Áø´Ü¸í ¡¡
Trojan-W32/Powp.179712
¡¡
Ÿ»ç Áø´Ü¸í
¡¡
Gen:Trojan.Heur.RP.ku0@ayEnFSgi biȍ
Win-Trojan/Agent.179712.ND ahȍ
TR/Spy.179712.17 anȍ
Win32:SdBot-HBG [Trj] avȍ
Generic23.AWGT agȍ
Trojan.Win32.Powp.afgc kaȍ
Artemis!DEC418F826EA mcȍ
Worm:Win32/Dorkbot.A miȍ
Trojan.Gen.2 syȍ
TROJ_INJECTO.VTG trȍ
¿Ü 20°³ »ç °ËÃâ
¡¡
Áõ»ó ¡¡
À̵¿½Ä µå¶óÀ̺긦 ÅëÇÑ °¨¿°.
³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÑ Æ®·¹ÇÈ »ý¼º.
½ÃÀÛ ÇÁ·Î±×·¥ µî·Ï.
¡¡
Ä¡·á
¡¡
¾ÈÀü¸ðµå ºÎÆà ÈÄ Åͺ¸¹é½Å Á¦Ç°À» ½ÇÇàÇϽøé Ä¡·áÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¡¡
»ý¼º µÈ ÆÄÀÏ ¡¡
%AppData%2.exe <- ·£´ý ¼ýÀÚ ÆÄÀÏ »ý¼º
%AppData%9.tmp <- ·£´ý ¼ýÀÚ ÆÄÀÏ »ý¼º
%AppData%Pcxaxp.exe
%UserProfile%gskou.exe
%Temp%hstart.exe
%Temp%svchoost.exe
%Temp% est.bat
%UserProfile%secupdat.dat
%System%secupdat.dat
%Programs%Startupstart0.exe
»ý¼º µÈ ·¹Áö½ºÆ®¸® ¡¡
HKEY_CURRENT_USERSoftwareWinRAR SFX
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
MSConfig = "%UserProfile%gskou.exe u"
Pcxaxp = "%AppData%Pcxaxp.exe"
|