судить по одному тасккилу - не верно но это фейл конечно
короче я проанализировал трафик и в дополнение к этому скрину
https://t.me/ne_znal_talk/171478могу сказать что там треш какойто
а именно
если есть папка AppData\Local\Turbo . net то ищется файл System.Deps.dll и если он есть то в автозапуск добавляются все программы на удаление, которое сработает после перезагрузки
какбудто у автора ненависть к этому файлу и пути Turbo(.)net