Z danych jakie przedstawia Symantec, trojan Trojan.Bunhi tworzy i uruchamia pliki
Kod: Zaznacz cały
%ProgramFiles%\HIBUN-AE\bin\sfcsrv.dat
%ProgramFiles%\HIBUN-AE\bin\sxdmksel[DATE].dat
%ProgramFiles%\netmeeting\wb64.exe
%System%\liveupdate.exeDodaje się do autostartu w rejestrze
Kod: Zaznacz cały
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"MsnBeta" = "%ProgramFiles%\NetMeeting\wb64.exe" Trojan ten pozwala na minitorowanie interfejsów sieciowych, użyciach sieci, uruchamianie procesów, tworzenie zrzutów obrazu.


