・Nebuler.dllは、トロイの木馬「Nebuler」によって%WINDIR%\system32\にランダムな名前でドロップ(作成)されます。%WINDIR%は「C:\Windows」などのWindowsシステムディレクトリです。
・Nebuler.dllがwinlogon.exeに挿入され、以下のレジストリ項目を使用してシステムが再起動するたびに起動します。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\[トロイの木馬名]
・以下のサイトからファイルをダウンロードする亜種も見られます。
- searchm[非表示].biz
- smart-se[非表示].biz