I suppose I found viruses (Worm.Win32.AutoIt.xl and Win32.Tenga.****) downloading from microsoft.com during update process of Windows 7 x64 Russian (not an norton antivirus problem, but I think I must write about it here. This viruses appears after updating process of Windows 7 x64 Russian from microsoft.com and found by Kaspersky Antivirus and avast free antivirus - I installed Windows XP x64 and Windows 7 x64 into clear formatted hdd two times, and viruses appears 2 times - I had excluded all situations when viruses could take from another sources instead of microsoft.com and tested it 3 times with the same result (I had installes Kaspersky Antivirus after installing Windows 7 - and scanned all drives and memory totally - viruses not found, after that antivirus worked all time without interruptions, and Kaspersky shows viruses found in that moment when Windows update process completed and Windows restarted) - I tried to clear hdd and install Windows 7 again - and viruses found again (by avast free) at that moment after Windows updated from microsoft site and rebooted. I already wrote to Kaspersky support, here this text on russian and attachment:
здравствуйте! у меня проблема следующего плана: обновления к Windows 7, скачанные с сайта Майкрософт, содержат вирусы (по мнению Антивируса Касперского 2012), и другие антивирусы это подтверждают. Чтобы в этом удостовериться, я исключил все ситуации, когда вирус мог попасть из другого источника, и вот что у меня получилось (во время всех нижеперечисленных шагов не вставлял чужие флэшки и никакие CD, DVD, кроме дистрибутива Windows XP x64, дистрибутива Windows 7 x64 и Paragon) 1)-й шаг: 15.11.2011 отформатировал все разделы жёсткого диска и обновил master boot record (с пом. Paragon partition manager, загрузившись с DVD) 2) я установил Windows XP x64, 3) запустил свежескачанный Kaspersky Virus Removal Tool (с kaspersky.ru), установил тщательность проверки на максимум (эвристика на максимум и углубленный анализ, отключено Не проверять архивы длиннее ... Мбайтов и больше ... минут и т. д.), сделал полную проверку памяти и всех дисков 4) установил Антивирус Касперского 2012 свежескачанный с kaspersky.ru, дождался его запуска и установил тщательность всех проверок на максимум тоже (с этого момента антивирус работает, не отключаясь) 5) запустил старые проверенные программы типа Total Commander и VDialer (дозвон до провайдера с пом. PPPoE), соединился с Интернетом (брандмауэр, встроенный в Windows, включён) 6) обновил Антивирус Касперского 7) скачал Internet Explorer 8 с microsoft.com, установил, перезагрузил, 8) установил все апдейты через update.microsoft.com/windowsupdate 9) установил все апдейты через update.microsoft.com/microsoftupdate 10) проверил все разделы жёсткого диска на целостность файловой системы 11) вставил DVD с дистрибутивом Windows 7 x64 (оригинальный от Майкрософт) (антивирус в это время работает!) 12) запустил установку Windows 7 x64 из-под Windows XP x64 - он начал распаковывать файлы установочные на ж.диск, а Касперский проверять соотвтественно (пока Касперский не показал еще ни одного вируса) 13) установился Windows 7 x64 (Win XP больше не запустится) 14) запустил свежескачанный Kaspersky Virus Removal Tool (с kaspersky.ru), установил тщательность проверки на максимум (эвристика на максимум и углубленный анализ, отключено Не проверять архивы длиннее ... Мбайтов и больше ... минут и т. д.), сделал полную проверку памяти и всех дисков 15) установил Антивирус Касперского 2012 свежескачанный с kaspersky.ru, дождался его запуска и установил тщательность всех проверок на максимум тоже (с этого момента антивирус работает, не отключаясь) 16) запустил старые проверенные программы типа Total Commander и VDialer (дозвон до провайдера с пом. PPPoE), соединился с Интернетом (брандмауэр, встроенный в Windows, включён) 17) обновил Антивирус Касперского 18) отключил Защитник Windows, параметры контроля учетных записей на "не уведомлять" и другие "ненужные" службы, чтобы не мешали, безопасность доступа ко всем файлам всех разделов диска установил на "Все" и "полный доступ" 19) скачал Internet Explorer 9 с microsoft.com, установил, перезагрузил, 20) установил через update.microsoft.com/microsoftupdate плагин к Интернет Эксплореру, автоматически запсутилось Центр обновления Windows 21) настроил его на вкл. Получать рекомендуемые обновления так же, как важные, вкл. Разрешать всем пользователям ставить обновления на этот компьютер, вкл. При обновлении Windows предоставлять обновления для продуктов Microsoft и проверять наличие нового необязательного программного обеспечения Майкрософт, вкл. Показать подробные уведомления при появлении нового программного обеспечения Майкрософт 22) после поиска обновлений (то есть в Центре Обновления Windows) никакие обновления дополнительно не включал и не отключал - ставил те, что были отмечены (в этот момент Касперский пока не поймал ничего) - нажал Начать установку обновлений и после окончания перезагрузился РЕЗУЛЬТАТ - Касперский поместил (почему-то не в Карантин, а в Хранилище) следующие файлы: Файл: UPX, Путь: e:\wqbkyw.exe// (диск e: - это 3-й раздел жёсткого диска), Обнаружено: Worm.Win32.AutoIt.xl (именно не Подозрительный файл, а явно заражённый), ещё 13 файлов с этим же вирусом, (например, C:\wkosdf.exe// ), также появились autorun.inf на 1м и 3м разделах жёсткого диска (Windows 7 стоит на 2ом), также на 3м разделе теперь вижу файлы с именами khw и lad нулевой длины, (видимо, Касперский уже вылечил) ВСЕ ЭТИ ШАГИ я уже делал неск. дней назад, и результат тот же - (только на этот раз Win32.Tenga.**** и антивирус другой был и его поймал), поэтому считаю, что с сайта Майкрософт грузятся вирусы С уважением, Вячеслав Чистосердов
[edit: Removed email address per the Participation Guidelines and Terms of Service.]