Техническая информация
- <DRIVERS>\asyncmac.sys файлом <DRIVERS>\AsyncMac.sys
- <SYSTEM32>\taskkill.exe /im egui.exe /f
- <SYSTEM32>\taskkill.exe /im ekrn.exe /f
- <SYSTEM32>\rundll32.exe <SYSTEM32>\killdll.dll killall
- <SYSTEM32>\sc.exe config ekrn start= disabled
- %WINDIR%\430750_xeex.exe
- <SYSTEM32>\killdll.dll
- <SYSTEM32>\killdll.dll
- <DRIVERS>\asyncmac.sys
- ClassName: '' WindowName: ''
- ClassName: 'TTe....xxx...ss' WindowName: ''