Тип вируса: Троянская программа
Уязвимые ОС: Win95/98/Me/NT/2000/XP
Размер файла: 85 - 92 Кбайт
Упакован: nsanti
Троянская программа для похищения различных данных, используемых в онлайн-играх.
Будучи запущенной, троянская программа промещает в каталог с установленной ОС Windows (по умлочанию - C:\%Windows% для Windows XP, C:\WINNT для Windows 2000) файл off1win.dll, который регистрирует затем в автозагрузке.
Для регистрации в автозагрузке off1win.dll модифицируется системный реестр:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
создавая переменную c случайным CLSID. При просмотре реестра с помошью REGEDIT, пользователь увидит лишь CLSID, которому не присвоено значение.