・これは実際にはウイルスやトロイの木馬ではありませんが、プログラムオプションを使用した時の検出結果によると、判然としない所のあるアプリケーションです。
・ウイルススキャンを使用して検出・除去するには「有害の可能性があるアプリケーション」が有効になっている必要があります。これはプログラムスイッチのコマンドラインスキャナを使用することで可能です。。VirusScan7ユーザはGUIオプションを使うことで検出が可能です。
・Tool-Upadmin applicationのエントリーは、複合32ビットPEバイナリファイル、本来は"teardrop.exe" と呼ばれていたファイルの存在を隠すために加えられます。オリジナルファイルが内部で圧縮されていることはありませんが、バージョンの違うteardrop.exeファイルがUPX圧縮されています。
・up2admin.exe, v1.0, 5.632 バイト ,圧縮されていない。
-up2admin.exe, v1.5, 4.096 バイト, UPX圧縮。
・このプログラムはGUIインターフェイスを持っていませんが、コマンドラインプログラムとして起動します。プログラムが起動すると、ユーザ名を、指定ユーザがローカル管理者権限を得る権利を増加させる項としてサブミットします。AVERTによるテスト中は、常にプロパティが動作している状態はが
・このプログラムはWin9x/Me ベースのシステムでは作動しませんが、Windows NT システム(WinNT4/2K/XP)をターゲットとしています。