警惕程度: ★★★★
该病毒运行后会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀。然后病毒会感染EXE、RAR、Html、ASP文件,用户在打开被感染的文件后,病毒会自动执行,如果打开被感染的网页文件后,会通过挂马的方式下载病毒,并且能通过U盘传播。病毒会创建IE进程,通过BT下载方式,从黑客指定的服务器上下载病毒种子文件和木马病毒。