Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ialdnwxf] 'ImagePath' = '<Текущая директория>\superec.ProcessMemory.sys'
- [<HKLM>\SYSTEM\ControlSet001\Services\AntiOpenProcess] 'ImagePath' = '<SYSTEM32>\superec.AntiOpenProcess.sys'
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- NtOpenProcess, драйвер-обработчик: superec.AntiOpenProcess.sys
- <Текущая директория>\superec.ProcessMemory.sys
- <SYSTEM32>\superec.AntiOpenProcess.sys
- <Текущая директория>\SkinH_EL.dll
- <Текущая директория>\SkinH_EL.dll
- <SYSTEM32>\superec.AntiOpenProcess.sys
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''