Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '%TEMP%\igfxsrvc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\igfxsrvc.exe'
- <SYSTEM32>\MSWINSCK.ocx
- %TEMP%\igfxsrvc.exe
- <Полный путь к вирусу>