Asimismo, el programa se autocopia en el disco C: en el directorio raíz y en el archivo de inicio de Windows. Después envía una notificación por correo electrónico a una dirección anónima en el mail de yahoo.com, la cual se presume es la dirección del autor del virus, con el mensaje: Got yet another idiot (Cayó otro idiota).
Después el virus busca en un disco duro local por los archivos con extensiones .ZIP, .MP3 y .JGP, y los mueve al directorio C:. Y añade a los nombres de los archivos change at least now to LINUX, según se informó.
De acuerdo a la información, el virus señala a la víctima que podría haber sido peor, explicando que no aprovechó la posibilidad de borrar su disco duro. También deja un archivo que en el que se señalan instrucciones sobre como limpiar el virus del sistema.