在硬碟各個分區下創建autorun.inf和setup.exe檔案,利用Windows系統的自動播放功能來運行。此外,該病毒還會創建進程(%WinDir%\System32\drivers\spoclss.exe),該進程會搜尋並且感染硬碟中的*.EXE
執行檔,感染後的檔案圖示變成“
熊貓燒香”的圖示。該病毒還會在各個資料夾下生成desktop_.ini 檔案,裡面標記著病毒發作的日期。另外,“
熊貓燒香釋放器”可以利用
已分享檔案夾、
系統漏洞、
管理員弱口令和隨身碟等多種方式進行傳播。