이름 : Troj/Agent-HDE
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.
Troj/Agent-HDE는 윈도우 기반 트로이이다.
Troj/Agent-HDE가 설치되면 아래의 파일들을 생성한다.
<Temp>\<random letters>.dll
<System>\<random letters>.dIl
이 파일들은 Troj/Agent-HDE로 발견된다.
Troj/Agent-HDE는 <System>\<random letters>.dat.로 감염되지 않은 데이터 파일을 남긴다.
<System>\<random letters>.dIl 파일은 아래의 레지스트리를 생성하는 COM 객체로 등록된다.
HKCR\CLSID\{<clsid>}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\<dll name>