Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsCMD' = '"<SYSTEM32>\framebufs.exe" primary'
- <Имя диска съемного носителя>:\Nueva_carpetaa.exe
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- <SYSTEM32>\attrib.exe +h +s +r <SYSTEM32>\framebufs.exe
- <SYSTEM32>\framebufs.exe
- C:\Nueva_carpetaa.exe
- <SYSTEM32>\framebufs.exe