ワンクリウェアサイト備忘録

ワンクリウェアをダウンロードさせるサイトの検証 おもに(Windows Vista・7)で検証しています。

大人のおもちゃ   www.grown-uptoy.com

2012年09月13日 21時39分24秒 | 日記
http://www.grown-uptoy.com/

File name「animovie45135844.hta」
Kaspersky HEUR:Trojan.Script.Generic 20120910
https://www.virustotal.com/file/c6bdb4525e2e8b09fa82454f23fc7aaead16ed5a67adac0a66f3f54a3b9607b4/analysis/1347525244/

C:\Windows\System32\mshta.exe
O4 - HKCU\..\Run: [weblktoy] mshta "C:\ProgramData\lktoy\01101XVA.hta"


「Task Manager」
mshta.exe


「Folder」


「Files」


「Startup on Registory」
HKCU:Run weblktoy mshta "C:\ProgramData\lktoy\01101XVA.hta"


「Registry editor」
ゴミ

ジャンル:
ウイルス
トラックバック (0) |  この記事についてブログを書く
この記事をはてなブックマークに追加 mixiチェック
« Lemon  *.hardnot.info | トップ | AVナビ  *.vmccmx.biz »

トラックバック

この記事のトラックバック  Ping-URL
ブログ作成者から承認されるまでトラックバックは反映されません。
  • 送信元の記事内容が半角英数のみのトラックバックは受け取らないよう設定されております。
  • ※ブログ管理者のみ、編集画面で設定の変更が可能です。

あわせて読む