该蠕虫程序被激活后,拷贝自身到%systemroot%\system32目录下并重命名为debugger.exe,拷贝自身到C:\Documents and Settings\All Users\「开始」菜单\程序\启动目录下并重命名为debug.exe,修改两个文件属性为隐藏和系统;修改注册表启动项使病毒随系统一起启动;修改以下注册表项隐藏病毒文件、开启Windows自动播放功能;删除安全模式对应的注册表项使用户无法进入安全模式修复系统;使用映像劫持技术劫持多种杀毒软件,当用户运行这些杀毒软件时就会运行病毒本身;遍历盘符在各个分区和移动存储介质中释放隐藏属性的病毒文件和autorun.inf,试图利用Windows自动播放功能进行传播;连接恶意网站http://***.free2.77169.net/将其它病毒程序下载到本地机c:\PROGRA~1\目录下,并运行。