Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\NalDrv] 'ImagePath' = '<Текущая директория>\NalDrv.sys'
- [<HKLM>\System\CurrentControlSet\Services\PROCEXP152] 'ImagePath' = '%TEMP%\PROCEXP152.sys'
- 'NalDrv' <Текущая директория>\NalDrv.sys
- 'PROCEXP152' %TEMP%\PROCEXP152.sys
- <Текущая директория>\driverloadtool.exe
- <Текущая директория>\drv64.dll
- <Текущая директория>\k_driver.sys
- <Текущая директория>\naldrv.sys
- %TEMP%\procexp152.sys
- <Текущая директория>\log\<Имя файла>.log
- %TEMP%\procexp152.sys
- <Текущая директория>\naldrv.sys
- '<Текущая директория>\driverloadtool.exe' -map K_Driver.sys
- '<Текущая директория>\driverloadtool.exe' -map K_Driver.sys' (со скрытым окном)