Denne trojanske kan downloades fra fjerntliggende steder som andre malware. Det kan være faldet med andre malware. Det kan installeres manuelt af brugeren. Det kan downloades ubevidst af en bruger, når man besøger ondsindede websteder.
Det dråber kopier af sig selv.
Det registrerer sig selv som et system service for at sikre dens automatiske gennemførelse på hvert system opstart. Det sker ved at skabe registreringsdatabasenøgler / poster.
Det ændrer registreringsdatabasen for at skjule filer med både System og skrivebeskyttelses-attributter. Det ændrer registreringsdatabasen nøgle (r) / post (er) som en del af sin installation rutine.
Det bruger et ikon for at narre brugere til at tro, at det er en legitim anvendelse. Det bærer ikon af filer i forbindelse med visse programmer. Det gør de nævnte rutinemæssige at undgå let opdagelse og konsekvent fjernelse.
Mere ...