

Instalowalny jest manualnie przez użytkownika i proponuje usuwanie zagrożeń jakie rzekomo wykrył.
Podczas instalowania tworzy pliki:
* %UserProfile%\Application Data\gog.exe
* %UserProfile%\Application Data\1.gif
* %UserProfile%\Application Data\completescan
* %UserProfile%\Application Data\install
* %UserProfile%\Application Data\start
* %UserProfile%\Desktop\Clean This.lnk
I dodaje swój start do rejestru.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "%UserProfile%\Application Data\gog.exe"
Usuwanie musi zawierać likwidację tego wpisu. W razie problemów zapraszamy do działu bezpieczeństwo na forum.hotfix.pl
Źródło: Symantec