Swoop se llama el bebé que te jode el PC.
# Se copia a sí mismo a
%SystemDrive%\Windows\System32\InSane.exe.
Notas:
* Si la carpeta no existe, el troyano dejará de ejecutarse.
* %SystemDrive% es una variable, que indica donde se instala el sistema operativo Windows (por defecto, C:).
# Crea un fichero llamado CYNOS.com en la carpeta donde se ejecutó inicialmente el troyano. Este fichero está corrupto y no se ejecutará.
# Añade el valor
"OutLooks" = "\Windows\System32\InSane.exe"
a la clave del registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
que hará que el troyano se ejecute cada vez que se arranca el ordenador.
# Añade el valor
"firewalls" = "\Windows\System32\InSane.exe"
a la clave del registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
que hará que el troyano se ejecute cada vez que se arranca el ordenador.