Esta Tróia pode ser descarregado a partir locais remotos por outro malware. Pode ser retirado por outro malware. Pode ser instalado manualmente por um usuário. Pode ser descarregado inconscientemente por um usuário quando visita Web sites maliciosos.
Trata-gotas cópias de si próprio.
Trata-se registra como um serviço de sistema para garantir a sua execução automática em todas a inicialização do sistema. Fá-lo através da criação de registro chaves / entradas.
Ela modifica entradas de registo para ocultar arquivos do sistema e com ambos os atributos Só de leitura. Ela modifica chave Registo (s) / entrada (s) como parte da sua rotina instalação.
Ele usa um ícone para enganar os usuários a pensar que se trata de um pedido legítimo. Não tem o ícone de arquivos relacionados a determinadas aplicações. Ele disse que a rotina para evitar a fácil detecção e consequente eliminação.
Leia mais ...