Техническая информация
- [HKLM\System\CurrentControlSet\Services\rwdriver] 'ImagePath' = 'C:\Users\Public\Documents\WindowsData\rwdriver.sys'
- 'rwdriver' C:\Users\Public\Documents\WindowsData\rwdriver.sys
- <Текущая директория>\delete_self.bat
- '%WINDIR%\syswow64\sc.exe' create rwdriver binPath= "C:\Users\Public\Documents\WindowsData\rwdriver.sys" type= kernel start= demand (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' start rwdriver (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' stop rwdriver (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\delete_self.bat" " (со скрытым окном)