Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{DF13579B-579B-9BDF-468A-79BDF13579BD}' = ''
- <SYSTEM32>\rundll32.exe "<Полный путь к вирусу>",s
- <SYSTEM32>\1
- <SYSTEM32>\NNR.dll
- <SYSTEM32>\1
- <SYSTEM32>\NNR.dll