・Prutecは自身のアップデートをインターネットからダウンロードします。また、他のスパイウェア対策アプリケーションを終了しようとします。
・実行時、Prutecは特定のWebサイトに接続し、実行ファイルをローカルマシンにダウンロードします。実行ファイルのファイル名はさまざまで、一例は以下のとおりです。
- prhtect.exe
- prgtect.exe
- prktect.exe
- ...
・以下のレジストリキーを追加して、システム起動時にフックします。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"pr*tect" = "(path)\pr*tect.exe"
・上記と同様、*は不定です。