Техническая информация
- <SYSTEM32>\HIMAIN.exe
- <SYSTEM32>\HIMAIN.exe (загружен из сети Интернет)
- %HOMEPATH%\Desktop\HIPHOTO.lnk
- <SYSTEM32>\HIPHOTO.exe
- <SYSTEM32>\HIMAIN.exe
- 'www.hi###to.co.kr':80
- www.hi###to.co.kr/software/HIMAIN.exe
- www.hi###to.co.kr/software/functionfile/getapplversion.php
- DNS ASK www.hi###to.co.kr
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'TffLuncher' WindowName: ''