|  Nom | 
 Commentaires | 
| PE_BISTRO | 
ajoute "XXXX"="C:\WINDOWS\XXXX.EXE" - où XXXX est le nom choisi au hasard du fichier chargé | 
| MAGISTR.A | 
ajoute "[Nom de fichier du virus]"="[Chemin et nom de fichier du virus].EXE" | 
| BUGBEAR.A ou BUGBEAR.C ou BUGBEAR.E | 
ajoute "<chaîne aléatoire>"=%System%\"[nom-de-fichier aléatoire].EXE" | 
| OPTIXPRO.11 | 
ajoute "%Élément du registre%"="%Chemin%\%Nom-de-fichier%" | 
| Lop.com Pirate de page de démarrage | 
ajoute de multiples éléments au nom aléatoire dans le démarrage | 
| FreeScratchAndWin | 
ajoute de multiples éléments au nom aléatoire dans le démarrage car il contient LOP ci-dessus | 
| nCase (ou n-Case) parasite | 
ajoute de multiples éléments au nom aléatoire dans le démarrage | 
| LORAC | 
ajoute "[quatre car. aléatoires]"="%Sysdir%\abcdef.exe" | 
| MOSUCK | 
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt | 
| DEBORMS.D | 
ajoute un élément choisi parmi plusieurs éléments valides Nom/Élément du démarrage mais indique le chemin du fichier du ver chargé | 
| GIBE.C | 
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt | 
| SWEN.A | 
ajoute un nom et un nom-de-fichier aléatoires | 
| ZOMBAM.B | 
ajoute un nom et un nom-de-fichier aléatoires | 
| WANADO ou REUR | 
ajoute "XXXXXXXX"="%Sysdir%\XXXXXXXX.exe" où X est un chiffre héxadécimal (0-9, A-F) aléatoire | 
| SINCOM | 
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt avec "Run:Auto" joint à la commande/colonne de données | 
| Famille SOBER | 
ajoute "[chaîne aléatoire]"="%system%\[nom-de-fichier.exe aléatoire]" | 
| BRANCOS.C | 
ajoute "win_[4 car.aléatoires][4 chiffres aléatoires 0-9]"="%System%\SYS_386X\[4 car.aléatoires][4 chiffres aléatoires 0-9].exe" | 
| IRC.BOT.B | 
ajoute un nom et un nom-de-fichier aléatoires | 
| COREFLOO-C | 
ajoute "[nom-de-fichier aléatoire]"="rundll32 %SYSTEM% [nom-de-fichier aléatoire].dll,Init 1" | 
| Winpup | 
ajoute "[8 chiffres aléatoires].exe"="[8 chiffres aléatoires].exe" | 
| DRAGONQQ | 
"[Nom-de-fichier du trojan]"="[Chemin vers le trojan]", "[Nom aléatoire]"="C:\WINNT\[Nom aléatoire].exe", "[Nom aléatoire]"="C:\Program Files\[Nom aléatoire].exe" ou "[Nom aléatoire]"="C:\WINDOWS\[Nom aléatoire].exe" | 
| FORMADOR | 
ajoute "[nom du fichier exécuté]"="%System%\[nom du fichier exécuté].exe" | 
| NETTRASH | 
ajoute "[nom-de-fichier]"="[chemin vers nom-de-fichier].exe" | 
| OPTIXPRO.13B | 
ajoute "[nom de la valeur du registre]"="[chemin vers le trojan].exe" | 
| MYDOOM.F ou MYDOOM.G ou MYDOOM.H | 
ajoute "[4 à 8 lettres aléatoires, en minuscules]"="[nom-de-fichier du ver]" | 
| ANNIL | 
ajoute un nom et un nom-de-fichier aléatoires | 
| ANTINNY.G et ANTINNY.K | 
ajoute "[nom aléatoire]"="[chemin vers le ver]" | 
| KILLAV.D | 
ajoute "[Nom-de-fichier du trojan]"="%Windir%\[Nom-de-fichier du trojan]" où %Windir% est C:\Windows ou C:\Winnt | 
| MYPOO | 
ajoute "[nom de la valeur]"="[nom de fichier du trojan]" où [nom de la valeur] est configurable | 
| BLACKMAL ou BLACKMAL.B | 
ajoute "[nom_fichier_aléatoire1].exe"="%System%\[nom_fichier_aléatoire1].exe" | 
| ERKEX.A | 
ajoute "[nom_fichier_aléatoire]"="%System%\[nom_fichier_aléatoire].exe" | 
| OPASA | 
ajoute "[nom_fichier_aléatoire]"="%System%\[nom_fichier_aléatoire].exe" | 
| GAOBOT.ADN | 
ajoute un nom et un nom-de-fichier aléatoires | 
| ADWAHECK | 
ajoute "[nom du trojan]"="%System%\[nom-de-fichier du trojan]" | 
| GOBOT.A | 
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt | 
Sandboxer Logiciel publicitaire   | 
ajoute un nom et un nom-de-fichier aléatoires | 
| AGENT.B | 
ajoute "[1-5 car.aléatoires]"="RUNDLL32 %System%\[nom-de-fichier de la DLL].dll,StreamingDeviceSetup" | 
| EXRUNTEL | 
ajoute "[nom-de-fichier d'origine]"="%System%\[nom-de-fichier d'origine]" | 
Margoc Logiciel publicitaire   | 
ajoute un nom et un nom-de-fichier aléatoires | 
Winpup Logiciel publicitaire   | 
ajoute un nom et un nom-de-fichier aléatoires dans %System% | 
| KETCH | 
ajoute "[mot]"="%System%\[mot][nombre].exe" | 
| DARBY.B | 
ajoute "[nom-de-fichier aléatoire du ver]"="%System%\[nom-de-fichier aléatoire du ver]" | 
| VUNDO | 
ajoute "*[nom du trojan]"="[chemin du trojan]" | 
| BEAKER.A | 
ajoute "[5 car.aléatoires en minuscules]"="[5 car.aléatoires en minuscules].exe" dans les sous-dossiers System, system32, Temp et Fonts de %Windir% | 
| LIFEFORENOW | 
ajoute "[nom-de-fichier aléatoire]"="%System%\[nom-de-fichier aléatoire].exe" | 
| DIMI | 
ajoute "[nom de valeur aléatoire]"="%System%\[nom-de-fichier aléatoire].exe" | 
| ABEBOT | 
ajoute "[nom de service aléatoire]"="[nom-de-fichier aléatoire].exe -services" | 
| OMEGA | 
ajoute "[valeur aléatoire]" = "%Windir%\[nom de fichier aléatoire].exe" | 
| NAMSHARE | 
ajoute "[nom de service aléatoire]" = "[nom de fichier aléatoire]" | 
| REANET.B | 
ajoute "[nom de fichier]" = "[chemin vers nom de fichier]" | 
| BANCOS.Q | 
ajoute "[préfixe du nom-de-fichier]" = "[chemin vers nom-de-fichier]" | 
| SPYBOTER.GEN | 
ajoute "[nom de clé]" = "[nom de fichier du trojan]" | 
| BOTUK | 
ajoute "[caractères aléatoires]Srv32" = "[caractères aléatoires]srv.exe" |