****************************************************************************************
		   :
		I-Worm.Zafi.b
		I-Worm.Bagle.at,au,cx-dw
		Virus.Win32.Implinker.a
		Not-a-virus.AdWare.Visiter
		Trojan.Win32.Krotten
		Email-Worm.Win32.Brontok.n
		Backdoor.Win32.Allaple.a
		Trojan-Spy.Win32.Goldun.mg
		Email-Worm.Win32.Warezov
		Virus.Win32.VB.he
		IM-Worm.Win32.Sohanad.as
		P2P-Worm.Win32.Malas.b
		Virus.Win32.AutoRun.acw
		Worm.Win32.VB.jn
		Trojan.Win32.KillAV.nj
		Worm.Win32.AutoRun.cby
		Trojan.Win32.Agent.aec
		Trojan-Downloader.Win32.Todon.an
		Trojan-Downloader.Win32.Losabel.ap
		Worm.Win32.AutoRun.czz,daa,dhq,dfx
		Net-Worm.Win32.Rovud.a-c
		Trojan.Win32.ConnectionServices.x-aa
		Worm.Win32.AutoRun.dtx
		Worm.Win32.AutoRun.hr
		Backdoor.Win32.Agent.lad 
		not-a-virus:FraudTool.Win32.UltimateDefender.cm
		Trojan-Downloader.Win32.Agent.wbu 
		Backdoor.Win32.Small.cyb
		not-a-virus:FraudTool.Win32.XPSecurityCenter.c
		not-a-virus:Downloader.Win32.VistaAntivirus.a 
		not-a-virus:FraudTool.Win32.UltimateAntivirus.an 
		not-a-virus:FraudTool.Win32.UltimateAntivirus.ap
		Trojan-Spy.Win32.Zbot.dlh 
		Trojan-Downloader.Win32.Small.abpz
		Rootkit.Win32.Ressdt.br
		Worm.Win32.AutoRun.lsf 
		Worm.Win32.AutoRun.epo
		Worm.Win32.AutoRun.enw
		Backdoor.Win32.UltimateDefender.a
		Worm.Win32.AutoRun.pwi 
		Worm.Win32.AutoRun.pfh
		Worm.Win32.AutoRun.qhk
		Worm.Win32.AutoRun.ouu
		Worm.Win32.AutoRun.bnb 
		Worm.Win32.AutoRun.ll
		AdWare.Win32.Cinmus.sxy 
		Trojan.Win32.Autoit.eo 
		Worm.Win32.AutoRun.sct 
		Worm.Win32.AutoRun.qkn 
		not-a-virus:AdWare.Win32.Cinmus.wsu
		Trojan-Ransom.Win32.Taras.a,c
		Trojan-Dropper.Win32.Agent.ztu
		Trojan-Downloader.Win32.Agent.Apnd
		Worm.Win32.Autorun.qpa
		Net-Worm.Win32.Kido.j 
		Worm.Win32.Autorun.dcw
		Trojan.Win32.Feedel.gen
		Trojan.Win32.Pakes.mak
		Net-Worm.Win32.Kido.r
		Net-Worm.Win32.Kido.t
		Worm.VBS.Autorun.cq
		Worm.Win32.Pinit.ac
		Worm.Win32.Pinit.ae
		Worm.Win32.Pinit.af
		Worm.Win32.Pinit.gen
		Net-Worm.Win32.Kido.bw
		Net-Worm.Win32.Kido.db
		Net-Worm.Win32.Kido.fk
		Net-Worm.Win32.Kido.fx
		Net-Worm.Win32.Kido.fo
		Net-Worm.Win32.Kido.s
		Net-Worm.Win32.Kido.dh
		Net-Worm.Win32.Kido.ee
		Net-Worm.Win32.Kido.gh
		Net-Worm.Win32.Kido.fa
		Net-Worm.Win32.Kido.gy
		Net-Worm.Win32.Kido.ca
		Net-Worm.Win32.Kido.by
		Net-Worm.Win32.Kido.if
		Net-Worm.Win32.Kido.eo
		Net-Worm.Win32.Kido.bx
		Net-Worm.Win32.Kido.bh
		Net-Worm.Win32.Kido.bg
		Net-Worm.Win32.Kido.ha
		Net-Worm.Win32.Kido.hr
		Net-Worm.Win32.Kido.da
		Net-Worm.Win32.Kido.dz
		Net-Worm.Win32.Kido.cg
		Net-Worm.Win32.Kido.eg
		Net-Worm.Win32.Kido.eq
		Net-Worm.Win32.Kido.bz
		Net-Worm.Win32.Kido.do
		Net-Worm.Win32.Kido.fw
		Net-Worm.Win32.Kido.du
		Net-Worm.Win32.Kido.cv
		Net-Worm.Win32.Kido.dv
		Net-Worm.Win32.Kido.dq
		Net-Worm.Win32.Kido.ed
		Net-Worm.Win32.Kido.em
		Net-Worm.Win32.Kido.bo
		Net-Worm.Win32.Kido.bk
		Net-Worm.Win32.Kido.bm
		Net-Worm.Win32.Kido.cs
		Net-Worm.Win32.Kido.ia
		Net-Worm.Win32.Kido.gg
 12.0.0.20   (C) Kaspersky Lab, Antropov Alexey, Vitaly Kamluk, Boris Yampolsky 2000-2008.   
.
****************************************************************************************
 :
	/s -         .
	/n -         .
	/path <  > -        .
	/y -      .
	/i -      .
	/nr -        
	/Rpt[ao][=<   >] -   
		a -   
		o -   ( /  )
 :
	0 -   .
	1 -     .
	2 -       .
	3 -          
		  .
	4 -   .
****************************************************************************************
 :       :
		I-Worm.Zafi.b
		I-Worm.Bagle.at,au,cx-dw
		Virus.Win32.Implinker.a
		Not-a-virus.AdWare.Visiter
		Trojan.Win32.Krotten 
		Email-Worm.Win32.Brontok.n
		Virus.Win32.VB.he
		IM-Worm.Win32.Sohanad.as 
		P2P-Worm.Win32.Malas.b 
		Virus.Win32.AutoRun.acw 
		Worm.Win32.VB.jn
		Trojan.Win32.KillAV.nj 
		Worm.Win32.AutoRun.cby
		Trojan.Win32.Agent.aec 
		Trojan-Downloader.Win32.Todon.an 
		Trojan-Downloader.Win32.Losabel.ap 
		Worm.Win32.AutoRun.czz,daa,dhq,dfx 
		Net-Worm.Win32.Rovud.a-c
		Trojan.Win32.ConnectionServices.x-aa
		Worm.Win32.AutoRun.dtx
		Worm.Win32.AutoRun.hr
		Backdoor.Win32.Agent.lad 
		not-a-virus:FraudTool.Win32.UltimateDefender.cm
		Trojan-Downloader.Win32.Agent.wbu 
		Backdoor.Win32.Small.cyb
		not-a-virus:FraudTool.Win32.XPSecurityCenter.c
		not-a-virus:Downloader.Win32.VistaAntivirus.a 
		not-a-virus:FraudTool.Win32.UltimateAntivirus.an 
		not-a-virus:FraudTool.Win32.UltimateAntivirus.ap
		Trojan-Spy.Win32.Zbot.dlh
		Trojan-Downloader.Win32.Small.abpz
		Rootkit.Win32.Ressdt.br 
		Worm.Win32.AutoRun.lsf
		Worm.Win32.AutoRun.epo
		Worm.Win32.AutoRun.enw 
		Backdoor.Win32.UltimateDefender.a
		Worm.Win32.AutoRun.pwi
		Worm.Win32.AutoRun.pfh
		Worm.Win32.AutoRun.qhk 
		AdWare.Win32.Cinmus.sxy 
		Trojan.Win32.Autoit.eo 
		Worm.Win32.AutoRun.sct 
		Worm.Win32.AutoRun.qkn 
		not-a-virus:AdWare.Win32.Cinmus.wsu
		Trojan-Ransom.Win32.Taras.a,c	
		Trojan-Dropper.Win32.Agent.ztu
		Trojan-Downloader.Win32.Agent.Apnd 
		Worm.Win32.Autorun.qpa
		Net-Worm.Win32.Kido.j
		Worm.Win32.Autorun.dc
		Trojan.Win32.Feedel.gen
		Trojan.Win32.Pakes.mak
		Net-Worm.Win32.Kido.r
		Net-Worm.Win32.Kido.t
		Worm.VBS.Autorun.cq
		Worm.Win32.Pinit.ac
		Worm.Win32.Pinit.ae
		Worm.Win32.Pinit.af
		Worm.Win32.Pinit.gen
		Net-Worm.Win32.Kido.bw
		Net-Worm.Win32.Kido.db
		Net-Worm.Win32.Kido.fk
		Net-Worm.Win32.Kido.fx
		Net-Worm.Win32.Kido.fo
		Net-Worm.Win32.Kido.s
		Net-Worm.Win32.Kido.dh
		Net-Worm.Win32.Kido.ee
		Net-Worm.Win32.Kido.gh
		Net-Worm.Win32.Kido.fa
		Net-Worm.Win32.Kido.gy
		Net-Worm.Win32.Kido.ca
		Net-Worm.Win32.Kido.by
		Net-Worm.Win32.Kido.if
		Net-Worm.Win32.Kido.eo
		Net-Worm.Win32.Kido.bx
		Net-Worm.Win32.Kido.bh
		Net-Worm.Win32.Kido.bg
		Net-Worm.Win32.Kido.ha
		Net-Worm.Win32.Kido.hr
		Net-Worm.Win32.Kido.da
		Net-Worm.Win32.Kido.dz
		Net-Worm.Win32.Kido.cg
		Net-Worm.Win32.Kido.eg
		Net-Worm.Win32.Kido.eq
		Net-Worm.Win32.Kido.bz
		Net-Worm.Win32.Kido.do
		Net-Worm.Win32.Kido.fw
		Net-Worm.Win32.Kido.du
		Net-Worm.Win32.Kido.cv
		Net-Worm.Win32.Kido.dv
		Net-Worm.Win32.Kido.dq
		Net-Worm.Win32.Kido.ed
		Net-Worm.Win32.Kido.em
		Net-Worm.Win32.Kido.bo
		Net-Worm.Win32.Kido.bk
		Net-Worm.Win32.Kido.bm
		Net-Worm.Win32.Kido.cs
		Net-Worm.Win32.Kido.ia
		Net-Worm.Win32.Kido.gg
****************************************************************************************
	
	         ,   
  ,     Hook     
(      )     
  /       ,   
     .

	 ,  c   /    
     klwk.com     , 
   ,       (/s[n]). 
       .

	 ,        -  (
       ),       
          
(   ).

	E          ,  
       ( /y)  
   "quiet"    .      .

	     , 
 :
	autoexec.bat
		win %infected file%
	win.ini   [Windows]
		run=< >
	system.ini   [boot]
		shell=< >
	   
		HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
		HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
		HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
		HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
		HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
		HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
			:
				AppInit_DLLs
				Run 				
		HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command (txt )
			   notepad.exe 
		HKEY_CLASSES_ROOT\exefile\shell\open\command (exe )
			  "%1" %* 
		HKEY_CLASSES_ROOT\comfile\shell\open\command (com )
			  "%1" %* 
		HKEY_CLASSES_ROOT\batfile\shell\open\command (bat )
			  "%1" %* 
		HKEY_CLASSES_ROOT\piffile\shell\open\command (pif )
			  "%1" %* 
		HKEY_CLASSES_ROOT\cmdfile\shell\open\command (cmd )
			  "%1" %* 
		HKEY_CLASSES_ROOT\scrfile\shell\open\command (scr )
			  "%1" /S 
		HKEY_CLASSES_ROOT\scrfile\shell\config\command (scr )
			  "%1" 
		HKEY_CLASSES_ROOT\regfile\shell\open\command (reg )
			  regedit.exe "%1" 
	 NT 
	  mIRC
		< Program Files>\Mirc\script.ini
		< Program Files>\Mirc32\script.ini
	  Pirch
		< Program Files>\Pirch98\events.ini
