shù > dàn de wǎn cān
   suàn bìng de zhǒng
   zhèng zhuàngkāi hòu dàn chū duì huà kuàng
   satan'sdaymorecursemoredeath ruò huì suī néng shǐ yòngdàn gāi duì huà kuàng huì fǎn dàn chū
   ruò diǎn biàn chéng“ satan'sdinnermorebloodmorefresh”, rán hòu poweroff
   fēn gāi bìng bān yóu u pán děng chuán huì zài tǒng pán chū xiàn míng wéi“ sys” de yìng yòng chéng dàn gāi chéng de biāo wéi wén jiàn jiā
   jiě jué fāng 'àn qián shàng zhuān shā gōng zhǐ néng shǒu dòng shā tǒng zhuāng zài c: wéi
   yòng dos dòng pán jìn chún dos, jiàn
  attrib-r-s-hc:windowssystem32sys.exe
  delc:windowssystem32sys.exe
   rán hòu jìn 'ān quán shìrán hòu yùn xíng regedit
  [hkey_local_machine]softwaremicrosoftwindowsntcurrentversionwinlogon
   xiū gǎi shell, gǎi explorer.exesys.exe wéi explorer.exe
   rán hòu sōu suǒ *.exe xuǎn zhì duō 33k, gāo xuǎn xiàng -> gòu shàng yǐn cáng wén jiàn tǒng wén jiàn jiārán hòu sǎo miáo suǒ yòu pán
   jiāng wén jiàn jiā biāo de yìng yòng chéng quán shān chú
   gāi bìng ( sys.exe) néng chū xiàn zài $windows wén jiàn jiā nèijiāng shàng miàn de“ c:windowssystem32” huàn chéng“ c:windows”
   lìng wài, attrib wéi dos wài mìng lìngyòng xp zhì zuò de ruǎn pán dòng shì zhí jiē diào yòng deshǐ yòng zhuān mén de dos dòng ruǎn / guāng pánhuò shì yòng xiàn zài de guāng pán de xp tǒng pán shēn shān hóng ”、“ fān qié huā yuánděng děngdōu yòu zhī chí dos dòng de