Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\windrvNT] 'Start' = '00000002'
- NtQueryInformationProcess, драйвер-обработчик: windrvNT.sys
- NtSetInformationFile, драйвер-обработчик: windrvNT.sys
- NtQueryDirectoryFile, драйвер-обработчик: windrvNT.sys
- NtCreateFile, драйвер-обработчик: windrvNT.sys
- NtOpenFile, драйвер-обработчик: windrvNT.sys
- <SYSTEM32>\windrvNT.sys
- C:\sccfg.sys
- %APPDATA%\$S5~&8.tmp
- %TEMP%\MBX@ADC@3926E8.###
- %TEMP%\MBX@ADC@3926D8.###
- <SYSTEM32>\suppdll.dll
- %APPDATA%\$S5~&8.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''