Техническая информация
- <SYSTEM32>\dllhost.exe
- %TEMP%\xwzddlls.dll
- из <Полный путь к файлу> в <Текущая директория>\kgzwbxfdhh.exe
- 'pa###.##eatprovider.store':443
- 'co###cheats.com':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?1d##############
- 'co###cheats.com':443
- DNS ASK pa###.##eatprovider.store
- DNS ASK co###cheats.com
- '<SYSTEM32>\dllhost.exe' /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} (со скрытым окном)