便历用户系统中“我的文档‘My Documents’”目录(c:\Documents and Settings)下的所有文件。搜索以下后缀名的文件(“csv|txt|wab”、“c|asm|cpp|inc|nfo|info|h|wpd|sxw|xml|jtd|hwp|wps|dif|dbf|sdc|slk|wk1|wks|123|eps|ps|ott|rtf|sdw|php|doc|pdf|htm|html|tmp|sys|chm”),并查找文件内所有的E_Mail地址(搜索带有“co”、“org”、“com”和“net”后缀名的E_Mail地址信息)。
会清空被感染计算机系统中临时文件夹“Temp”下的所有带“~*”字符串文件名的临时文件。
群发恶意邮件时所使用到的格式和命令:
EHLO localhost(用户名)
AUTH LOGIN
MAIL FROM: <%s>
MAIL FROM: <%s@%s>
RCPT TO: <%s>
RCPT TO: <%s@%s>