・FakeAlert-Krypt.cが実行されると、以下のレジストリキーが追加されます。
- HKEY_CURRENT_USER\Software\SE2010
・以下のレジストリ値が追加されます。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Security essentials 2010"
- データ: C:\Program Files\Securityessentials2010\SE2010.exe
・以下のフォルダが作成されます。
- c:\Program Files\Securityessentials2010
・以下のファイルがドロップ(作成)/ダウンロードされます。
- c:\Documents and Settings\%user%\Application Data\Microsoft\Internet Explorer\Quick Launch\Security essentials 2010.lnk (サイズ: 788バイト)
- c:\Documents and Settings\%user%\Desktop\Security essentials 2010.lnk (サイズ: 770バイト)
- c:\Documents and Settings\%user%\Start Menu\Security essentials 2010.lnk (サイズ: 770バイト)
- c:\Program Files\Securityessentials2010\SE2010.exe (サイズ: 1,498,624バイト)
・さらに、ユーザのハードディスクドライブの偽のスキャンを開始し、マシンがいくつかのマルウェアに感染していると偽ります。


・FakeAlertは最小化して閉じることができますが、以下のようなポップアップメッセージを表示し続けます。

