이름 : Troj/Dloadr-BUP
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.
Troj/Dloadr-BUP는 윈도우 기반 다운로더 트로이이다.
Troj/Dloadr-BUP가 동작하면 <Windows>\updater.com에 숨김 속성으로 파일을 복사하고 updater.com을 동작시키기 위한 아래의 레지스트리를 생성한다.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
Windows Updater
updater.com
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Windows Updater
updater.com
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows Updater
updater.com
아래의 레지스트리가 설정되면 시스템 소프트웨어의 동작을 막는다.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
DisableRegistrytools
1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
DisableTaskMgr
1