Thứ tư, 23/7/2008, 17:08 GMT+7

Khi được thực thi, virus sẽ:

  • Ghi giá trị “Task Manager”=”C:\WINDOWS\taskmng.exe” vào key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Run để được kích hoạt mỗi khi Windows khởi động.
  • Ghi các giá trị "DisableTaskMgr", "DisableRegistryTools" vào key HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System để ngăn cản người dùng sử dụng TaskManager và Registry Editor.
  • Copy file virus vào thư mục của hệ thống dưới tên file: WinDir%\taskmng.exe.
  • Thay đổi title của IE thành : " (¯`v´¯) Welcome http://v[removed]n.vn".
  • Đặt lại HomePage của IE thành : http://quy[removed]utu.com/111zzz
  • Download file virus từ đường link http://quy[removed]tu.com/111zzz/software.exe về máy tính
  • Gửi các đường link độc đến các nick chat trong sổ địa chỉ Yahoo!Messenger của máy tính bị nhiễm để phát tán.
Lien he quang cao