В архиве вот такая штука лежит Trojan.NtRootKit.5980 Технические детали
Хакерская утилита. Состоит из двух файлов:
fu.exе — 45056 байт;
msdirectx.sys — 4864 байт;
Модули написаны на Visual C++, не упакованы.
fu.exe — утилита командной строки, которая позволяет скрыть любой выполняющийся процесс, поменять его хозяина либо уровень привилегий. Эти несанкционированные действия выполняются при помощи драйвера msdirectx.sys, код которого выполняется в нулевом кольце защиты.
Часто используется троянскими программами для сокрытия своей активности на зараженном компьютере