ไวรัสทั้งสองตัว รู้จักกันในชื่อทั่วไปคือ
Data.exe และ
^_^Anti AntiVirus^_^ ผู้ต้องสงสัยปล่อยไวรัสทั้งสองตัวนี้คือเจ้าของเว็บไซต์
www.atom-soft.com ไอพีแอดเดรส 61.19.242.5 ใช้ฉายาบนอินเตอร์เน็ตว่า
"s_k_y_007" หนึ่งในไวรัสทั้งหมดมีฟังก์ชั่นที่ทำให้ข้อมูลบนฮาร์ดิสของเหยือไม่สามารถใช้งานได้ ผู้ต้องสงสัยรายนี้เป็นชาวจังหวัดเชียงใหม่ และเมื่อวันที่ 3 มีนาคม 2550 เว็บบอร์ดของเว็บไซต์ trackerx90.th.gs ได้ถูกเจาะ ผู้ที่เจาะเข้ามาจงใจสร้างความวุ่นวายและพยายามจะสร้างความเข้าใจผิด โดยได้นำไวรัส VBS.Butsur.B worm มา แก้ไขเปลี่ยนชื่อของผู้เขียนไวรัส เป็น "Thongchai" ซึ่งเป็นชื่อของผมเอง แก้ไขไตเติลบาร์ของ Internet Explorer ให้เป็น
"Protected By Trackerx90 Powered By www.Atom-Soft.com " ซึ่งแสดงให้เห็นว่าต้องการนำชื่อ Trackerx90 ไปเชื่อมโยงกับเว็บไซต์ของเขา เขาได้สิทธิ์ในการ ดูแลทั้งหมด เขาได้ลบกระทู้ทั้งหมด และใช้ชื่อ Trackerx90(ปลอม) ในการโพสกระทู้อ้างว่าผมได้ทำโปรเจคใหม่คือ Trackerx90 Anti-Godzilla Ver.1.0 ซึ่งผมเองยังไม่ได้ทำโปรเจคนี้ แล้วโพสลิงค์เพื่อให้ผู้เข้าใช้งานเว็บบอร์ดไปดาวน์โหลด(ขณะนี้บอร์ดปิดแล้ว) ซึ่งหากผู้ใช้หลงเชื่อดาวน์โหลดไฟล์ดังกล่าวมา โปรแกรมจะทำการลบไฟล์สำคัญของระบบปฏิบัติการ ซึ่งส่งผลทำให้ไม่สามารถ ใช้งานเครื่องอีกได้
คุณสามารถติดตามเรื่องราวการตามตัวจากจุดเริ่มตั้นนับตั้งแต่ผมได้รับไฟล์ไวรัสจากผู้ใช้คอมพิวเตอร์ท่านหนึ่ง จนถึงการสืบหาข้อมูล รวบรวมหลักฐาน ไปสู่จุดที่ทำให้เกิดความมั่นใจว่า เขา คือ ผู้ที่สมควรจะถูกดำเนินคดีตามกฎหมาย
ได้ที่นี่