- |
Windowsのシステムフォルダに「windll.exe」、「windll.exeopen」、「windll.exeopenopen」、「re_file.exe」名前のファイルを作成します。 |
- |
Windowsの起動時にウイルスが実行されるように設定します。 |
- |
特定のURLに接続を試み、ファイルをダウンロードして、実行します。 |
- |
感染したパソコンに外部から攻撃しやすい出入り口を作ります。 |
- |
Windowsのシステムユーティリティやウイルス対策ソフトなど、さまざまなプログラムを停止しようと試みます。 |
- |
感染したパソコンから、「eml」、「txt」、「htm」、「xml」などの特定の拡張子が付いたファイルを探しだし、発見したファイルから電子メールアドレスを収集し、ワームメールを送信します。 |
- |
感染したパソコン内にある「shar」が名前に含まれているフォルダを探します。そして、発見したすべてのフォルダに、ファイル名を偽って自分自身のコピーを作成します。ファイル名は特定のソフトウェア名になります。 |