السبت 27 شعبان 1423 هـ الموافق 2 نوفمبر 2002 اسم الفيروس VBS-EDNAV.D وله اسم آخر وهو VBS/DEDO@MM، أما نوعه فهو VDSCRIPT وهو متوسط الخطورة وان كان يقوم بالغاء كل ملفات الفيجوال بيسك التي توجد بالحاسب، كما يرسل رسائل الكترونية وهو ينتشر عن طريق برنامج KAZAA وينشط بمجرد رؤية الرسالة ويأتي باللغة الانجليزية وهو غير مشفر وفعال مع جميع نظم النوافذ. وهنا ندرك احدى مشكلات التعامل مع برنامج تبادل الملفات P2P مثل برنامج كازا KAZAA. والفيروس تتم كتابته بلغة الفيجوال بيسك التي توجد على حاسباتنا وهو يقوم بالغاء هذه الملفات المتبادلة باستخدام برنامج كازا ويظهر في الشكل الذي نراه في الصور. عندما يتم تشغيل الفيروس ستظهر لنا الرسائل الموضحة بالصور، فالفيروس لا يقوم بالغاء مجلد MY DOCUMENT من على الحاسب، بعد ظهور الرسائل سيقوم الفيروس باستبدال كل الملفات من نوع VBS بكود وهمي وبذلك سيختفي من حاسبك كل برنامج الفيجوال بيسك كما سيقوم الفيروس بتعديل بعض ملفات النظام REGESTRY FILE، ومن باب السخرية يقوم الفيروس بارسال رسالة الكترونية الى الشركات المنتجة لبرامج مقاومة الفيروسات.