Техническая информация
- [HKLM\System\CurrentControlSet\Services\baby] 'ImagePath' = '<SYSTEM32>\PastNdkCT.sys'
- 'baby' <SYSTEM32>\PastNdkCT.sys
- '%WINDIR%\syswow64\taskkill.exe' /f /im DNF.exe.manifest
- %WINDIR%\syswow64\pastndkct.sys
- C:\dnf_china.cfg
- C:\dnf.cfg
- %WINDIR%\syswow64\pastndkct.sys
- ClassName: '' WindowName: ''
- ClassName: '' WindowName: '.exe'
- '%WINDIR%\syswow64\taskkill.exe' /f /im DNF.exe.manifest' (со скрытым окном)