Техническая информация
- %WINDIR%\Explorer.EXE
- NtQuerySystemInformation, драйвер-обработчик: jinfuhide.dat
- <Полный путь к вирусу>
- <Текущая директория>\jinfuhide.dat
- <Текущая директория>\Hook.dll
- <Текущая директория>\jinfuhide.dat
- <Текущая директория>\Hook.dll
- <Текущая директория>\jinfuhide.dat
- ClassName: 'Shell_TrayWnd' WindowName: ''