Техническая информация
- [HKLM\System\CurrentControlSet\Services\ialdnwxf] 'ImagePath' = '<Текущая директория>\superec.ProcessMemory.sys'
- [HKLM\System\CurrentControlSet\Services\ReadWriteProMem] 'ImagePath' = '<Текущая директория>\superec.ProcessMemory2.sys'
- 'ialdnwxf' <Текущая директория>\\superec.ProcessMemory.sys
- 'ialdnwxf' <Текущая директория>\superec.ProcessMemory.sys
- 'ReadWriteProMem' <Текущая директория>\\superec.ProcessMemory2.sys
- 'ReadWriteProMem' <Текущая директория>\superec.ProcessMemory2.sys
- <Текущая директория>\superec.processmemory.sys
- %WINDIR%\temp\udd201d.tmp
- <Текущая директория>\superec.processmemory2.sys
- <Текущая директория>\hook.dll
- %WINDIR%\temp\udd32e3.tmp
- %WINDIR%\temp\udd201d.tmp
- %WINDIR%\temp\udd32e3.tmp