O cavalo de Tróia Reboot-T é o que se pode chamar de um intruso “mala”. Descoberto ontem pela McAfee, a praga, de origem alemã, não tem poder destrutivo, mas é capaz de reiniciar o sistema toda vez que o Windows é carregado. Isto cria um moto-contínuo extremamente irritante e preocupante para os usuários cujos computadores forem atingidos.
Para realizar sua ação, o Reboot-T modifica o registro do sistema, configurando a seguinte chave: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run “Sdll32" = rundll32.exe user,exitWindows. Ao ser ativado, o vírus exibe uma caixa de diálogo como a que se vê abaixo (o título é um palavrão em inglês e a mensagem significa "instalação bem-sucedida", em alemão
O Reboot-T não tem capacidade de se disseminar de uma máquina para outra. Por isso, é necessário que alguém deliberadamente o envie para algum usuário, normalmente disfarçado como algum arquivo útil ou interessante. A MacAfee informa que não observou atividade do cavalo de Tróia em sistemas Windows NT. Devido ao pequeno número de relatos de infecção, a empresa considera a praga como de baixo risco.