이름 : Troj/Dload-CW
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
Troj/Dload-CW를 동작시키기 위해 아래의 위치에 자신을 복사한다.
<System>\CdbgEvtSvc.exe
아래와 같이 레지스트리가 생성된다.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CDBGEVTSVC
HKLM\SYSTEM\CurrentControlSet\Services\CdbgEvtSvc