이름 : Troj/Dloadr-BNI
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우

Troj/Dloadr-BNI는 <Windows>/system/winload.exe.에 자신을 복사한다.

Troj/Dloadr-BNI는 아래의 레지스트리를 생성하여 동작한다.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
winload
<Windows>/system/winload.exe

 

이 게시물을..