У меня при запуске программулина полезла в сеть, я грешным делом дал разрешение на один раз, и она похоже загнала свежий троян в system32. Свежий - потому что dr.Web только на след день его определил после обновления баз. Причем под видом KVM сервера пиратской активации, хотя у меня априори такого быть не может, поскольку 10-ка "про" лицуха.
UPD:
Хотя может я поторопился с выводами и зря грешу на нее... Может совпадение просто, совсем забыл - офис мелкософтовский еще стоит (лом), который вроде переактивируется через определенные промежутки времени через тот же KVM...
В общем, ХЗ...