(1) 检察当前键盘是否为Russian 或 Uzbek 键盘,如果是则退出不感染,否则拷贝自身到%windir%StartMenuProgramsStartupsetup.exe,并且设置为Windows启动时运行,即添加键值至注册表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun中;
(2)从如下注册表中获取电脑用户的SMTP服务器、邮件地址及SMTP服务器名:
SoftwareMicrosoftInternet Account ManagerAccounts0000001SMTP Server