Другие названия:
Trojan.Win32.Agent.ay (Лаборатория Касперского) также известен как: Trojan.DownLoader.1518 (Doctor Web), Troj/Dloader-KL (Sophos), TROJ_AGENT.AAB (Trend Micro), Agent.F (Grisoft), Trojan.Agent.AY (SOFTWIN), Adware/Twain-Tech (Panda)

Троянская программа, имеющая AdWare-функционал. При запуске копирует себя в %WINDIR%\System32 под случайным именем, а также регистрирует себя в системном реестре для автозагрузки. Имеет функцию обновления своих компонентов через Internet.
Синхронизируется для своих нужд с NTP-серверами для получения точного времени.
Следит за действиями пользователя, собирает различную информацию.

Содержит текст:
  • callinghome.biz
  • startwatcher
  • OfferDrv-{F395B5B4-1837-4e79-AD7B-7287043E4DBC}