Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'OfficeTelemetryAgent' = '"<Полный путь к файлу>"'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'OfficeTelemetryAgent' = '"<Полный путь к файлу>"'
- <SYSTEM32>\tasks\microsoft\windows\system\lev68\files\officetelemetryagent
- Системный антивирус (Защитник Windows)
- Средство контроля пользовательских учетных записей (UAC)
- Центр обеспечения безопасности (Security Center)
- <Текущая директория>\settings.xml
- %APPDATA%\chromiung\tscvhost.exe
- %APPDATA%\chromiung\tscvhost.exe
- <Текущая директория>\settings.xml
- 'pa###bin.com':443
- 'ip##pi.com':80
- http://ip##pi.com/json/
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- DNS ASK ip##pi.com
- '%APPDATA%\chromiung\tscvhost.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "\Microsoft\Windows\System\Lev68\Files\OfficeTelemetryAgent" /SC MINUTE /MO 3 /RL HIGHEST /tr "<Полный путь к файлу>" /f
- '%WINDIR%\syswow64\schtasks.exe' /delete /tn "OfficeTelemetryAgent" /f
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Get-MpPreference -verbose