Trojan.Copyself.

Вредоносные функции:
Создает и запускает на исполнение:
  • '%WINDIR%\Fonts\svhost.exe'
Запускает на исполнение:
  • '<SYSTEM32>\taskkill.exe' /im svhost.exe /f
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\Fonts\svhost.exe
Самоудаляется.
Другое:
Ищет следующие окна:
  • ClassName: '(null)' WindowName: '(null)'