Другие названия:
Trojan.Win32.Agent.ay (Лаборатория Касперского) также известен как: Trojan.DownLoader.1518 (Doctor Web), Troj/Dloader-KL (Sophos), TROJ_AGENT.AAB (Trend Micro), Agent.F (Grisoft), Trojan.Agent.AY (SOFTWIN), Adware/Twain-Tech (Panda)
Троянская программа, имеющая AdWare-функционал. При запуске копирует себя в %WINDIR%\System32 под случайным именем, а также регистрирует себя в системном реестре для автозагрузки. Имеет функцию обновления своих компонентов через Internet.
Синхронизируется для своих нужд с NTP-серверами для получения точного времени.
Следит за действиями пользователя, собирает различную информацию.
Содержит текст:
- callinghome.biz
- startwatcher
- OfferDrv-{F395B5B4-1837-4e79-AD7B-7287043E4DBC}