Техническая информация
- <SYSTEM32>\dllhost.exe
- %TEMP%\cgshnsvs.dll
- из <Полный путь к файлу> в <Текущая директория>\vgzwlfdrhk.exe
- 'pa###.##eatprovider.store':443
- 'ch####rovider.store':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?99##############
- 'ch####rovider.store':443
- DNS ASK pa###.##eatprovider.store
- DNS ASK ch####rovider.store
- '<SYSTEM32>\dllhost.exe' /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} (со скрытым окном)