| Nom |
Commentaires |
| PE_BISTRO |
ajoute "XXXX"="C:\WINDOWS\XXXX.EXE" - où XXXX est le nom choisi au hasard du fichier chargé |
| MAGISTR.A |
ajoute "[Nom de fichier du virus]"="[Chemin et nom de fichier du virus].EXE" |
| BUGBEAR.A ou BUGBEAR.C ou BUGBEAR.E |
ajoute "<chaîne aléatoire>"=%System%\"[nom-de-fichier aléatoire].EXE" |
| OPTIXPRO.11 |
ajoute "%Élément du registre%"="%Chemin%\%Nom-de-fichier%" |
| Lop.com Pirate de page de démarrage |
ajoute de multiples éléments au nom aléatoire dans le démarrage |
| FreeScratchAndWin |
ajoute de multiples éléments au nom aléatoire dans le démarrage car il contient LOP ci-dessus |
| nCase (ou n-Case) parasite |
ajoute de multiples éléments au nom aléatoire dans le démarrage |
| LORAC |
ajoute "[quatre car. aléatoires]"="%Sysdir%\abcdef.exe" |
| MOSUCK |
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt |
| DEBORMS.D |
ajoute un élément choisi parmi plusieurs éléments valides Nom/Élément du démarrage mais indique le chemin du fichier du ver chargé |
| GIBE.C |
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt |
| SWEN.A |
ajoute un nom et un nom-de-fichier aléatoires |
| ZOMBAM.B |
ajoute un nom et un nom-de-fichier aléatoires |
| WANADO ou REUR |
ajoute "XXXXXXXX"="%Sysdir%\XXXXXXXX.exe" où X est un chiffre héxadécimal (0-9, A-F) aléatoire |
| SINCOM |
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt avec "Run:Auto" joint à la commande/colonne de données |
| Famille SOBER |
ajoute "[chaîne aléatoire]"="%system%\[nom-de-fichier.exe aléatoire]" |
| BRANCOS.C |
ajoute "win_[4 car.aléatoires][4 chiffres aléatoires 0-9]"="%System%\SYS_386X\[4 car.aléatoires][4 chiffres aléatoires 0-9].exe" |
| IRC.BOT.B |
ajoute un nom et un nom-de-fichier aléatoires |
| COREFLOO-C |
ajoute "[nom-de-fichier aléatoire]"="rundll32 %SYSTEM% [nom-de-fichier aléatoire].dll,Init 1" |
| Winpup |
ajoute "[8 chiffres aléatoires].exe"="[8 chiffres aléatoires].exe" |
| DRAGONQQ |
"[Nom-de-fichier du trojan]"="[Chemin vers le trojan]", "[Nom aléatoire]"="C:\WINNT\[Nom aléatoire].exe", "[Nom aléatoire]"="C:\Program Files\[Nom aléatoire].exe" ou "[Nom aléatoire]"="C:\WINDOWS\[Nom aléatoire].exe" |
| FORMADOR |
ajoute "[nom du fichier exécuté]"="%System%\[nom du fichier exécuté].exe" |
| NETTRASH |
ajoute "[nom-de-fichier]"="[chemin vers nom-de-fichier].exe" |
| OPTIXPRO.13B |
ajoute "[nom de la valeur du registre]"="[chemin vers le trojan].exe" |
| MYDOOM.F ou MYDOOM.G ou MYDOOM.H |
ajoute "[4 à 8 lettres aléatoires, en minuscules]"="[nom-de-fichier du ver]" |
| ANNIL |
ajoute un nom et un nom-de-fichier aléatoires |
| ANTINNY.G et ANTINNY.K |
ajoute "[nom aléatoire]"="[chemin vers le ver]" |
| KILLAV.D |
ajoute "[Nom-de-fichier du trojan]"="%Windir%\[Nom-de-fichier du trojan]" où %Windir% est C:\Windows ou C:\Winnt |
| MYPOO |
ajoute "[nom de la valeur]"="[nom de fichier du trojan]" où [nom de la valeur] est configurable |
| BLACKMAL ou BLACKMAL.B |
ajoute "[nom_fichier_aléatoire1].exe"="%System%\[nom_fichier_aléatoire1].exe" |
| ERKEX.A |
ajoute "[nom_fichier_aléatoire]"="%System%\[nom_fichier_aléatoire].exe" |
| OPASA |
ajoute "[nom_fichier_aléatoire]"="%System%\[nom_fichier_aléatoire].exe" |
| GAOBOT.ADN |
ajoute un nom et un nom-de-fichier aléatoires |
| ADWAHECK |
ajoute "[nom du trojan]"="%System%\[nom-de-fichier du trojan]" |
| GOBOT.A |
ajoute un nom et un nom-de-fichier aléatoires dans C:\Windows ou C:\Winnt |
Sandboxer Logiciel publicitaire  |
ajoute un nom et un nom-de-fichier aléatoires |
| AGENT.B |
ajoute "[1-5 car.aléatoires]"="RUNDLL32 %System%\[nom-de-fichier de la DLL].dll,StreamingDeviceSetup" |
| EXRUNTEL |
ajoute "[nom-de-fichier d'origine]"="%System%\[nom-de-fichier d'origine]" |
Margoc Logiciel publicitaire  |
ajoute un nom et un nom-de-fichier aléatoires |
Winpup Logiciel publicitaire  |
ajoute un nom et un nom-de-fichier aléatoires dans %System% |
| KETCH |
ajoute "[mot]"="%System%\[mot][nombre].exe" |
| DARBY.B |
ajoute "[nom-de-fichier aléatoire du ver]"="%System%\[nom-de-fichier aléatoire du ver]" |
| VUNDO |
ajoute "*[nom du trojan]"="[chemin du trojan]" |
| BEAKER.A |
ajoute "[5 car.aléatoires en minuscules]"="[5 car.aléatoires en minuscules].exe" dans les sous-dossiers System, system32, Temp et Fonts de %Windir% |
| LIFEFORENOW |
ajoute "[nom-de-fichier aléatoire]"="%System%\[nom-de-fichier aléatoire].exe" |
| DIMI |
ajoute "[nom de valeur aléatoire]"="%System%\[nom-de-fichier aléatoire].exe" |
| ABEBOT |
ajoute "[nom de service aléatoire]"="[nom-de-fichier aléatoire].exe -services" |
| OMEGA |
ajoute "[valeur aléatoire]" = "%Windir%\[nom de fichier aléatoire].exe" |
| NAMSHARE |
ajoute "[nom de service aléatoire]" = "[nom de fichier aléatoire]" |
| REANET.B |
ajoute "[nom de fichier]" = "[chemin vers nom de fichier]" |
| BANCOS.Q |
ajoute "[préfixe du nom-de-fichier]" = "[chemin vers nom-de-fichier]" |
| SPYBOTER.GEN |
ajoute "[nom de clé]" = "[nom de fichier du trojan]" |
| BOTUK |
ajoute "[caractères aléatoires]Srv32" = "[caractères aléatoires]srv.exe" |