Техническая информация
- '<SYSTEM32>\ymrzfapw.exe'
- '<SYSTEM32>\bcroqiko.exe'
- '<SYSTEM32>\ojpxujig.exe'
- '<SYSTEM32>\reozlynf.exe'
- '<SYSTEM32>\ayyihnsk.exe'
- '<SYSTEM32>\knyhljed.exe'
- '<SYSTEM32>\sipcrwqp.exe'
- <SYSTEM32>\ymrzfapw.exe
- <SYSTEM32>\reozlynf.exe
- <SYSTEM32>\ojpxujig.exe
- <SYSTEM32>\bcroqiko.exe
- <SYSTEM32>\ayyihnsk.exe
- <SYSTEM32>\sipcrwqp.exe
- <SYSTEM32>\knyhljed.exe
- <SYSTEM32>\ymrzfapw.exe
- <SYSTEM32>\bcroqiko.exe
- <SYSTEM32>\ojpxujig.exe
- <SYSTEM32>\reozlynf.exe
- <SYSTEM32>\ayyihnsk.exe
- <SYSTEM32>\knyhljed.exe
- <SYSTEM32>\sipcrwqp.exe
- %TEMP%\~DFF031.tmp
- %TEMP%\~DF9177.tmp
- %TEMP%\~DFCD5A.tmp
- %TEMP%\~DF7025.tmp
- %TEMP%\~DFC91F.tmp
- %TEMP%\~DF8BDA.tmp
- %TEMP%\~DFF593.tmp
- %TEMP%\~DF24E6.tmp
- %TEMP%\~DFF23.tmp
- %TEMP%\~DFB6BC.tmp
- %TEMP%\~DFDB2A.tmp
- %TEMP%\~DFE611.tmp
- 'localhost':1043
- 'localhost':1042
- 'localhost':1046
- 'localhost':1045
- 'localhost':1039
- 'bl##.naver.com':80
- 'localhost':1041
- 'localhost':1040
- bl##.naver.com/PostView.nhn?bl################################################################################################################################################################################################
- DNS ASK bl##.naver.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'