Worm.P2P.Irkaz
Po uruchomieniu robak kopiuje si臋 do foldera systemowego Windows z nazw膮 netdll32 i tworzy klucze auto-run w rejestrze systemowym:
- [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
- [HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices]
Po wykryciu programu KaZaA szkodnik kopiuje si臋 do foldera wsp贸艂dzielonego z nazw膮 sex_xxx_teen_porn_teen_sex.jpg.exe.
Robak zmienia stron臋 startow膮 przegl膮darki Internet Explorer.