Цитата Petya V4sechkin:
OsmaDay, посмотрите с помощью Process Explorer в свойствах процесса на вкладке Image -> параметры Path и Command line. »
|
Выбрал свойства одного из многих, наобум
Path "C:\WINDOWS\System32\rundll32.exe"
Command line "rundll32.exe nkjqgzli.d,mpzxktvk"