Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SA3264] 'ImagePath' = '%TEMP%\SCPcGOj.sys'
- NtProtectVirtualMemory, драйвер-обработчик: unknown
- NtOpenThread, драйвер-обработчик: unknown
- NtOpenProcess, драйвер-обработчик: unknown
- %TEMP%\SCPcGOj.sys
- %TEMP%\SCPcGOj.sys
- %TEMP%\SCPcGOj.sys
- ClassName: 'Shell_TrayWnd' WindowName: ''