not-virus:Hoax.Win32.Avgold.d
Podczas uruchamiania program kopiuje si臋 do foldera systemowego z nazw膮 hookdump.exe i tworzy w rejestrze systemowym klucz zapewniaj膮cy mu uruchamianie wraz z ka偶dym startem systemu operacyjnego:
"Intel system tool" = "C:WINNTSystem32hookdump.exe"
Program tworzy w folderze systemu Windows plik screen.html o rozmiarze 1 516 bajt贸w. Plik ten zawiera tekst informuj膮cy u偶ytkownika, 偶e jego komputer zosta艂 zainfekowany wirusem i w celu jego usuni臋cia nale偶y wej艣膰 na stron臋 http://www.antivirus*****.com.
Program tworzy ikon臋 w postaci bia艂ego krzy偶a na czarnym tle. Gdy u偶ytkownik kliknie t臋 ikon臋 prawym przyciskiem myszy, na ekranie pojawi si臋 nast臋puj膮cy tekst:
Gdy u偶ytkownik kliknie ikon臋 lewym klawiszem myszy program otwiera stron臋 http://www.antivirus*****.com w oknie przegl膮darki Internet Explorer.



