Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\LLsys] 'ImagePath' = '%TEMP%\LLsys.sys'
- NtWriteVirtualMemory, драйвер-обработчик: LLsys.sys
- NtReadVirtualMemory, драйвер-обработчик: LLsys.sys
- %TEMP%\LLsys.sys
- %TEMP%\LLsys.sys
- ClassName: 'Shell_TrayWnd' WindowName: ''