Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\pcmmup] 'Start' = '00000002'
- <SYSTEM32>\regsvr32.exe /s <SYSTEM32>\amvda.dll
- <SYSTEM32>\regsvr32.exe -u -s <SYSTEM32>\bmvda.dll
- <SYSTEM32>\regsvr32.exe -u -s <SYSTEM32>\amvda.dll
- NtSetValueKey, драйвер-обработчик: pcmmup.sys
- NtDeleteValueKey, драйвер-обработчик: pcmmup.sys
- NtDeleteKey, драйвер-обработчик: pcmmup.sys
- %WINDIR%\Cursors\user.cur
- <DRIVERS>\pcmmup.sys
- <SYSTEM32>\amvda.dll