- |
Windowsフォルダに「FirewallSvr.exe」という名前で自分自身のコピーを作成します。 |
- |
Windowsの起動時にウイルスが実行されるように設定します。 |
- |
2004年4月28日から2004年4月30日の間、特定のWebサイトへのDos攻撃を試みます。 |
- |
感染したパソコンのドライブCからZ(CD-ROMドライブを除く)を検索し、拡張子が「eml」、「txt」、「php」、「cfg」、「mbx」、「mdx」、「asp」、「wab」、「doc」、「vbs」、「rtf」、「uin」、「shtm」、「cgi」、「dhtm」、「abd」、「tbb」、「dbx」、「pl」、「htm」、「html」、「sht」、「oft」、「msg」、「ods」、「stm」、「xls」、「jsp」、「wsh」、「xml」、「mht」、「mmf」、「nch」、「ppt」のファイルを探します。そして、発見したファイルから電子メールアドレスを収集し、自分自身を送信します。 |