Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\360netmom] 'ImagePath' = '<DRIVERS>\360netmom.sys'
- NtWriteVirtualMemory, драйвер-обработчик: 360netmom.sys
- NtReadVirtualMemory, драйвер-обработчик: 360netmom.sys
- NtQuerySystemInformation, драйвер-обработчик: 360netmom.sys
- <DRIVERS>\360netnom.sys
- <DRIVERS>\QQProtect .sys1
- <DRIVERS>\360netmom.sys
- <DRIVERS>\360netnom.sys
- <DRIVERS>\QQProtect .sys1
- <DRIVERS>\360netmom.sys
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'