Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\mjzsict] 'Start' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\mjzsict] 'ImagePath' = 'system32\drivers\oszif.sys'
- Библиотека-обработчик для всех процессов: <SYSTEM32>\NCMY.dll
- NtQueryValueKey, драйвер-обработчик: oszif.sys
- <SYSTEM32>\NCMY.dll
- <DRIVERS>\oszif.sys
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\NCMY.dll,DllRegisterServer
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\NCMY.dll,DllUnregisterServer