VBS.Netlog
Po uaktywnieniu wirus generuje losowy adres IP (na przyk艂ad 145.65.28.0) i pr贸buje si臋 po艂膮czy膰 z wszystkimi komputerami w danej sieci. Je艣li po艂膮czenie si臋 uda, wirus kopiuje si臋 do nast臋puj膮cych katalog贸w dysku C:
- C:
- C:WINDOWSSTARTM~1PROGRAMSSTARTUP
- C:WINDOWS
- C:WINDOWSSTART MENUPROGRAMSSTARTUP
- C:WIN95START MENUPROGRAMSSTARTUP
- C:WIN95STARTM~1PROGRAMSSTARTUP
- C:WIND95
Podczas 艂膮czenia si臋 z ka偶dym komputerem, wirus generuje nowy adres IP.
Robak tworzy plik C:NETWORK.LOG, w kt贸rym zapisuje wszystkie swoje dokonania. Zawarto艣膰 tego pliku mo偶e wygl膮da膰 nast臋puj膮co:
Log file Open Subnet : 145.65.28.0 Subnet : 23.44.93.0 Subnet : 50.112.201.0 Subnet : 176.3.138.0 Copying files to : \176.3.138.5' Successfull copy to : \176.3.138.5'