・このウイルスが実行されると、次のファイルが落とし込まれます。
●%SysDir%\DEVPAR.VXD(“%SysDir%”はWindows systemディレクトリ、例:C:\WINDOWS\SYSTEM)
・次のレジストリエントリが作成され、別の実行ファイルが実行されるたびに上記のファイルを実行します。
●HKEY_CLASSES_ROOT\exefile\shell\open\command
"(Default)" = C:\WINDOWS\SYSTEM\DEVPAR.VXD "%1" %*
・ウイルスを2度実行しないようにミューテックス“MacromediaFlashPlayer”を作成します。このミューテックスが既に存在する場合は、プログラムを終了させます。
以下の症状が見られる場合、このウイルスに感染している可能性があります。
・%SysDir%\DEVPAR.VXDファイルが存在する。