Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'eplrr9' = '{6ABB4BD4-B094-440A-A3F3-F911BA74B693}'
- [<HKLM>\SYSTEM\ControlSet001\Services\chgsprt] 'Start' = '00000001'
- %WINDIR%\Explorer.EXE
- iexplore.exe
- NtCreateProcessEx, драйвер-обработчик: chgsprt.sys
- NtCreateProcess, драйвер-обработчик: chgsprt.sys
- <SYSTEM32>\chrr2.ini
- <SYSTEM32>\HPCHuninstaller.exe
- <SYSTEM32>\chgsprt.sys
- <SYSTEM32>\idchr2.dat
- <SYSTEM32>\mspdnx.dll