این ویروس پس از مقیم شدن در حافظه تلاش می کند کد مخربی را از راه دور دریافت کرده و آنرا در پروسه ی Explorer.exe سیستم و هر پروسه ای که پس آز آن در حافظه بار گذاری می شود، تزریق نموده و از این طریق باعث اجرای کد مورد نظر شود. به بیان دیگر ویروس W32/Hamweq.worm.n تلاش می کند خود را در بخشی از حافظه ی سیستم آلوده قراردهد که مربوط به یکی از پروسه های سیستمی و یا پروسه محافظت شده دیگری می باشد. به این شکل ویروس می تواند خود را از چشم کاربر یا سایر نزم افزارهای دیگر پنهان کند.
این ویروس فایلهای زیر را در دستگاه آلوده کپی می کند:
- C:IASGJOKIAHDesKTop.ini
- %TEMP%BOP.EXE
از دیگر آسیب های این ویروس تغییر در مدخل زیر در محضر خانه ی سیستم می باشد تا از این طریق فایل آلوده ی BOP.EXE بر روی دستگاه آلوده اجرا شود.
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTACTIVE SETUPINSTALLED COMPONENTS {67KLN5J0-4OPM-61WE-KKX2-4897QWE23218} STUBPATH = c:IASGJOKIAHboP.exe