Para instalar este programa solo basta con ejecutarlo tan solo una vez. Este troyano lo que hace es instalar un programa llamado fs-backup.exe en el directorio c:\windows en la máquina de la víctima. Este además añade una clave en el Registro, la cual es HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run con el nombre, que con RegisterServiceBackup se encuentra en c:\windows\fs-backup.exe lo que hace que, con este programa se ejecute cada vez que se reinicie la máquina.
Este virus cuando se inicia, trata de conestarse con alguno de los servidores de IRC, que puede tener alguno de los siguientes códigos:


irc.stealth.net
irc.webbernet.net
ircnet.sprynet.org
irc.univ-lyon.fr

irc.rus.uni.stuttgart.de
eu.ircnet.org
us.ircnet.org
web.im.tut.fi


El mensaje que le es enviado a las víctimas es el siguiente:
"Online!. I am. I use Windows 95, my CPU is an Intel Pentium"
Este mensaje es enviado a dos usuarios del servidor IRC que estan siempre conectados.