Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\WINIO] 'ImagePath' = '<Текущая директория>\hknms.sys'
- 'WINIO' <Текущая директория>\hknms.sys
- %TEMP%\zjzbt\krnln.fnr
- %TEMP%\zjzbt\enetintercept.fne
- %TEMP%\zjzbt\internet.fne
- %TEMP%\zjzbt\htmlview.fne
- %TEMP%\zjzbt\eapi.fne
- %TEMP%\zjzbt\ethread.fne
- %TEMP%\zjzbt\spec.fne
- %TEMP%\zjzbt\shell.fne
- %WINDIR%\syswow64\winio.vxd
- %WINDIR%\syswow64\winio.dll
- <Текущая директория>\hknms.sys
- %WINDIR%\temp\udd3e95.tmp
- <Текущая директория>\hknms.sys
- %WINDIR%\temp\udd3e95.tmp
- <Текущая директория>\hknms.sys