De code is min of meer hetzelfde, maar ik heb een paar extra regels toegevoegd.
Het bestand bevat een installer-bestand.
Op uitvoering zoekt het drie bestanden-
1) Kick.bat - het begint het hoofdbestand (switch.bat) op een bepaalde datum.
2) Switch.bat - het toont enkele mooie hacken als tekst, cijfers etc in opdracht prompt en kopieert virus.exe en voert het en in het einde afsluiten van de PC.
3) Vback.nrk - .nrk is mijn Spoorverbreders ik gebruik te houden van back-ups van mijn codes. Het wordt gekopieerd als virus.exe. Het een tekenreeks EICAR ANTIVIRUS TEST, is het lezen als een wezenlijk virus door alle antivirus, maar veilig is.
Als het niet vindt om het even welk van de bovenstaande bestand dan ze maakt. Als deze bestanden aanwezig is wordt het installer-bestand opnieuw zelf schrijft, zodat het slachtoffer kan niet vinden het is echte codering.