据瑞星反病毒专家介绍,“代尔夫”病毒运行之后,会自动从网站上下载其他盗号木马,窃取用户的隐私文件。同时,该病毒还会下载WinPcap等工具软件来对局域网发动ARP攻击,使其他用户在浏览网页时自动加入一个名为hxxp://4255.biz恶意网址。用户的计算机访问该网址后会自动下载病毒并运行。