Техническая информация
- NtOpenProcess, драйвер-обработчик: unknown
- <DRIVERS>\crows1d.sys
- %TEMP%\SaBV7mnOm.sys
- C:\ЕдЦГ.ini
- %TEMP%\SaZTmuszz.sys
- %HOMEPATH%\Local Settings\Temporary Internet Files\~4wBDV.tmp
- <SYSTEM32>\dt.dll
- %TEMP%\SaBV7mnOm.sys
- %TEMP%\SaZTmuszz.sys
- %HOMEPATH%\Local Settings\Temporary Internet Files\~4wBDV.tmp
- %TEMP%\SaBV7mnOm.sys
- %TEMP%\SaZTmuszz.sys
- %HOMEPATH%\Local Settings\Temporary Internet Files\~4wBDV.tmp