Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'DTD Start' = '<SYSTEM32>\AVMEKS\DTD.exe'
- <LS_APPDATA>\Xenocode\Sandbox\1.0.0.0\2011.12.08T19.25\Native\STUBEXE\8.0.1112\@SYSTEM@\AVMEKS\DTD.exe
- <LS_APPDATA>\Xenocode\Sandbox\1.0.0.0\2011.12.08T19.25\Virtual\STUBEXE\8.0.1112\@APPDIR@\OrderFile.exe
- Библиотека-обработчик для всех процессов: <SYSTEM32>\AVMEKS\DTD.001
- <SYSTEM32>\AVMEKS\AKV.exe
- <SYSTEM32>\AVMEKS\DTD.exe
- <Текущая директория>\Quotation.xlsx
- <SYSTEM32>\AVMEKS\DTD.002
- <SYSTEM32>\AVMEKS\DTD.004
- <SYSTEM32>\AVMEKS\DTD.001
- ClassName: '' WindowName: 'AKLMW'