Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ialdnwxf] 'ImagePath' = '<Текущая директория>\my.sys'
- '<Текущая директория>\1000.exe'
- NtQuerySystemInformation, драйвер-обработчик: unknown
- NtReadFile, драйвер-обработчик: unknown
- NtQueryDirectoryFile, драйвер-обработчик: unknown
- NtOpenSection, драйвер-обработчик: unknown
- NtOpenThread, драйвер-обработчик: unknown
- NtTerminateProcess, драйвер-обработчик: unknown
- NtWriteFile, драйвер-обработчик: unknown
- NtSetValueKey, драйвер-обработчик: unknown
- NtSetSecurityObject, драйвер-обработчик: unknown
- NtSetSystemInformation, драйвер-обработчик: unknown
- NtCreateSection, драйвер-обработчик: unknown
- NtDeleteKey, драйвер-обработчик: unknown
- NtCreateKey, драйвер-обработчик: unknown
- NtClose, драйвер-обработчик: unknown
- NtCreateFile, драйвер-обработчик: unknown
- NtOpenKey, драйвер-обработчик: unknown
- NtOpenProcess, драйвер-обработчик: unknown
- NtOpenFile, драйвер-обработчик: unknown
- NtDeleteValueKey, драйвер-обработчик: unknown
- NtLoadDriver, драйвер-обработчик: unknown
- <Текущая директория>\1000.exe
- <Текущая директория>\my.sys
- <Текущая директория>\1000.exe
- <Текущая директория>\test.ini
- <Текущая директория>\my.sys
- 'sw##.#####n-shenzhen.aliyuncs.com':80
- http://sw##.#####n-shenzhen.aliyuncs.com/up.txt
- DNS ASK sw##.#####n-shenzhen.aliyuncs.com
- ClassName: 'Shell_TrayWnd' WindowName: ''