病毒行为:
该病毒会在磁盘中释放出文件,会修改注册表。
在磁盘中释放出以下文件:
C:\WINDOWS\SYSTEM32\drivers\suchost.exe
N:\.exe
在磁盘中删除了以下文件:
C:\WINDOWS\SYSTEM32\drivers\suchost.exe
会从以下注册表中读取信息:
"HKCU\Software\Borland\Locales"
"HKLM\Software\Borland\Locales"
"HKCU\Software\Borland\Delphi\Locales"
在系统中创建了以下进程:
病毒尝试枚举系统进程,可能会对一些安全进程进行关闭操作
"suchost.exe"
病毒会通过以下途径传播:
病毒会利用网络进行传播
本文来源:www.365-588.com病毒百科
如果您喜欢本文请分享给您的好友,谢谢!如想浏览更多更好的病毒百科内容,请登录:http://www.tootnn.com/edu/security/8/index.html