Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{86F4BDA2-C04B-4662-953A-9A47C1F10C5C}' = ''
- %TEMP%\exe1.tmp 68 <Полный путь к вирусу>
- %TEMP%\exe1.tmp
- <SYSTEM32>\Cq.dll
- <SYSTEM32>\KavScan.exe
- <SYSTEM32>\Cq.dll