Техническая информация
- [HKLM\System\CurrentControlSet\Services\nvhlpsvc] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\nvhlpsvc] 'ImagePath' = '<SYSTEM32>\svchost.exe -k nvidia'
- [HKLM\SYSTEM\CurrentControlSet\Services\nvhlpsvc\Parameters] 'ServiceDll' = '<SYSTEM32>\nvhelper.dll'
- 'nvhlpsvc' <SYSTEM32>\svchost.exe -k nvidia
- %WINDIR%\syswow64\~nvhelper.dll
- %WINDIR%\syswow64\nvhelper.dll
- %WINDIR%\syswow64\~nvhelper.dll
- '%WINDIR%\syswow64\svchost.exe' -k nvidia
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> >> NUL (со скрытым окном)