该样本程序被执行后,拷贝自身到%systemroot%\system32\QQ2007目录下,分别重命名为alg.exe 、QQ.exe,修改文件属性为只读、隐藏和系统;遍历进程查找TIMPlatform.exe将其关闭;拷贝自身到病毒原文件目录下,分别重命名为TIMPlatform.exe、TIPlatform.exe,修改文件属性为只读、隐藏和系统;分别激活以上病毒备份;之后拷贝自身到C:\Documents and Settings\All Users\「开始」菜单\程序\启动目录下,以达到自启动的目的;修改如下注册表键值实现病毒下载程序随机自启动、更改IE浏览器的主页、修改.txt文件关联,当打开.txt文件时会运行病毒本身;访问如下网址下载其它病毒程序并运行;遍历盘符在各分区和移动存储介质中释放隐藏病毒文件Drive.exe和autorun.inf,使用Windows自动播放功能来传播病毒。