Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AASecuUFD' = '%APPDATA%\oti\usbnb\exec\<Имя файла>.exe sys_auto_run %APPDATA%\OTi\USBNB\Exec'
- [<HKLM>\SYSTEM\ControlSet001\Services\UTSCSI] 'ImagePath' = '<SYSTEM32>\UTSCSI.EXE'
- [<HKLM>\SYSTEM\ControlSet001\Services\UTSCSI] 'Start' = '00000002'
- '%APPDATA%\OTi\USBNB\Exec\<Имя файла>.exe' sys_auto_run %APPDATA%\OTi\USBNB\Exec __SecondRun_<Текущая директория>__SecondRun_
- %APPDATA%\PLAux\URTUSBest.dll
- %APPDATA%\PLAux\URTProdLic.dll
- %APPDATA%\OTi\USBNB\Exec\OTiProdLicAux.dll
- %APPDATA%\PLAux\URT2119.dll
- %TEMP%\OTiDevice.dll
- %APPDATA%\PLAux\URTDevLic.dll
- %APPDATA%\OTi\USBNB\Exec\URZA6.dat
- %APPDATA%\OTi\USBNB\Exec\URZA4.dat
- %APPDATA%\OTi\USBNB\Exec\OTiProdLic.dll
- %APPDATA%\OTi\USBNB\Exec\<Имя файла>.exe
- %TEMP%\__USBNB
- %TEMP%\OTiProdLicS.dll
- %APPDATA%\OTi\USBNB\Exec\OTi_SyncCntr.dll
- %APPDATA%\OTi\USBNB\Exec\URZA6.dat
- %TEMP%\OTiProdLicS.dll
- %APPDATA%\OTi\USBNB\Exec\URZA4.dat
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''