Резидентная троянская программа. Является приложением Windows (PE EXE-файл).
Резидентная троянская программа. Является приложением Windows (PE EXE-файл). Написана на C, ничем не упакована. Размер файла — 7 168 байт.
Как правило, данный руткит инсталлируется другим трояном в системную папку Windows:
При инсталляции в системном реестре создаются следующие ключи:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv]
"Type"="dword:00000001"
"Start"="dword:00000003"
"ErrorControl"="dword:00000001"
"ImagePath"="%system%\rdriv.sys"
"DisplayName"="rdriv"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv\Security]
"Security"="binary: 01 00 14 80 ..."
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv\Enum]
"0"="Root\LEGACY_RDRIV\00"
"Count"="dword:00000001"
"NextInstance"="dword:00000001"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RDRIV]
name="doc3">Деструктивная активность |
Другие названия |
Гравитация научных фактов сильнее, чем вы думаете