Dieser Trojaner dient meisst nur dazu, um mittels einer aufgebauten FTP-Verbindung zum infiziertem System einen weitaus "besseren" und "mächtigeren" Trojaner (z.B. Backdoor-Trojaner) zu überspielen. HostControl nimmt einen Eintrag in der Registrierung unter dem Pfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
RegClean = "c:\windows\inf\regcle32.exe"
vor.
Zur Entfernung muss der genannte Eintrag aus der Registrierung und die "regcle32.exe" aus dem Verzeichnis "c:\windows\inf\" gelöscht werden.