Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{C51C4AFB-8A3A-6C2E-BA41-C10F02740731}' = ''
- ClassName: 'AVP.Tray' WindowName: ''
- %TEMP%\xqnox<Имя вируса>.dll
- %TEMP%\xqnox<Имя вируса>.dll
- ClassName: 'TFrmM' WindowName: ''