病毒运行后会在c:\program files\common files\microsoft shared\msinfo\下释放一个由8个数字和字母组合文件名的dll 和一个同名的dat 文件。它还会将自身复制到各个分区根目录下,以通过优盘传播。该病毒会删除掉注册表中安全模式的相关键值,造成系统无法进入安全模式。它会将 windows系统的自动更新和windowsxp系统的安全中心关闭,同时,该病毒还会自动从后台下载其它的病毒木马并运行,给用户的计算机带来威胁,可自动关闭任何有“杀毒”、“瑞星”“病毒”“清理”等字样的文件,软件,文本,网页等