Мда... Ощущение, что вы либо слегка не понимаете, что такое "индусы, которые писали винду", либо слегка супермен.
Даже в практически голой винде (свежепоставленной с образа MDSN) существует около 100 точек автозагрузки (в смысле автозагружаемых файлов). Далее они размножаются прогрессивно.
Если вы считаете, что можете упомнить размер и имя КАЖДОГО этого файла - да здравствует супермен!
6 лет? Маскировка процессов, видимо, прошла мимо вас. Подмена и скрытие - тоже. Если вы считаете, что msconfig и просмотр раздела Сервисы в свойствах системы - это ВСЯ АВТОЗАГРУЗКА, а в Диспетчере задач всегда отображаются ВСЕ запущенные процессы - то вы, мягко говоря, зря про...ли 6 лет.
Шкурки маскируются, часто, идеально, их удается отловить лишь при поведенческом анализе запросов, а ни в автозагрузке, ни в процессах ее не увидишь. Часто шкурка запускается на доли секунды - ей много не надо - время запросила, проверила сайт-исходник - и снова вышла, на кой ей висеть то все время, она, что - самоубийца?
Приведу пример: Шкурка может легко подменить собой какой либо файл кодека (dll), запускаться - и сразу выгружаться, загружая перед этим кодек. Таким образом - ты порнушку посмотреть запустил - шкурка отработала, кодек после себя запустила и вперед - видео запустилось на 0,05 секунды позже - а ты радуешься, что все хорошо...
(Добавление)
DeepVarvar пишет: семь бед, один ответ - поставь линукс
В целом согласен, но "в вовку или линягу побегать и в фаркрай тоже хоцца" - и вся линя идет лесом...
DeepVarvar пишет:Тпру!!! Попридержите лошадей оба! Так недолго и в холивар уйдете.
Ты прав. Я как раз сейчас ухожу лечить такой блокиратор. Юзер продвинутый - так что Сэйфмоде, ливсиди и еще пару хреней уже проверил - а все вылезает окошечко. Чую, мне радость, люблю такое.