LockScreen zaraz po zagnieżdżeniu się w systemie tworzy w rejestrze wpisy, dzięki którym może blokować aktywność użytkownika i uruchamiać się każdorazowo przy starcie Windowsa. Dodatkowo, niektóre wersje trojana usuwają wybrane pliki systemowe lub ukrywają pasek zadań. Najbardziej dotkliwym skutkiem aktywności LockScreena jest wyświetlanie okna, które blokuje dostęp do systemu operacyjnego. Okno zawiera informację, zwykle w języku rosyjskim, która poucza ofiarę, że jedynym sposobem na uruchomienie komputera jest podanie specjalnego klucza. Aby go zdobyć, należy przesłać SMS na podany w komunikacie numer telefonu. Wybrane wersje trojana w oknie blokującym dostęp do Windowsa wyświetlają zdjęcie pornograficzne lub kierują do witryny z identyczną zawartością.

Eset poinformował, że LockScreen jest wykrywany przez aplikacje antywirusowe i pakiety bezpieczeństwa. Ponadto w Internecie można znaleźć klucze odblokowujące niektóre warianty zagrożeń.