Техническая информация
- NtOpenProcess, драйвер-обработчик: wincab.sys
- NtEnumerateValueKey, драйвер-обработчик: wincab.sys
- NtEnumerateKey, драйвер-обработчик: wincab.sys
- <SYSTEM32>\wincab.sys
- %TEMP%\tbgfl34w.sys
- <SYSTEM32>\wincab.sys
- %TEMP%\tbgfl34w.sys