・StartPage-Gはトロイの木馬で、UPX packerで圧縮されています。StartPage-Gが実行されると、以下のレジストリのInternet Explorerのスタートページの設定を変更します。
- Hkey_Current_User\Software\Microsoft\Internet Explorer\Main\Local Page "http://www.q88p.net/09.htm
- Hkey_Current_User\Software\Microsoft\Internet Explorer\Main\Start Page "http://www.q88p.net/09.htm
・以下のレジストリ設定も改変して、システムの起動時にこのトロイの木馬を実行します。
- Hkey_Local_Machine\Software\Microsoft\CurrentVersion\RunServices\B.B(oZc) "[folder where file saved in]\mouse.exe"
・スタートページの改変情報を含むwinweb.iniファイルも作成します。