Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{C67C8E02-6444-4DA6-AA62-321AE0194DAE}' = ''
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] '%WINDIR%\fonts\pjmggmso.dll' = '{C67C8E02-6444-4DA6-AA62-321AE0194DAE}'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- '<SYSTEM32>\regsvr32.exe' /s "%WINDIR%\fonts\pjmggmso.dll"
- Библиотека-обработчик для всех процессов: %WINDIR%\fonts\pjmggmso.dll
- %WINDIR%\Fonts\w0114.nls
- %WINDIR%\Fonts\pjmggmso.tmp
- %WINDIR%\Fonts\pjmggmso.tmp в %WINDIR%\Fonts\pjmggmso.dll