Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '%TEMP%\igfxsrvc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\igfxsrvc.exe'
- %WINDIR%\explorer.exe C:\
- %TEMP%\igfxsrvc.exe
- <Полный путь к вирусу>
- ClassName: '' WindowName: ''