病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:木马程序病毒长度:270336影响系统:Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:

这是一个木马程序,它会读取用户系统的一些配置信息,并制造后门,连接病毒作者指定的远程服务器,等待黑客连接。

在磁盘中释放出以下文件:
C:\WINDOWS\SYSTEM32\delnice.dll
C:\WINDOWS\SYSTEM32\delnicek.exe
C:\sample.exe.bat

在磁盘中删除了以下文件:
"c:\sample.exe"

在注册表中修改了以下信息:
"HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Windows""AppInit_DLLs""delnice.dll"

会从以下注册表中读取信息:
"HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows"

在系统中创建了以下进程:
"delnicek.exe"
"CMD.EXE"