Техническая информация
- '<SYSTEM32>\midnoxls.exe'
- '<SYSTEM32>\drqrorlo.exe'
- '<SYSTEM32>\tjvksihz.exe'
- '<SYSTEM32>\gugcwoqc.exe'
- '<SYSTEM32>\yjsqrpbb.exe'
- '<SYSTEM32>\lystiwdp.exe'
- <SYSTEM32>\drqrorlo.exe
- <SYSTEM32>\midnoxls.exe
- <SYSTEM32>\iuumikgo.exe
- <SYSTEM32>\tjvksihz.exe
- <SYSTEM32>\gugcwoqc.exe
- <SYSTEM32>\lystiwdp.exe
- <SYSTEM32>\yjsqrpbb.exe
- <SYSTEM32>\drqrorlo.exe
- <SYSTEM32>\tjvksihz.exe
- <SYSTEM32>\iuumikgo.exe
- <SYSTEM32>\midnoxls.exe
- <SYSTEM32>\gugcwoqc.exe
- <SYSTEM32>\yjsqrpbb.exe
- <SYSTEM32>\lystiwdp.exe
- %TEMP%\~DFBAD8.tmp
- %TEMP%\~DF628E.tmp
- %TEMP%\~DF5A84.tmp
- %TEMP%\~DFBDDD.tmp
- %TEMP%\~DF5D8D.tmp
- %TEMP%\~DFC2B4.tmp
- %TEMP%\~DF5EFE.tmp
- %TEMP%\~DFD3B8.tmp
- %TEMP%\~DFB522.tmp
- %TEMP%\~DFB9EA.tmp
- %TEMP%\~DFBFD6.tmp
- %TEMP%\~DF657D.tmp
- 'localhost':1046
- 'localhost':1044
- 'localhost':1050
- 'localhost':1048
- 'localhost':1038
- 'bl##.naver.com':80
- 'localhost':1042
- 'localhost':1040
- bl##.naver.com/PostView.nhn?bl################################################################################################################################################################################################
- DNS ASK bl##.naver.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'