Техническая информация
- [HKLM\System\CurrentControlSet\Services\ialdnwxf] 'ImagePath' = '<Текущая директория>\superec.ProcessMemory.sys'
- 'ialdnwxf' <Текущая директория>\\superec.ProcessMemory.sys
- 'ialdnwxf' <Текущая директория>\superec.ProcessMemory.sys
- ClassName: 'OLLYDBG', WindowName: ''
- <Текущая директория>\superec.processmemory.sys
- '%WINDIR%\syswow64\werfault.exe' -u -p 2224 -s 328 (со скрытым окном)