Es un gusano que se propaga via correo electrónico y controla la PC infectada via IRC.
Cuando se ejecuta este gusano, crea uno de los siguientes archivos:
c:windowssystem32wmserv.exe
c:windowssystem32explore.exe
El gusano se propaga por correo electrónico enviándose a todas las direcciones de email encontradas en diferentes archivos de la máquina infectada.
Los mensajes tendrán las siguientes características:
Asunto: Account Alert
Texto del mensaje:
Dear Valued Member,
According to our terms of services, you will have to
confirm your e-mail by the following link or your account
will be suspended within 24 hours for security reasons.
[enlace]
After following the instructions in the sheet, your
account will not be interrupted and will continue as
normal.
Thanks for your attention to this request. We apologize
for any inconvenience.
Sincerely,
[dominio] Abuse Department
El enlace descarga una copia del gusano desde Internet.
Para poder eliminarlo tiene que entrar a Modo Prueba de Fallos del sistema y pasarle un antivirus actualizado y entra al Registro del Sistema para eliminar algunas entradas creadas. Para mas detalle puede visitar este enlace http://www.enciclopediavirus.com/.