Здравствуйте, недавно я обнаружил появление в процессах GuardGuard.exe (стоит Mail.Ru Агент, но у него до вчерашнего дня были только GuardMailRu.exe в количестве двух штук, а этот появился вчера). Лежит в папке F:\Windows\Temp; (У меня диск F системный)на первый взгляд вроде ничего особенного не делает. Система работает так же, как и всегда; память никто не ест и процессор не грузит (сам GuardGuard занимает 1-1.5 Мб в памяти). При завершении процесса восстанавливается. Цифровая подпись - LLC Mail.ru, вроде как действительная. Судя по дате файла, создается заново при каждой перезагрузке. Я бы, может, и успокоилась на этом (цифровая подпись - весомый аргумент), но заметила сейчас появление рядом с ним 7871F85240184A539D23BB31490900CE.exe (абсолютно идентичный файл, та же цифровая подпись) - в процессах нету, просто появился рядом в \Temp. При перезагрузке исчез. Есть подозрение, что это результат моей попытки убить процесс (может, он восстанавливается, создавая рядом свою временную копию), но черт его знает.
В отличие от похожей темы чуть ниже в списке, интернет работает нормально, папка Temp не разрастается до неприличных размеров, т.е. как минимум на вид все хорошо. Судя по TcpView, в интернет этот GuardGuard не лезет. Думала посмотреть еще, с какими процессами связан или какие файлы трогает, но не нашла, чем это сделать.
Логи приложены. Если это все-таки паранойя и эта штука действительно принадлежит mail.ru, то пусть живет. Если же нет, помогите аккуратно избавиться, не угробив при этом систему. )
Пробывал удалить через программу avz4,ничего!Что делать?