|
- |
Windowsフォルダに「Winlogon.exe」という名前で自分自身のコピーを作成します。 |
- |
Windowsの起動時にウイルスが実行されるように設定します。 |
- |
既知のウイルスW32.Mydoom.A@mmおよびW32.Mydoom.B@mmの無効化を試みます。 |
- |
感染したPC内にある拡張子が「eml」、「txt」、「php」、「pl」、「htm」、「html」、「vbs」、「rtf」、「uin」、「asp」、「wab」、「doc」、「adb」、「tbb」、「dbx」、「sht」、「oft」、「msg」、「shtm」、「cgi」、「dhtm」のファイルから電子メールアドレスを収集し、自分自身を送信します。 |
- |
Windowsフォルダに自分自身のコピーが含まれたzipファイルを作成します。このとき、ファイル名は上記で送信したメールの添付ファイルと同じになります。 |
- |
感染したPCのドライブC~Zを検索し、「Shar」という単語を含む名前のフォルダを探します。そして、発見したフォルダとそのサブフォルダすべてに自分自身のコピーを作成します。 |