该病毒会在磁盘中释放出文件,会修改注册表。
在磁盘中释放出以下文件:
C:
C:WINDOWS
C:WINDOWS\__tmp_rar_sfx_access_check_865375
C:WINDOWSFunction.dll
C:WINDOWSSOLA_2.0_181421745928313.bat
C:WINDOWSDSCF0015.JPG
C:WINDOWS\__tmp_rar_sfx_access_check_3700767
在磁盘中删除了以下文件:
__tmp_rar_sfx_access_check_865375
__tmp_rar_sfx_access_check_3700767
会从以下注册表中读取信息:
"HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer"
"HKCUSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"