・QDel391は、intrenet.exeというファイル名で悪意あるファイル(17408バイト)として検出されます。ファイルはAspackで圧縮されてます。
・QDel391は密かに実行され、GUI(グラフィカルユーザインターフェース)のメッセージボックスは表示されません。
・intrenet.exeファイルをwindows\%systemフォルダに落とし込み、以下のレジストリエントリを作成します。
...\Microsoft\Windows\CurrentVersion\Run\ "intrenet"
・また、Internet Explorerの起動ページを変更し、ここで意図的に正確なアドレスを削除します。
・テスト時には、ファイルシステムの変更は発見されませんでした。