다른 이름 :
(1) Win32/PSW.OnLineGames.NMY
(2) PWS-Gamania.gen.a
(3) Trojan.Win32.Vaklik.cky
구분 : 바이러스/스파이웨어
종류 : 트로이

영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.

Troj/OnLineG-AZ는 윈도우 기반 트로이이다.

Troj/OnLineG-AZ가 동작하면 <System>\amvo.exe에 자신을 복사하고 아래의 파일들을 생성한다.

<System>\amvo0.dll
<System>\drivers\klif.sys

amvo.exe를 동작시키기 위해 아래의 레지스트리가 생성된다.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
amva
<System>\amvo.exe

이 게시물을..