Техническая информация
- NtOpenProcess, драйвер-обработчик: superec.AntiOpenProcess.sys
- %TEMP%\skinh.she
- <SYSTEM32>\superec.AntiOpenProcess.sys
- <SYSTEM32>\SkinH_EL.dll
- <SYSTEM32>\superec.AntiOpenProcess.sys
- '43###.w5w5.info':80
- 43###.w5w5.info/vision/ymvision.htm
- DNS ASK 43###.w5w5.info
- ClassName: 'Shell_TrayWnd' WindowName: ''