Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\NalDrv] 'ImagePath' = '<Текущая директория>\NalDrv.sys'
- [<HKLM>\System\CurrentControlSet\Services\PROCEXP152] 'ImagePath' = '%TEMP%\PROCEXP152.sys'
- 'NalDrv' <Текущая директория>\NalDrv.sys
- 'PROCEXP152' %TEMP%\PROCEXP152.sys
- %WINDIR%\softwaredistribution\download\2qnmb.sys
- %WINDIR%\softwaredistribution\download\2qnmb.exe
- <Текущая директория>\naldrv.sys
- %TEMP%\procexp152.sys
- %WINDIR%\softwaredistribution\download\2qnmb.sys
- %WINDIR%\softwaredistribution\download\2qnmb.exe
- %TEMP%\procexp152.sys
- <Текущая директория>\naldrv.sys
- ClassName: 'UnityWndClass' WindowName: ''
- '%WINDIR%\softwaredistribution\download\2qnmb.exe' -map %WINDIR%\SoftwareDistribution\Download\2QnMb.sys
- '%WINDIR%\softwaredistribution\download\2qnmb.exe' -map %WINDIR%\SoftwareDistribution\Download\2QnMb.sys' (со скрытым окном)