Одновременно с этой раздачей установился
вредонос. Судя по всему, он встроен в инсталлер, а не в продукт.
Создаёт хитрое задание в планировщике, которое срабатывает только через 10 дней после установки и через 15 минут после запуска компьютера.
пробелов в ссылке понаставил я сам
Кроме того, вместе с раздачей установился файл "c:\Program Files\Topaz Labs LLC\Topaz Photo\dxgi.dll"
Вероятнее всего, что он просто безобидный патчер, а всё зло сделал именно инсталлятор.
На всякий случай анализ поведения dxgi.dll от вирустотал вот:
https://www.virustotal.com/gui/file/c60a213b795a0d662f55dac9a34b2123a8df53c359cbd8a4365f2d45b7f932ea/behavior1. Предположу, что вредитель взял рабочий и чистый кряк (этот самый dxgi.dll и возможно ещё какой-то инструментарий) от адекватных взломщиков.
2. Заковал его в свой инсталлятор.
3. В скрипт установки ([Run] секцию инсталлятора) вшил команду создания задачи cmd.exe /c schtasks /create... или REG ADD....
В моём случае хронология установки до секунд была такой:
1. 06:27:34 — Инсталлятор запустился и создал рабочую папку C:\Program
Files\Topaz Labs LLC\Topaz Photo.
2. 06:27:45 — Инсталлятор закончил распаковку основной массы файлов программы
(заняло 11 секунд).
3. 06:29:xx — В секции пост-установки ([Run] / PostInstall) сработал вшитый
малварь-скрипт, который через cmd.exe создал задачу с таким полным именем
C:\Windows\System32\Tasks\Ирина (14.07.2026 06:29). Где "Ирина" - это транскрипция имени моего пользователя.
Разница между распаковкой файлов и записью задачи в систему составляет около 1 минуты — пока я нажимал «Далее» / «Завершить» в окне инсталлятора или пока отрабатывали финальные фоновые скрипты установки.
Могу поделиться бОльшим количеством пруфов и изысканий, если потребуется.