- Win32/Evaman - Robak rozsyła siebie w załącznikach poczty e-mail zaadresowanej do odbiorców wyszukanych dzięki Yahoo! People Search. Może próbowac wyłączyć pewne oprogramowanie związane z zabezpieczaniem komputera ofiary. Niektóre warianty Win32/Evaman mogą powodować niespodziewane wylogowywanie użytkownika tuż po zalogowaniu.
- Win32/Ganda - Robak rozsyła siebie w załącznikach poczty e-mail, w języku angielskim bądź szwedzkim, zaadresowanej do odbiorców, których adresy zostały znalezione na komputerze ofiary. Win32/Ganda może także wykorzystać usterkę opisaną w biuletynie bezpieczeństwa firmy Microsoft MS01-020. Win32/Ganda.A@mm posiada wbudowany komponent, który zakaża pliki wykonywalne PE.
- Win32/Plexus - Robak rozpstrzenia się na komputerach, które nie zostały zaopatrzone w stosowne uaktualnienia naprawiające usterki opisane w biuletynach bezpieczeństwa firmy Microsoft MS03-039 i MS04-011.Win32/Plexus otwiera tylne drzwi, dzięki którym napastnik może w przyszłości uruchomić dowolny kod na komputerze ofiary.