Netsky.D se širi v priponi PIF. Namesti se v datoteko WINLOGON.EXE v imenik Windows.

Črv 2. marca 2004 med 6:00 in 8:59 povzroča piskanje računalnika.

Uporablja množico različnih zahtev, vse se pričnejo z "Re: " - naprimer

"Re: Document", "Re: Thanks!","Re: Your letter".

Vsebina okuženega sporočila je lahko:

Your document is attached.
Here is the file.
See the attached file for details.
Please have a look at the attached file.
Please read the attached file.
Your file is attached.
Uporabnik se okuži ob zagonu okužene pripone. Črv se ne sproži avtomatsko.

Podrobnejši opis in zvok, ki ga povzroča črv:"">