Такого умного вируса, честно говоря, на своей памяти, я ни разу не видел. Он умен, хитер, и скрытен. Самым тяжелым была борьба с этим кибер-паразитом.
Насчет пустых папок.
Prio для диспетчера, высвечивает неподписанные (и Process Explorer от мс вроде тоже).
Могу посоветовать ещё от майков Process Monitor.
Графы из скриншота я естественно проставил в процессе поиска файлов) Но, спасибо за рекомендации ^^