远程 Windows 主机系统上显示的多个文件均表明存在“Here You Have”电子邮件蠕虫。若运行此文件,此主机的用户可能会收到含有恶意“.scr”(屏幕保护程序)文件的电子邮件,并会导致该主机受到感染。 此恶意软件具有数个功能。最有害的功能为其可自我传播,并通过电子邮件、卸除式磁盘驱动器、共享文件夹和即时消息感染系统。该蠕虫将自身的副本发送到在 Microsoft Outlook 通讯簿和 Yahoo! Messenger 中找到的地址,引诱用户点击其中附加的 .scr 文件,从而导致该蠕虫进一步传播。 此恶意软件也会禁用大量供应商提供的多种防病毒程序包,将其关闭以确保自己可在刚受到感染的系统上存活。在系统受到感染期间这些 AV 程序包会维持禁用状态,因此 AV 扫描可能不会检测到实际的感染。 此恶意软件还会尝试针对 Internet Explorer 和 Firefox 中存储的网站、无线网络密钥等项目复原已保存的密码,然后将这个窃取到的数据传回给攻击者。达到上述目标的作法为使用设计用于凭据复原的第三方非恶意工具。此恶意软件会以非标准方式存储和使用这些工具,不过这也是受到此恶意软件感染的指标。