Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{91F5C9DB-ACD1-4812-BAB9-6F5AE433930A}' = ''
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> >> NUL
- 360tray.exe
- %WINDIR%\Fonts\MbsV2QQJe.fon
- %WINDIR%\Fonts\PeMTdMfqzpGTb5ps.Ttf