Jest to zaszyfrowany wirus napisany w języku programowania Visual Basic Script (VBS).
Wirus tworzy w folderze systemowym Windows własną kopię o nazwie Kernel.dll, a ponadto plik kjwall.gif w folderach System32 oraz Web.
Dodatkowo wirus kopiuje się do wszystkich folderów jako składnik Eksploratora Windows - folder.htt.
|