Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\windrvNT] 'Start' = '00000002'
- NtQueryInformationProcess, драйвер-обработчик: windrvNT.sys
- NtSetInformationFile, драйвер-обработчик: windrvNT.sys
- NtQueryDirectoryFile, драйвер-обработчик: windrvNT.sys
- NtCreateFile, драйвер-обработчик: windrvNT.sys
- NtOpenFile, драйвер-обработчик: windrvNT.sys
- <SYSTEM32>\windrvNT.sys
- C:\sccfg.sys
- %APPDATA%\$S5~&8.tmp
- <SYSTEM32>\suppdll.dll
- %APPDATA%\.#\MBX@B68@3B39C0.###
- %APPDATA%\.#\MBX@B68@3B39B0.###
- %APPDATA%\$S5~&8.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''