该病毒会在磁盘中释放出文件,会修改注册表,会创建系统服务。
在磁盘中释放出以下文件:
C:WINDOWSSYSTEM32SVCH0ST.exe
C:WINDOWSTEMPdelmeexe.bat
C:WINDOWSSYSTEM32SVCH0ST.dll
在磁盘中删除了以下文件:
"c:sample.exe"
"C:WINDOWSTEMPdelmeexe.bat"
在注册表中创建了以下信息:
"HKLMSystemCurrentControlSetServicesRpcS"
在注册表中设置了以下信息:
"HKLMSystemCurrentControlSetServicesRpcS" "ImagePath" "C:WINDOWSSYSTEM32SVCH0ST.exe"
"HKLMSystemCurrentControlSetServicesRpcS" "DisplayName" "Remote Procedure Call System(RPCS)"
"HKLMSystemCurrentControlSetServicesRpcS" "DisplayName" "Remote Procedure Call System(RPCS)"