Техническая информация
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- NtWriteVirtualMemory, драйвер-обработчик: ЗаВҐCEO.sys
- NtReadVirtualMemory, драйвер-обработчик: ЗаВҐCEO.sys
- NtQuerySystemInformation, драйвер-обработчик: ЗаВҐCEO.sys
- <Текущая директория>\ЗаВҐCEO.sys
- %TEMP%\Memory250640.res
- %TEMP%\lazycommon.dll
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'