Autorooter exploite la vulnérabilité connue sous le nom de DCOM-RPC. Lorsque ce virus trouve une adresse IP valide, il se connecte à l´ordinateur en question et vérifie s´il peut exploiter cette faille de sécurité. S´il le peut, Autorooter utilise le serveur FTP TFTPD.EXE pour télécharger un fichier contenant une backdoor nommée LOLX.EXE ou DCOM.EXE.
Ce fichier permet à un pirate d´accéder à distance à l´ordinateur affecté et d´effectuer des actions telles que le reformatage du disque dur, la définition de nouveaux utilisateurs, . .. Autorooter se propage dans un fichier nommé WORM.EXE, qui s´introduit sur les ordinateurs par différents moyens comme un mel envoyé par des utilisateurs malveillants, fichiers téléchargés à partir d´Internet, canaux irc... Lorsque ce fichier est exécuté, Autorooter crée plusieurs autres fichiers sur l´ordinateur, notamment RPC.EXE, le fichier exploitant la vulnérabilité DCOM-RPC