Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\tpgw] 'ImagePath' = 'system32\drivers\cnwvl.sys'
- [<HKLM>\SYSTEM\ControlSet001\Services\tpgw] 'Start' = '00000000'
- Библиотека-обработчик для всех процессов: <SYSTEM32>\GfKc.dll
- NtQueryValueKey, драйвер-обработчик: cnwvl.sys
- <DRIVERS>\cnwvl.sys
- <SYSTEM32>\GfKc.dll
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\GfKc.dll,DllUnregisterServer
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\GfKc.dll,DllRegisterServer