Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik. 
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja, 
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző 
verziója esetén is más és más lehet.
A Win32/Bagle.E féreg
 elnevezései az egyes vírusvédelmek szerint:
	
	
	
	    
	    	
		
		| Avast | Win32:Beagle-E | 
	
	    
	    	
		
		| AVG | I-Worm/Bagle.E | 
	
	    
	    	
		
		| BitDefender | Win32.Bagle.E@mm | 
	
	    
	    	
		
		| e-Trust | Win32/Bagle.E | 
	
	    
	    	
		
		| F-PROT | W32/Bagle.E@mm | 
	
	    
	    	
		
		| F-Secure | Email-Worm.Win32.Bagle.e | 
	
	    
	    	
		
		| Ikarus | Email-Worm.Win32.Bagle.e | 
	
	    
	    	
		
		| Kaspersky | Email-Worm.Win32.Bagle.e | 
	
	
	
	
	
	    
	    	
		
		| McAfee | W32/Bagle.e(Virus) | 
	
	    
	    	
		
		| Microsoft | Win32/Bagle.E@mm | 
	
	    
	    	
		
		| NOD32 (ESET) | Win32/Bagle.E | 
	
	    
	    	
		
		| Panda | W32/Bagle.E.worm | 
	
	    
	    	
		
		| Rising Antivirus | Worm.Mail.Bagle.kt | 
	
	    
	    	
		
		| Sophos | W32/Bagle-E | 
	
	    
	    	
		
		| Trend Micro | WORM_BAGLE.GEN | 
	
	    
	    	
		
		| VirusBuster | I-Worm.Bagle.E | 
	
	
	 
	
	
	
	
Telepítés:
	
		Az aktivizálódást követően a Win32/Bagle.E féreg
 megpróbálja elindítani a(z) 
		notepad.exe
		programot. 
	
 
    
|   | A Win32/Bagle.E féreg
 a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza 
		
		az alábbi fájlokat:  
		 
		
		
			
			 
				i1ru74n4.exei1ru74n4.exeopenii455nj4.exegodo.exe 
		
		
			
			i1ru74n4.exei1ru74n4.exeopenii455nj4.exegodo.exe | 
A féreg
 kódját tartalmazó fájlok az alábbi ikonnal jelennek meg:
 
|     | A Win32/Bagle.E féreg
 a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik): 
	
		
				[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "rate.exe"="C:\WINDOWS\System32\i1ru74n4.exe"[HKEY_USERS\S-1-5-21-1060284298-1770027372-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "rate.exe"="C:\WINDOWS\System32\i1ru74n4.exe"[HKEY_CURRENT_USER\Software\DateTime4] "frun"="0x00000001"[HKEY_USERS\S-1-5-21-1060284298-1770027372-839522115-1003\Software\DateTime4] "frun"=0x00000001 
	
		
				[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "rate.exe"="C:\WINDOWS\System32\i1ru74n4.exe"[HKEY_USERS\S-1-5-21-1060284298-1770027372-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "rate.exe"="C:\WINDOWS\System32\i1ru74n4.exe"[HKEY_CURRENT_USER\Software\DateTime4] "frun"="0x00000001"[HKEY_USERS\S-1-5-21-1060284298-1770027372-839522115-1003\Software\DateTime4] "frun"=0x00000001 | 
	
		A Win32/Bagle.E féreg
 
		imain_mutex
		néven hoz létre mutexet. 
	
	A Win32/Bagle.E féreg
 leállítja az alábbi folyamatokat:
      
	
		
				- ATUPDATER.EXE
- AVWUPD32.EXE
- AVPUPD.EXE
- LUALL.EXE
- DRWEBUPW.EXE
- 
					teljes lista...
					
 
        
	
		
				- ATUPDATER.EXE
- AVWUPD32.EXE
- AVPUPD.EXE
- LUALL.EXE
- DRWEBUPW.EXE
- ICSSUPPNT.EXE
- ICSUPP95.EXE
- UPDATE.EXE
- NUPGRADE.EXE
- ATUPDATER.EXE
- AUPDATE.EXE
- AUTODOWN.EXE
- AUTOTRACE.EXE
- AUTOUPDATE.EXE
- AVXQUAR.EXE
- CFIAUDIT.EXE
- MCUPDATE.EXE
- NUPGRADE.EXE
- OUTPOST.EXE
- AVLTMAIN.EXE
- 
			vissza...
			
 
E-mail üzenetek
	A Win32/Bagle.E féreg
 a terjedése érdekében ANSI formátumú e-mail üzeneteket generál és ebben küldi tovább saját kódját.
	A Win32/Bagle.E féreg
 az alábbi kiterjesztésű fájlokban keres e-mail címeket:
      
        
	
		
				- wab
- txt
- htm
- html
- dbx
- mdx
- eml
- nch
- mmf
- ods
- cfg
- asp
- php
- pl
- adb
- sht
- 
			vissza...
			
 
|   | Az összeállított e-mail üzenetek felépítése az alábbi: 
| Feladó | A levél feladóját a megtámadott számítógépről gyűjti össze, illetve korábban megtámadott számítógépekről gyűjtötte össze. 
 |  
| Címzett | A féreg
 az e-mail üzeneteket az összegyűjtött címekre küldi el. Nem küld e-mailt azonban az alábbi szavakat tartalmazó címekre: 
	
	
		
				@hotmail.com@msn.com@microsoft@avp.noreplylocalroot@postmaster@
			vissza...
			 
 |  
| Tárgy | A levél lehetséges tárgyai: 
	
		
				Accounts departmentCamilaDaily activity reportEllo!Flayers among us
					teljes lista...
					 
	
	
		
				Accounts departmentCamilaDaily activity reportEllo!Flayers among usFreedom for everyoneFrom Hair-cutterGreet the dayHardware devices price-listHello my friendHi!JennyJessicaMariaMelissaMonthly incomings summaryPricePrice listPrice-listProclivity to servitudeRegistration confirmationThe accountThe employeeThe summaryUSA government abolishes the capital punishmentWeekly activity reportWell...You are dismissedYou really love me? he he
			vissza...
			 
 |  
| Melléklet | A féreg
 által elküldött e-mail mellékletének nevét véletlenszerű karakterekből állítja össze. 
		A féreg
 által elküldött e-mailben 
		zip
		a melléklet kiterjesztése. 
	 
 |  | 
Támadás az interneten
	A féreg
 az alábbi webcímekről kódot tölt le és hajt végre:
      
	
		
				- http://permail.uni-muenster.de/scr.php
- http://www.songtext.net/de/scr.php
- http://www.sportscheck.de/scr.php
 
        
	
		
				- http://permail.uni-muenster.de/scr.php
- http://www.songtext.net/de/scr.php
- http://www.sportscheck.de/scr.php
 
Hátsóajtó
	A Win32/Bagle.E féreg
 az alábbi TCP portokon nyit hátsóajtót: