Ta internetni črv se širi z elektronskimi sporočili naslednje oblike:
Subject/Zadeva: [ena od spodnjih]
ˇ Confirmation
ˇ Delivery_failure_notice
ˇ Details
ˇ Faulty_mail delivery
ˇ illegal signs in your mail
ˇ invalid mail
ˇ mail delivery system
ˇ Mail delivery_failed
ˇ Mail Error
ˇ Mail_Delivery_failure
ˇ Oh God it's
ˇ Registration confirmation
ˇ Your mail password
ˇ Your Password
Sledi: ˇ Fehler in E-Mail Sledi: Besedilo: [eno od spodnjih] ˇ I was surprised, too! ˇ Your password was changed successfully! ˇ Protected message is attached! Virus ob zagonu prikaže naslednje okno:
ˇ _Key_< naključno število >
ˇ Key (
ˇ Ihre E-Mail wurde verweigert
ˇ Info von
ˇ Mailer Error
ˇ Mailzustellung fehlgeschlagen
ˇ Ung
ˇ - Code:
ˇ - Damon: < naključno število r>
ˇ - SMTP: < naključno število >
Who_could_suspect_something_like_that? shityiiiii
V različne mape na računalniku nato zapiše naslednje datoteke:
· CLSOBERN.ISC
· NONZIPSR.NOZ
· CLONZIPS.SSC
· ZIPPEDSR.PIZ
· WINEXERUN.DAL
· WINMPROT.DAL
· WINROOT64.DAL
· WINSEND32.DAL
· CVQAIKXT.APK
· DGSSXY.YOI
· ODIN-ANON.GER
· SYSMMS32.LLA
Natančnejši opis in navodila za odstranitev lahko najdete na Trend Microvi spletni strani.