病毒行为:
该脚本病毒向系统目录释放"regedit.vbs"的病毒副本,向"HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\RunServices\"添加WinBoot32键。
病毒在\ProgramFiles\下创建kazaa lite,kazaa,bearshare等目录,并且大量复制病毒到该目录,
文件名多为一下几种:
Young teen.jpg
Hot Girl.jpg
Pussy.jpg
sex.jpg
big boobs.jpg
Nice teens.jpg
School Reports.doc
Sex Tips.doc
Lord of the rings.doc
How To Rip DVDs.doc
Eminem - I need to be shot.mp3
Blink 182 - We Suck.mp3
该病毒发作后会覆盖硬盘上的所有vbs,vbe,jpg,avi,mpg.