Техническая информация
- <SYSTEM32>\tasks\ardu
- %APPDATA%\ardutech\ardu.cpp
- '<SYSTEM32>\taskeng.exe' {1BDAFD88-2E8B-4D37-80CC-59901B22F407} S-1-5-21-3691498038-2086406363-2140527554-1000:sirfzmqjllld\user:Interactive:[1]
- '<SYSTEM32>\control.exe' %APPDATA%\ArduTech\ArduControl.dll (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' Shell32.dll,Control_RunDLL %APPDATA%\ArduTech\ArduControl.dll (со скрытым окном)