W32.Serflog.A bir worm (solucan) olup, MSN Messenger ve Windows Messenger üzerinden bilgisayarına virüs bulaşmış kişinin contact list'indeki tüm kişilere kendisini bir link olarak gönderir ve Windows'un güvenlik seviyesi ayarlarını da azaltır.
Diğer isimleri: Sumom.A [F-Secure], IM-Worm.Win32.Sumom.a [Kaspersky Lab], W32.Crog.worm [McAfee], W32.Sumom-A [Sophos], WORM_FATSO.A [Trend Micro].
Bilgisayara bulaşır bulaşmaz ekrana şunu yazar: "'-F-u-c-k-'-Y-o-u-'". Virüs kendisini aşağıdaki isimleri kullanarak bilgisayarda çoğaltır:
formatsys.exe (C:System dizini)
serbw.exe (C:System dizini)
msmbw.exe (C:Windows dizini)
Crazy frog gets killed by train!.pif (C: sürücüsünde)
Annoying crazy frog getting killed.pif (C: sürücüsünde)
See my lesbian friends.pif (C: sürücüsünde)
LOL that ur pic!.pif (C: sürücüsünde)
My new photo!.pif (C: sürücüsünde)
Me on holiday!.pif (C: sürücüsünde)
The Cat And The Fan piccy.pif (C: sürücüsünde)
How a Blonde Eats a Banana...pif (C: sürücüsünde)
Mona Lisa Wants Her Smile Back.pif (C: sürücüsünde)
Topless in Mini Skirt! lol.pif (C: sürücüsünde)
Fat Elvis! lol.pif (C: sürücüsünde)
Jennifer Lopez.scr (C: sürücüsünde)
lspt.exe (C: sürücüsünde)
autorun.exe (Co*****ents and SettingsLocal SettingsApplication DataMicrosoftCD Burning dizini)
Aşağıdaki gizli dosyaları oluşturur:
British National Party.jpg (C: sürücüsünde)
Crazy-Frog.Html (C: sürücüsünde)
Message to n00b LARISSA.txt (C: sürücüsünde)
Eğer bilgisayarda var ise aşağıdaki dosyayı siler:
MESSAGE_TO_BROPIA.txt
Virüs,
"Messenger Plus! 3.50.exe", "MSN all version polygamy.exe" ve "MSN nudge bomb.exe" isimlerini kullanarak,
My Shared dizinine (C: sürücüsünde)
Shared dizinine (C: sürücüsünde) ve
C:ProgramFilesProgram FileseMuleIncoming dizinine kendisini kopyalar. Daha sonra aşağıdaki Internet adreslerini bloke ederek kişinin antivirüs yazılımları indirmesini ya da yüklü antivirüs programlarını güncellemesini engelleyerek kendisini sağlama alır:
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 securityresponse.symantec.com
64.233.167.104 symantec.com
64.233.167.104 sophos.com
64.233.167.104 mcafee.com
64.233.167.104 update.symantec.com
64.233.167.104 liveupdate.symantecliveupdate.com
64.233.167.104 viruslist.com
64.233.167.104 f-secure.com
64.233.167.104 kaspersky.com
64.233.167.104 kaspersky-labs.com
64.233.167.104 avp.com
64.233.167.104 nai.com
64.233.167.104 networkassociates.com
64.233.167.104 ca.com
64.233.167.104 mast.mcafee.com
64.233.167.104 my-etrust.com
64.233.167.104 download.mcafee.com
64.233.167.104 dispatch.mcafee.com
64.233.167.104 secure.nai.com
64.233.167.104 updates.symantec.com
64.233.167.104 us.mcafee.com
64.233.167.104 liveupdate.symantec.com
64.233.167.104 customer.symantec.com
64.233.167.104 rads.mcafee.com
64.233.167.104 trendmicro.com
64.233.167.104 grisoft.com
64.233.167.104 sandbox.norman.no
64.233.167.104 Bu Linki Görmeniz İçin SupersatForuma Uye Olmanız Gerekmektedir.
64.233.167.104 uk.trendmicro-europe.com
Yer imleri