Техническая информация
- NtTerminateProcess, драйвер-обработчик: sys34j
- NtWriteVirtualMemory, драйвер-обработчик: sys34j
- NtReadVirtualMemory, драйвер-обработчик: sys34j
- NtDuplicateObject, драйвер-обработчик: sys34j
- NtOpenProcess, драйвер-обработчик: sys34j
- %TEMP%\sys34j
- ClassName: 'Shell_TrayWnd' WindowName: ''