2003 년 원격 제어, 국내 사용자들이 서비스의 % 덜 체계 % 디렉터리로 복사됩니다 자체 클라이언트를 생성하는 인식하고 PROSIAK_TROJAN.EXE으로 이름을 바꾸고, 메모리의 존재합니다. 그리고는 % system % 디렉터리를 삭제 WINDLL32.EXE, VBRUN60. EXE를 GDI32.EXE, MSJET32.EXE와 Rundll32.exe 파일
File list:
Client
.....\english.lng
.....\GAUGES.PAS
.....\lang.pas
.....\lang_eng.pas
.....\main.dfm
.....\main.pas
.....\polish.lng
.....\prosiak.ini
.....\pro_cli.cfg
.....\pro_cli.dof
.....\pro_cli.dpr
.....\pro_cli.res
.....\scanner.pas
.....\stale.pas
.....\toolsy.pas
Editserver
.........\konfig.cfg
.........\konfig.dof
.........\konfig.dpr
.........\konfig.res
.........\main.dfm
.........\main.pas
SERVER07
.......\figle.pas
.......\GAUGES.PAS
.......\httpd.pas
.......\imager.dfm
.......\imager.pas
.......\KeySpy.d16
.......\KeySpy.dcr
.......\KeySpy.dcu
.......\KeySpy.pas
.......\KLayouts.inc
.......\konfig.pas
.......\main.dfm
.......\main.pas
.......\prosiak.dof
.......\prosiak.dpr
.......\prosiak.res
.......\sharing.pas
.......\shield.dfm
.......\shield.pas
.......\siec.pas
.......\skrypt.pas
.......\stale.pas
.......\toolz.pas
.......\windoz.pas