Win32.Binder

[导读] 病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:病毒长度:139488影响系统:Win9xWinMeWinNTWin2000WinXPWin   病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:病毒长度:139488影响系统:Win9xWinMeWinNTWin2000WinXPWin2003   病毒行为:   该病毒会在磁盘中释放出文件,会修改注册表。   在磁盘中释放出以下文件:   C:\WINDOWS\TEMP\Naver.exe   C:\WINDOWS\TEMP\NaverIDExtractor~.exe   会从以下注册表中读取信息:   "HKCU\Software\Borland\Locales"   "HKLM\Software\Borland\Locales"   "HKCU\Software\Borland\Delphi\Locales"   在系统中创建了以下进程:   "Naver.exe"   "NaverIDExtractor~.exe"   病毒创建了一个CLSID为{FCFB3D23-A0FA-1068-A738-08002B3371B5}类名为VBRuntime的COM组件   病毒创建了一个CLSID为{E93AD7C1-C347-11D1-A3E2-00A0C90AEA82}类名为VBRuntime6的COM组件

guxing 2014-08-05