Троянская программа. Является приложением Windows (PE EXE-файл).
Деструктивная активность
При запуске троянец создает во временном каталоге Windows следующий файл размером 6849 байт:
%Temp%\sexxx.exe
Затем добавляет свое значение в ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"sexxx.exe" = "%Temp%\sexxx.exe"
Таким образом, при каждом следующем старте Windows автоматически запускает файл вируса.
Вследствие ошибки в коде вредоносной программы других деструктивных действий в системе она не производит.
Разбираем кейсы, делимся опытом, учимся на чужих ошибках