Posted 25 Sep 2014 - 23:01
Однозначно зловред, по одному только доменному имени уже бы ему не доверял.
Сейчас многие зловреды творят свои дела на виду у пользователя как бы с его разрешения (уж не знаю, как это делается, но спокойно, почти в открытую производится установка в систему приложения и плагина в брузер). Антивирусы смотрят на это сквозь пальцы, так как всё подаётся будто с благословения пользователя, а такое приложение даже имеет цифровую подпись (в KIS по-умолчанию включена галочка "доверять приложениям с цифровой подписью"). Причём, у них есть "лицензионное соглашение", и удаляется оно через обычные "программы и компоненты" ("установка и удаление программ"). Пробегись по списку установленных программ, поищи подозрительные имена.
Вот вчера, пока меня дома не было, у меня установилось расширение под Хром. Хотя я им не пользуюсь. Каспер среагировал, но и то осторожно - "оно с виду хорошее, но может делать нехорошие вещи".
Обновление хрома оставит все плагины на местах. Надо переустановить (удалить Хром под корень, включая настройки и профили), но это может быть есполезным, если работой занимается отдельное приложение. Тогда его только вычислить через список уустановленных программ либо по реестру.
ОС какая?