Техническая информация
- [<HKLM>\SOFTWARE\Classes\PROTOCOLS\Handler\http] 'CLSID' = '{EF767C6F-E89B-4E77-9758-DDA827EFE7BC}'
- [<HKLM>\SOFTWARE\Classes\PROTOCOLS\Filter\text/html] 'CLSID' = '{EF767C6F-E89B-4E77-9758-DDA827EFE7BC}'
- [<HKLM>\SYSTEM\ControlSet001\Services\mrovzwfb] 'Start' = '00000000'
- %WINDIR%\mrovzwfb.exe
- <SYSTEM32>\cmd.exe /c <Текущая директория>\dsetup.bat
- <SYSTEM32>\regsvr32.exe /s <SYSTEM32>\IEMaster.dll
- NtQueryDirectoryFile, драйвер-обработчик: gemihrpt.sys
- NtQuerySystemInformation, драйвер-обработчик: gemihrpt.sys
- NtEnumerateKey, драйвер-обработчик: gemihrpt.sys
- NtEnumerateValueKey, драйвер-обработчик: gemihrpt.sys
- %WINDIR%\mrovzwfb.exe
- %WINDIR%\mrovzwfb.exe
- <Текущая директория>\dsetup.bat
- <SYSTEM32>\IEMaster.dll
- <DRIVERS>\gemihrpt.sys
- 'pt#.otrd.cn':80
- 'xa####.11ave.net':80
- 'xa###.11ave.net':80
- 'gx#.#1ave.net':80
- pt#.otrd.cn/cike.php?fi##################################################
- xa####.11ave.net/cike.php?fi##################################################
- xa###.11ave.net/cike.php?fi##################################################
- gx#.#1ave.net/cike.php?fi##################################################
- DNS ASK pt#.otrd.cn
- DNS ASK xa####.11ave.net
- DNS ASK xa###.11ave.net
- DNS ASK gx#.#1ave.net
- ClassName: 'Shell_TrayWnd' WindowName: ''