该病毒会在磁盘中释放出文件,会修改注册表。
在磁盘中释放出以下文件:
C:
C:Windows
C:Windows__tmp_rar_sfx_access_check_865375
C:WindowsFunction.dll
C:WindowsSOLA_2.0_181421745928313.bat
C:WindowsDSCF0015.JPG
C:Windows__tmp_rar_sfx_access_check_3700767
在磁盘中删除了以下文件:
__tmp_rar_sfx_access_check_865375
__tmp_rar_sfx_access_check_3700767
会从以下注册表中读取信息:
"HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer"
"HKCUSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"