・FakeAlert-MCodecはユーザにメディアコーデックが破損していると信じ込ませ、コーデックを修復するアプリケーションを購入させようとします。
・実行時、以下のファイルをドロップ(作成)します。
- c:\Program Files\MediaSystem\1.gif
- c:\Program Files\MediaSystem\wall.html
- c:\Program Files\MediaSystem\wmptray.exe
・以下のレジストリキーが作成されます。
- HKEY_LOCAL_MACHINE\SOFTWARE\GenericMultiMedia
- HKEY_LOCAL_MACHINE\SOFTWARE\GenericMultiMedia\WinCoDecPRO
・起動時にFakeAlert-MCodecが動作するよう、以下のデータと値の組み合わせが追加されます。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "WmpTray"
"C:\Program Files\MediaSystem\wmptray.exe"
・「wmptray.exe」プロセスが開始されます。
・FakeAlert-MCodecはマルチメディアアプリケーションを終了し、ウェーブボリュームをゼロに下げ、以下の画像のような警告メッセージを表示します。

・また、ポップアップ、システムトレイの赤い「x」アイコンにより、警告が断続的に表示されます。一例は以下の画像の通りです。

・その他、警告には以下のようなテキストが含まれます。
- 'Warning: Internal Error! Media player has been corrupted. Immmediately update your video codec to resolve this issue.'
- 'Warning! Your media codec is out of date. Press OK to update now.'
- 'Windows system error! Possible reasons: Media system crash, unable to play media files.'
・一連の警告後、デスクトップの背景が、「致命的エラー」が発生し、「コンピュータのすべてのメディアシステムがクラッシュした」という警告に変わります。この背景画像の一例は以下の通りです。
