病毒都在受感染系統中生成以下病毒文件:%system%wgareg.exe;并添加服務,通過服務啟動HKEY_LOCAL_MACHINE SYSTEM Current Control SetService swgareg"ImagePath"="%system%wgareg.exe"。同時,通過修改下列注冊表信息降低系統安全等級,使用命令進行遠程控制,并連接下列IRC服務器接受黑客控制:ypgw.wallloan.com,bniu.househot.com;并利用Windows系統服務遠程緩沖區漏洞(MS06-040)進行主動攻擊,可能導致網絡癱瘓、系統崩潰。(Worm.IRC.WargBot.b)病毒還可注入explorer.exe進程。
如果確認被病毒感染,可用新版殺毒軟件查殺或使用各殺毒廠商提供的專殺工具查殺。并為系統安裝微軟最新發布的補丁,確保系統安全。