Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FU' = '<SYSTEM32>\FUvirus.exe'
- скрытых файлов
- %WINDIR%\explorer.exe
- C:\RECYCLER.exe
- C:\RECYCLER\RECYCLER.exe
- %PROGRAM_FILES%.exe
- %PROGRAM_FILES%\Program Files.exe
- %WINDIR%\WINDOWS.exe
- %ALLUSERSPROFILE%\Desktop\Documents.exe
- C:\System Volume Information.exe
- %WINDIR%.exe
- C:\pagefile.sys.exe
- <Текущая директория>\af32d3b0.exe
- C:\Documents and Settings.exe
- <SYSTEM32>\FUvirus.exe
- <Текущая директория>.exe
- C:\<Служебное имя>.exe
- <Служебный элемент>
- C:\Documents and Settings\Documents and Settings.exe
- C:\Far.exe
- ClassName: '' WindowName: 'Windows Task Manager'
- ClassName: '' WindowName: ''