・ |
自分自身のコピーが、%Temp%
に作成されます。
|
・ |
%Program Files%以降に存在するプログラムをランダムに選択し、そのファイル名にランダムな文字列を加えたファイル名を自分自身のコピーとして作成されます。 |
・ |
作成したファイルを Windows再起動後に起動するため、レジストリキーが追加されます。
" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" に、
" ara-key"="xxxxx -Startup" が追加されます。
※xxxxx には、作成された
Win32/Antinny.A のパスが入ります。
|
・ |
"Winny"のCacheフォルダにあるファイルが削除されます。 |
・ |
"Winny"のUPフォルダ内に自分自身のコピーと、自分自身をLZH圧縮したファイルおよび
JPGファイルの3つが作成されます。
その際あらたなファイル名として利用される文字列は自分自身が持っている文字列リスト
からランダムに選び出されます。
[新たなファイル名].exe ;自分自身のコピー
[新たなファイル名].lzh ;自分自身を圧縮したファイル
[新たなファイル名].jpg ;JPGファイル |