[TC] Что такое khu?!И другие непонятные папки...

ПРиветствую всех!
С некоторого времени заметил, что у меня в папке общие документы в моем компьютере
появляется
вроде как папка, хотя возможно это и файл...
khu
Как то я набирал в поисковике и он мне сразу выдал интересный результат, что
файл khu
появляется из за какого то процесса, который можно убить, каким то хитрым способом,
а потом проверить систему антивирусом и т.д. и т.п....
Я посмотрел в диспетчере задач, нашёл этот процес, но он оказался вроде как системным,
на сайте кстати говорилось об этом, что надо быть внимательным, ну в общем не
стал я тогда заморачиваться и снёс систему...
Поставил Кисс 2010 и вроде бы какое то время ничего подозрительного и непонятного
в компьютере не происходило и в системе не появлялось...
Но вот вчера снова обнаружил это нечто
khu
И попытался в поисковике найти, но увы...
Если кто нибудь обладает информацией по поводу описанному мной
будте добры отпишитесь!
Сам то этот
khu
как бы безвреден, но вот процес который его порождает?!
Ну и вторая половина темы...
На втором жёстком диске постоянно появляется папка:
DOCUME~1
В ней папка
LOCALS~1 в которой ещё одна папка
Temp
Подозреваю, что это какая то программа, но вот какая вычислить не могу...
Ну вот адоп аудишен прежде чем разместить папку на втором жёстком диске, корректно
об этом уведомляет...
А тут...
Знаю что некоторые так называемые портабельные
программы грешат подобным, но вот какая именно не пойму?
Может кто нибудь в курсе?
Всем заранее признателен за информацию...
С уважением Сергей,г.Екатеринбург
Здравствуйте вам, Сергей!
Несколько слов по теме "[TC] Что такое khu?!И другие непонятные папки...":
Это файл - метка. Размер обычно 0 Байт (можете проверить).
Как правило появляется на зараженной машине. Чаще всего появляется в папках
с открытым доступом типа "Общие документы". Мной замечено, что если
вылечить машину, а файл "khu" не удалить, вирус не будет повторно копироваться
в папку с таким файлом. Атрибуты у него обычно "hidden", из расчета на
то, что у юзеров как правило отключен показ скрытых файлов, а если не
отключен - вирус должен его выключить. Не исключен вариант, что вирус
попал к вам из локальной сети, машину вы вылечили, а файл остался.
Этот вирус также может просто копировать сам себя с зараженных машин
на все расшаренные для записи папки юзеров. Поэтому, зачастую, сам
исполняемый файл можно встретить именно в таких папках. Я думаю, что
одно из назначений "khu", состоит как раз в том, чтобы вирус зря не
гонял трафик. Очевидно, название исполняемого файла у него
произвольное, поэтому, сканируя с зараженной машины расшаренные
ресурсы в локальной сети и найдя "khu" он не копируется в эту папку.
Кстати, названия у этих меток разные. Мне еще встречались "KHR" и
другие, названия уже не помню. Основные приметы:
1. Скрытый.
2. без расширения.
3. Размер 0 Байт.