Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Secdrv] 'Start' = '00000002'
- <DRIVERS>\secdrv.sys
- %TEMP%\~e5.0001
- %TEMP%\~e5.0001.dir.0000\PfdRun.pfd
- %TEMP%\~e5.0001.dir.0000\~df394b.tmp
- %TEMP%\~e5.0001.dir.0000\SECDRV.SYS
- %TEMP%\~e5.0001.dir.0000\DrvMgt.dll
- %TEMP%\~e5.0001.dir.0000\~dea755.tmp
- %TEMP%\~e5.0001.dir.0000\DrvMgt.dll
- %TEMP%\~e5.0001.dir.0000\SECDRV.SYS
- ClassName: 'Cleanup' WindowName: ''
- '%TEMP%\~e5.0001' 2852 "%TEMP%\""~e5.0001.dir.0000"