病毒运行后,会在系统临时文件夹和其它所有磁盘根目录下释放病毒文件,使得用户双击打开磁盘时便运行该病毒。病毒修改注册表启动项,实现随系统自启动。此外,它还会通过调用某些进程和服务来躲避杀毒软件的查杀,以及将自身注入到系统进程来检查有否游戏进程在运行,当发现有游戏进程在运行时,病毒就注入到游戏进程中,以盗窃网络游戏的账号和密码,并发送到黑客指定的网站,使玩家蒙受损失。