VirusInRar
病毒名称:
VirusInRar
简介:
VirusInRar病毒会在磁盘中释放出文件,修改注册表。联网状态下病毒会从 http://dd6.tesekl.info/net.exe 下载文件至本地计算机 c:et.exe
感染病毒:
当用户电脑感染此病毒后,此病毒会在磁盘中释放出以下文件:
C:
C:WINDOWS
C:WINDOWS\__tmp_rar_sfx_access_check_865402
C:WINDOWSFunction.dll
C:WINDOWSSOLA_2.0_73843010423569.bat
C:WINDOWSDoc1.doc
C:WINDOWS\__tmp_rar_sfx_access_check_2314558
在磁盘中删除了以下文件:
tmp rar sfx access check 865402
tmp rar sfx access check 2314558
此病毒从以下注册表中读取信息:
"HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer"
"HKCUSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"