Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{E1E57D3A-18B9-44E4-9840-919E3332F76B}' = ''
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> >> NUL
- 360tray.exe
- %WINDIR%\Fonts\KstDJRRwuGyQjsT7.fon
- %WINDIR%\Fonts\SyFKEXBPw7u.Ttf