일반적으로 런처이지만 이를 위장한 트로이목마도 있습니다.
WOW Trojan Launcher.exe 솔루션 파일번호: CISRT2006046 바이러스명: N/A(카스퍼스키) 바이러스 별칭: Trojan/PSW.Agent.kx (Jiangmin) 바이러스 크기: 35,049 바이트 포장 방법: NSPack 샘플 MD5: 53eaaadaadd93e58c234b5577a9109b0 샘플 SHA1: 1bb8141a4117fa22122a5617b90ed4ecabcd460a 발견 시간: 2006.1 0 업데이트 시기 : 2006.10 관련 바이러스 : 전파방식 : 악성웹페이지를 통한 기술적 분석 전파 및 기타 트로이 목마 다운로드 ========== WOW 트로이 목마입니다. 파일 이름과 시작 항목이 WOW 게임 프로그램처럼 보입니다. 실행 후 시스템 디렉터리 %System%에 자신을 복사합니다. .\Launcher.exe, %System%\mywow.dll을 해제하고 프로세스를 삽입하고 시작 항목을 만듭니다: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "wow"="%System%\ Launcher.exe"
제거 단계 ========== 1. 트로이 목마 시작 항목을 삭제합니다: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "와우 "="% System%\Launcher.exe" 2. 컴퓨터를 다시 시작합니다. 3. 트로이 목마 파일을 삭제합니다: %System%\Launcher.exe %System%\mywow.dll[1]