Принцип дії вірусу водночас і простий, і різноплановий. У списку контактів сервісу у вигляді нового «клієнта» ICQ System із номером 12111 з’являється «Троян». При активації вірус починає проводити операції з паролем користувача: або додає кілька символів, або навпаки прибирає, що створює перешкоди в роботі. За словами спеціалістів, упродовж останніх трьох днів «Троян» з’явився у списках 99 відсотків користувачів комунікативних сервісів ICQ та QIP, «осідаючи» в оф–лайн контактах. Спеціалісти радять спершу видалити себе зі списку користувача, а лише потім видалити зі списку «Троян». Ну й, насамкінець, змінити пароль «аськи».
«Задля повної впевненості щодо видалення вірусу слід провести перевірку комп’ютера за допомогою будь–якої антивірусної програми. На час перевірки треба вимкнути інтернет–сервіси й таким чином упередити можливу небажану розсилку повідомлень», — пояснив журналісту «УМ» оператор інтернет–провайдера ElVisti. Як зазначають спеціалісти, в цьому випадку йдеться про не надто «шкідливий» вірус. Швидше за все, його розповсюджено задля крадіжки списку контактів користувача, які в подальшому використовуватимуть для розсилки спаму — небажаної нав’язливої реклами, що розповсюджується «всесвітньою павутиною».