Componenta virusului de Facebook
Creeaza fisierul executabil nvsvc32.exe in folderul de windows pe care apoi il ruleaza si este vizibil in Task Manager:
%windir%\nvsvc32.exe
nvsvc32.exe – este si un fisier legitim – NVIDIA Display Driver Service dar numai daca acesta se afla in folderul system32
Virusul creeaza urmatoarele chei de registri:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run
"NVIDIA driver monitor"="c:\\windows\\nvsvc32.exe"
HKM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"NVIDIA driver monitor"="c:\windows\nvsvc32.exe"
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"NVIDIA driver monitor"="c:\windows\nvsvc32.exe"
• inchideti procesul nvsvc32.exe din task manager
• stergeti fisierul ascuns din folderul Windows (de obicei C:\Windows\nvsvc32.exe)