1. 添加至註冊表:HKEY_CURRENT_USERSoftwareMicrosoftMS Setup (ACME)User Info", "LogFile"=True2. 在 C: 根目錄下生成 hsfXXXX.sys 的檔案(其中XXXX為1-8範圍內隨機數字),該檔案記錄了所有被感染過用戶的用戶名,用戶地址信息,當前系統日期,時間,星期·3. 在 C: 根目錄下生成一個 netldx.vxd 的檔案,該檔案是一個 文本檔案,內容為一批 FTP 指令,然後利用Shell 命令執行它,以此來達到把 hsfXXXX.sys 中的信息傳送到 IP:209.201.88.110 的目的·