这种被检测为WORM_NETSKY.B的病毒通过电子邮件进行传播。 该病毒的拷贝拥有两个扩展名,使用Word的图标,它在共享文件夹中生成自身拷贝。
有到达和自动执行功能 在运行的时候,这种驻留内存的病毒在Windows文件夹中生成自身的拷贝文件SERVICES.EXE。 为了能够在系统启动的时候运行,该病毒创建如下注册表键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesservice = %Windows%\services.exe -serv (注意: %Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT.)