Z danych jakie przedstawia Symantec, trojan Trojan.Bunhi tworzy i uruchamia pliki
Kod: Zaznacz cały
    %ProgramFiles%\HIBUN-AE\bin\sfcsrv.dat
    %ProgramFiles%\HIBUN-AE\bin\sxdmksel[DATE].dat
    %ProgramFiles%\netmeeting\wb64.exe
    %System%\liveupdate.exeDodaje się do autostartu w rejestrze
Kod: Zaznacz cały
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"MsnBeta" = "%ProgramFiles%\NetMeeting\wb64.exe" Trojan ten pozwala na minitorowanie interfejsów sieciowych, użyciach sieci, uruchamianie procesów, tworzenie zrzutów obrazu.





 . AVG  i Avira Go przepuszcza na razie.
 . AVG  i Avira Go przepuszcza na razie.