Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\BdApiUtil64] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\BdApiUtil64] 'ImagePath' = '<Текущая директория>\BdApiUtil64.sys'
- 'BdApiUtil64' <Текущая директория>\BdApiUtil64.sys
- <SYSTEM32>\securityhealthservice.exe
- <SYSTEM32>\securityhealthsystray.exe
- <Текущая директория>\bdapiutil64.sys
- %ALLUSERSPROFILE%\microsoft\windows security health\logs\shs-06162026-212828-7-7f-19041.1.amd64fre.vb_release.191206-1406.etl
- '<SYSTEM32>\securityhealthservice.exe'