Техническая информация
- <SYSTEM32>\svchost.exe
- NtWriteVirtualMemory, драйвер-обработчик: sys.sys
- NtReadVirtualMemory, драйвер-обработчик: sys.sys
- NtQuerySystemInformation, драйвер-обработчик: sys.sys
- <SYSTEM32>\sys.sys
- %TEMP%\Memory144000.res
- %TEMP%\lazycommon.dll
- <SYSTEM32>\sys.sys
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'