В сети появился новый вирус - I-Worm.Lentin.g. Червь представляет собой Win-EXE программу, размером от 27Кб. Размножается как по электронной почте, так и по локальной сети.
При запуске червь копирует себя в папку RECYCLED со случайным именем и модифицирует реестр таким образом, что при каждом вызове любого EXE-файла автоматически запускается копия червя.
I-Worm.Lentin.g выгружает из памяти процессы, которые связаны с антивирусными программами (например, AVP32, ANTIVIR, MCAFEE и др.). Кроме того, он не даёт запуститься "Менеджеру задач Windows".
Для рассылки червь использует внутренний механизм отправки электронной почты и список SMTP серверов, которые содержатся в его теле. Адреса для рассылки берутся из адресных баз WAB, MSN, .NET Messenger, а также из файлов *.HT. Кроме того, может рассылать себя по локальной сети. Один из потоков сканирует сеть и ищет для всех открытых ресурсов каталоги, в которых установлена ОС Windows. Червь ищет в этих каталогах файл WIN.INI. Если файл найден, то червь копирует себя в этот каталог под именем MSTASKMON.EXE и модифицирует файл WIN.INI таким образом, чтобы копия червя запускалась при следующей перезагрузке.
При запуске из файла с расширением SCR воспроизводится видеоэффект.