Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ftdrv] 'Start' = '00000000'
- NtSetInformationFile, драйвер-обработчик: ftdrv.sys
- NtQueryValueKey, драйвер-обработчик: ftdrv.sys
- NtQuerySystemInformation, драйвер-обработчик: ftdrv.sys
- NtTerminateProcess, драйвер-обработчик: ftdrv.sys
- NtSetValueKey, драйвер-обработчик: ftdrv.sys
- NtSetSystemTime, драйвер-обработчик: ftdrv.sys
- NtQueryDirectoryFile, драйвер-обработчик: ftdrv.sys
- NtDeleteValueKey, драйвер-обработчик: ftdrv.sys
- NtDeleteKey, драйвер-обработчик: ftdrv.sys
- NtCreateFile, драйвер-обработчик: ftdrv.sys
- NtOpenKey, драйвер-обработчик: ftdrv.sys
- NtEnumerateValueKey, драйвер-обработчик: ftdrv.sys
- NtEnumerateKey, драйвер-обработчик: ftdrv.sys
- %WINDIR%\ftdrv.sys
- %WINDIR%\ftdrv.cab
- %WINDIR%\ftdrv.cab