Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '<Имя файла>.exe'
- [HKLM\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = 'C:\window\WinRing0x64.sys'
- 'WinRing0_1_2_0' C:\window\WinRing0x64.sys
- C:\window\config.json
- C:\window\winring0x64.sys
- C:\window\wininit.dat
- <Полный путь к файлу>
- C:\window\config.json
- C:\window\winring0x64.sys
- C:\window\wininit.dat
- 'C:\window\wininit.dat'
- 'C:\window\wininit.dat' (со скрытым окном)