Техническая информация
- '<SYSTEM32>\rhfthmia.exe'
- '<SYSTEM32>\ihciweug.exe'
- '<SYSTEM32>\swhsoixo.exe'
- '<SYSTEM32>\hjqglwzn.exe'
- '<SYSTEM32>\ljnufmxr.exe'
- '<SYSTEM32>\cvhuitfe.exe'
- '<SYSTEM32>\kqqtbezh.exe'
- '<SYSTEM32>\ojpceevc.exe'
- <SYSTEM32>\rhfthmia.exe
- <SYSTEM32>\ihciweug.exe
- <SYSTEM32>\swhsoixo.exe
- <SYSTEM32>\hjqglwzn.exe
- <SYSTEM32>\kqqtbezh.exe
- <SYSTEM32>\cvhuitfe.exe
- <SYSTEM32>\ojpceevc.exe
- <SYSTEM32>\ljnufmxr.exe
- <SYSTEM32>\rhfthmia.exe
- <SYSTEM32>\ihciweug.exe
- <SYSTEM32>\swhsoixo.exe
- <SYSTEM32>\hjqglwzn.exe
- <SYSTEM32>\ljnufmxr.exe
- <SYSTEM32>\cvhuitfe.exe
- <SYSTEM32>\kqqtbezh.exe
- <SYSTEM32>\ojpceevc.exe
- %TEMP%\~DF4FC.tmp
- %TEMP%\~DF1766.tmp
- %TEMP%\~DF467C.tmp
- %TEMP%\~DF516E.tmp
- %TEMP%\~DFFC49.tmp
- %TEMP%\~DF3D25.tmp
- %TEMP%\~DFDAC6.tmp
- %TEMP%\~DFD09C.tmp
- %TEMP%\~DFF744.tmp
- %TEMP%\~DFDFC5.tmp
- %TEMP%\~DFA8F2.tmp
- %TEMP%\~DF362E.tmp
- %TEMP%\~DF75BD.tmp
- %TEMP%\~DF7694.tmp
- 'localhost':1049
- 'localhost':1047
- 'localhost':1053
- 'localhost':1051
- 'localhost':1045
- 'localhost':1039
- 'bl##.naver.com':80
- 'localhost':1043
- 'localhost':1041
- bl##.naver.com/PostView.nhn?bl################################################################################################################################################################################################
- DNS ASK bl##.naver.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'