이름 : Troj/Mdrop-BTI
다른 이름 :
(1) modified Win32/Pacex.Gen
(2) PWS-Mmorpg.gen
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.

Troj/Mdrop-BTI는 윈도우 기반 트로이이다.

Troj/Mdrop-BTI가 실행되면 <System>\avpo.exe로 자신을 복사하고 아래의 파일들을 생성하는데 이 파일들은 Troj/Mdrop-BTI로 발견된다.

<Temp>\88.sys
<Temp>\jvwx2.dll
<System>\avpo0.dll

avop.exe를 동작시키기 위해 아래의 레지스트리가 생성된다.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
avpa
<System>\avpo.exe
 

이 게시물을..