XP) и добавляет строку UNH32 %System%\UNHEVAL.EXE в следующие разделы реестра Windows: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Специалисты Symantec уже добавили процедуры защиты от вируса Lavehn.A в базы Norton AntiVirus.
|