[URL=https://forum.esetnod32.ru/messages/forum3/topic16130/message110663/?result=reply#message110663]https://forum.esetnod32.ru/messages/forum3/topic16130/message110663/?result=reply#message110663[/URL]
Полное имя C:\WINDOWS\SYSTEM32\NOTEPAD.EXE
CPU 34.37%
CPU (1 core) 549.92%[/QUOTE]
уже было такое ранее:
https://chklst.ru/discussion/1841/trojan-multi-genautorunproc-a
перенес тему:
https://forum.esetnod32.ru/forum6/topic16130/
здесь аналогичная тема:
https://virusinfo.info/showthread.php?t=225795
в hj висит задача:
O22 - Task: MicrosoftOfficeScheduledUpdate - C:\Windows\system32\rundll32.exe C:\Users\Администратор\AppData\Roaming\Microsoft\freetp\freetp
хотя потоки в notepad, которые показаны в uVS здесь не увидят