Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Noisrev.Kernel] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Noisrev.Kernel] 'ImagePath' = '%ALLUSERSPROFILE%\Microsoft\Noisrev.Kernel.sys'
- 'Noisrev.Kernel' %ALLUSERSPROFILE%\Microsoft\Noisrev.Kernel.sys
- %ALLUSERSPROFILE%\microsoft\noisrev.kernel.sys
- %WINDIR%\temp\uddad7d.tmp
- <Текущая директория>\ntkrnlmp.pdb
- %WINDIR%\temp\uddad7d.tmp
- %ALLUSERSPROFILE%\microsoft\noisrev.kernel.sys
- 'ms##.#lackint3.com':88
- http://ms##.##ackint3.com:88/download/symbols/ntkrnlmp.pdb/3844dbb920174967be7aa4a2c20430fa2/ntkrnlmp.pdb via ms##.#lackint3.com
- DNS ASK ms##.#lackint3.com