ARDAMAX que hace para ocultarse no parece un servicio?
hice pruebas con psexplorer sysinternals
y al hacer SHIFT CTRL ALT H aumenta I/O bytes
de explorer y sin embargo abro otros procesos
y no sucede tal cosa, parece que usa injeccion
de codigo con CreateRemoteThread
estoy equivocado?