Техническая информация
- <SYSTEM32>\dllhost.exe
- %TEMP%\kqvqvgzb.dll
- из <Полный путь к файлу> в <Текущая директория>\ldrvswpszn.exe
- 'pa###.##eatprovider.store':443
- '14#.#5.118.172':80
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?f7##############
- 'pa###.##eatprovider.store':443
- DNS ASK pa###.##eatprovider.store
- '<SYSTEM32>\dllhost.exe' /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} (со скрытым окном)