病毒创建文件:
%SystemRoot%\f0nts\Rfs3DRdsUfkma5.Ttf
%SystemRoot%\fonts\E4kaa97Nsz8WJ9UV.fon
病毒删除文件:
%SystemRoot%\system32\VErCLSiD.exe
病毒创建注册表:
HKEY_LOCAL_MACHINE\Software\microsoft\windows\currentversion\Explorer\shellexecutehooks\{0CF2A461-4E55-4A3F-8375-97982911BBF0}
HKEY_CLASSES_ROOT\CLsID\{0CF2A461-4E55-4A3F-8375-97982911BBF0}