이름 : Troj/BHO-GL
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.
Troj/BHO-GL이 동작하면 <System>\ubpr01.exe에 자신을 복사하고 아래의 파일을 생성한다.
<System>\604262\604262.dll - Troj/BHO-GL로 발견됨.
ubpr01.exe를 동작시키기 위해 아래의 레지스트리가 생성된다.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
wblogon
<System>\ubpr01.exe
Troj/BHO-GL는 아래의 값을 수정함으로서 Microsoft Internet Explorer에 대한 설정을 변경한다.
HKCU\Software\Microsoft\Internet Explorer\Main\
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\