Техническая информация
- '<SYSTEM32>.exe'
- NtWriteVirtualMemory, драйвер-обработчик: sys.sys
- NtReadVirtualMemory, драйвер-обработчик: sys.sys
- NtQuerySystemInformation, драйвер-обработчик: sys.sys
- <SYSTEM32>\sys.sys
- <SYSTEM32>.exe
- <SYSTEM32>.exe
- <SYSTEM32>\sys.sys
- <SYSTEM32>.exe
- '22#.#81.132.237':80
- http://22#.#81.132.237/share.php?me############################################################################################################################################################################################################################################################################################################################
- ClassName: '' WindowName: 'Tencentdl.exe'
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'TXPlatform.exe'
- ClassName: '' WindowName: 'TenSafe.exe'