الاثنين 20 رمضان 1423 هـ الموافق 25 نوفمبر 2002 لم يتم حتى الآن تحديد الآثر التدميري لهذا الفيروس ولكن خطورته ترجع الى الطريقة التي ينتشر بها الفيروس.. معظم الفيروسات التي تحدثنا عنها في الاعداد الماضية، تصيب الحاسب اذا قمنا بتشغيل الملف الملحق بالرسالة attachment، ففي هذه الحالة ينشط الفيروس وينتقل الى حاسبنا، ولكن فيروس هذا العدد يختلف في الطريقة التي يصيب بها الحاسب، فبمجرد ان نضغط على الرسالة لكي نفتحها او نلغيها ينشط الفيروس ويصيب الحاسب دون ان يحتاج الى ان يقوم المستخدم بتشغيل الملف الملحق، اي اننا حتى لو عرفنا ان الرسالة بها فيروس واردنا، ان نلغي الرسالة فبمجرد ان نضغط على الرسالة بمؤشر الفارة لكي نختارها حتى نتمكن من الغاء الرسالة سينشط الفيروس ويصيب الحاسب وهذا الفيروس من نوع الدودة التي تنتشر من خلال البريد الالكتروني، ويصيب المستخدمين الذين يتعاملون مع بريدهم الالكتروني من خلال برنامج الاوت لوك. اما الرسالة التي تحمل هذا الفيروس فيكون شكلها مثل الصورة الفيروس ملحق به ملفان احدهما باسم decrypt password. exe وهو يحمل الفيروس اما الثاني فهو pass word.txt وهو ملف يحتوي على بعض الكلمات وهي your password is w8dqwq8q918213 وليس لهذا الملف اي ضرر او فائدة. بعد ان ينشط الفيروس يقوم بوضع بعض الملفات في مجلد النوافذ كما يقوم بتعديل ملفات النظام.. عن طريق هذه التعديلات يقوم الفيروس بوضع برنامج يسمى task bar لكي يقوم الحاسب بتنفيذه في المرة التالية التي يقوم المستخدم بتشغيل الحاسب، نظراً لان الفيروس حديث ولم تظهر آثار تدميرية للفيروس حتى الآن، فلا يعرف على وجه اليقين ماذا يفعل الفيروس بالحاسب، جميع العمليات التي يقوم بها الفيروس تتم دون ان يشعر المستخدم بأي شيء غير عادي على حاسبه.. راجع باب خط الدفاع لكي تعرف كيفية الوقاية من هذا النوع من الفيروسات