Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\PROCMON20] 'ImagePath' = '<DRIVERS>\PROCMON20.SYS'
- NtQueryKey, драйвер-обработчик: PROCMON20.SYS
- NtOpenKey, драйвер-обработчик: PROCMON20.SYS
- NtLoadKey, драйвер-обработчик: PROCMON20.SYS
- NtUnloadKey, драйвер-обработчик: PROCMON20.SYS
- NtSetValueKey, драйвер-обработчик: PROCMON20.SYS
- NtQueryValueKey, драйвер-обработчик: PROCMON20.SYS
- NtFlushKey, драйвер-обработчик: PROCMON20.SYS
- NtDeleteKey, драйвер-обработчик: PROCMON20.SYS
- NtCreateKey, драйвер-обработчик: PROCMON20.SYS
- NtClose, драйвер-обработчик: PROCMON20.SYS
- NtEnumerateValueKey, драйвер-обработчик: PROCMON20.SYS
- NtEnumerateKey, драйвер-обработчик: PROCMON20.SYS
- NtDeleteValueKey, драйвер-обработчик: PROCMON20.SYS
- <DRIVERS>\PROCMON20.SYS
- <DRIVERS>\PROCMON20.SYS
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'