・PornDial-143はポルノダイヤラーアプリケーションで、システム起動時に実行するよう自身をインストールします。ポルノダイヤラーは、ポルノ画像サービスへ接続するだけの単純なプログラムです。ポルノダイヤラーの中には、サービスを利用すると非常に高い電話代が請求される場合があることを通知していないものもあります。
・この“有害の可能性のあるアプリケーション”を検出する機能が最新のコマンドラインスキャナおよびVirusScan 7に追加されています。最新のコマンドラインスキャナで“/PROGRAM”スイッチを使用する、またはVirusScan 7を使用すると検出されます。
・"msite18.exe"ファイル(102,932バイト)は32ビットの実行ファイルで、UPXで圧縮されています。このプログラムが実行されると、ユーザに通知せずに%windows\%systemディレクトリに自身のコピーを作成します。例えばWindows2000システム上では、"c:\winnt\system32\msite18.exe"にコピーを作成します。
・PornDial-143はその存在を表示しませんが、システム起動時に読み込まれます。また、以下のレジストリエントリを作成します。
●HKEY_CLASSES\ROOT\MS-Connect.Scriptfile\shell\open\command"c:\winnt\system32\msite18.exe" %1
●HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\MS-Connect "c:\winnt\system32\msite18.exe"
・Windowsのタスクマネージャではmsite18.exeファイルのプロセスが表示されるので、手動で駆除できます。(注:Virusscanを使用すると自動的に駆除されます。)