Deze trojan kan worden gedownload van remote sites door andere malware. Het kan worden verwijderd door andere malware. Het kan handmatig worden geïnstalleerd door een gebruiker. Het kan worden gedownload onbewust door een gebruiker bij het bezoeken van kwaadaardige websites.
Het druppels kopieën van zichzelf.
Het registreert zich als een service om de automatische uitvoering op elk systeem opstarten. Zij doet dit door het creëren van registersleutels / items.
Het wijzigt registervermeldingen te verbergen bestanden met zowel Systeem en Alleen-lezen-attributen. Het wijzigt register-sleutel (s) / item (s) als onderdeel van de installatie routine.
Het maakt gebruik van een pictogram om truc gebruikers te laten denken dat dat een legitieme toepassing. Het draagt het symbool van de dossiers met betrekking tot bepaalde toepassingen. Het maakt de genoemde routine om gemakkelijk opsporen en daaruit worden verwijderd.
Meer ...