Троянская программа, созданая для скрытой установки в систему других троянцев.
Деструктивная активность
После запуска троянец извлекает из своего тела в корневой каталог Windows файл с именем «CreateLink2.exe»:
%WinDir%\CreateLink2.exe
Данный файл имеет размер 28672 байта и детектируется Антивирусом Касперского как Trojan.Win32.VB.awe.
Затем троянец извлекает в корневой каталог Windows файл с именем «SHELLLNK.TLB» размером 6114 байт:
%WinDir%\SHELLLNK.TLB
В случае успешного извлечения оба файла запускаются на исполнение.