SVCHOST.EXE运行后,在注册表启动项Run中新建名为Program file的子项,其值为progmon.exe的完整路径,以使progmon.exe在系统启动时被自动运行;遍历分区,在每个分区根目录下生成属性为隐藏,名为setup.exe和autorun.inf的文件,使得双击打开盘符时会利用自动播放功能激活病毒;查找各种带有“病毒”,“木马”,“防火墙”等字体的窗口,将其关闭。查询局域网信息,尝试使用弱口令:“123456”、“login”、“love”或空口令,破解用户名为“administrator”、“admin”、“Guest”、“home”的计算机,进行局域网传播;开启多个线程迅速感染计算机上除系统文件夹和Windows Media Player,WindowsUpdate,Movie Maker等几个特定文件夹之外的所有可执行文件。