Техническая информация
- '<SYSTEM32>\reg.exe' delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run" /v CRNJEUFU /f
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Application Data\Microsoft\Windows\LiveUpdata_Mem\3AvlCL.dll