在遠端 Windows 主機系統上的檔案中發現「Here You Have」電子郵件蠕蟲存在。此主機的使用者可能會收到含有惡意「.scr」(螢幕保護程式) 檔案的電子郵件,若執行此檔案會導致該主機受到感染。 此惡意程式碼具有數個功能。最有害的功能為其可自我傳播,並透過電子郵件、卸除式磁碟機、共用資料夾和即時訊息感染系統。蠕蟲會將自己的副本傳送至 Microsoft Outlook 通訊錄和 Yahoo! Messenger,誘騙使用者點擊附加的「.scr」檔案,進而導致蠕蟲進一步傳播。 此惡意程式碼也會停用大量供應商提供的多種防毒套件,將其關閉以確保自己可在剛受到感染的系統上存活。在系統受到感染期間這些 AV 套件會維持停用狀態,因此 AV 掃描可能不會偵測到實際的感染。 此惡意程式碼還會嘗試針對 Internet Explorer 和 Firefox 中儲存的網站、無線網路金鑰等項目復原已儲存的密碼,然後將這個竊取到的資料傳回給攻擊者。達到上述目標的作法為使用設計用於復原認證的第三方非惡意工具。此惡意程式碼會以非標準方式儲存和使用這些工具,這是受到此惡意程式碼感染的指示。