mehfk, молодчина, расписал всё по уму, с доказательствами. Вирус, имитирующий DrWeb, он сегодня выложил и здесь
на трекере и уже забанен.
Теперь по поводу того, что в этой раздаче. И тут вы,
mehfk, правы на 100% и об этом пишут по вашей последней ссылке. Диспетчер задач копирует себя в корень диска С и прописывается в важнейший ключ реестра Winlogon. Ни одна программа, кроме вирусов, туда не прописывается для запуска. Сетевой активности не обнаружил, но такую программу никому не посоветую.
Пока только
2 из 43 антивирусов знают об угрозе.
После перезагрузки компьютера этот диспетчер ещё и не удалить никак, т.к. запуск прописан в Winlogon. Т.е. для удаления сначала нужно удалить запись в реестре (только то, что подчёркнуто красным на скрине), а уже после перезагрузки можно удалять и само тело из корня диска С.
Добавлено: спустя 2 дня
Уже 8 из 43