이름 : Troj/FakeAV-AP 다른 이름 : (1) TROJ_RENOS.ADA (2) Hoax.Win32.Renos.vapu (3) Generic FakeAlert.a 구분 : 바이러스/스파이웨어 종류 : 트로이 영향받는 운영체제 : 윈도우
Troj/FakeAV-AP는 윈도우 기반 트로이이다.
Troj/FakeAV-AP는 HTTP를 통해 인터넷에 접속하고 원격 서버와 통신하는 기능을 포함한다.
Troj/FakeAV-AP는 아래의 값들을 수정함으로서 검색 설정을 포함한 Microsoft Internet Explorer 설정을 변경시킨다.
HKCU\Software\Microsoft\Internet Explorer\Main\Search Bar HKCU\Software\Microsoft\Internet Explorer\Main\Search Page HKCU\Software\Microsoft\Internet Explorer\Main\Start Page HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\
아래의 레지스트리가 설정되어, 인터넷 보안에 영향을 미친다.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 1208 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 2500 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 1208 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 2500 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 1208 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 2500 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 1208 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 2500 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 1208 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 2500 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 1201 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 1804 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 1201 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 1201 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 1804 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 1201 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 1200 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 1201 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 1608 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 1804 1
아래의 레지스트리가 설정된다.
HKCU\Software\Microsoft\Internet Explorer\Main Enable Browser Extensions yes |