HTML.Internal - první napadající HTML soubory

Hledá HTML soubory na lokálních discích a napadá je. Pro svoji replikaci virus používá proceduru napsanou ve Visual Basicu. Virus se dokáže šířit pouze v případě, když to dovoluje bezpečnostní nastavení browseru (security setting). Standardně je toto nastavení vypnuto, a tak při pokusu o napadení dostaneme akorát chybovou zprávu. Hlavička infikovaného HTML souboru obsahuje sekvenci <html> <!--1nternal-->. Skript viru je automaticky spuštěn během přístupu browseru k infikovanému souboru. Po převezmutí kontroly virus volá s pravděpodobností 1/6 rutinu určenou k infekci dalších HTML souborů. O vyhledávání dalších HTML souborů se stará rutina napsaná ve Visual Basicu. Virus se pak zapíše na začátek HTML souborů, bez toho, aby je poškodil. Po infekci virus zobrazí zprávu: HTML.Prepend /1nternal.