Перейти к содержанию

Неизвестная программа в автозагрузке видна только в CCleaner


PitBuLL

Рекомендуемые сообщения

Что это? - HKCU:RunOnce    Application Restart #2    MSI    C:\Windows\SysWOW64\muachost.exe /RestartByRestartManager:F8150A1E-250C-435b-8462-FBDCB6795CD9 /RestartByRestartManager:0FE1D887-6CBF-410e-9163-1CBF35C12CAC /RestartByRestartManager:CB9790E8-EC91-428f-A725-64D9BE05C691 /RestartByRestartManager:2C0DDF5E-5475-4db6-8F60-7DC918761960

 

В Диспетчере Задач, во вкладке Автозагрузка - нет этой программы.

А в CCleaner, во вкладке "Запуск" - есть

image.png

 

Почему в ДЗ во вкладке Автозагрузка нет этой программы, а в CCleaner во вкладке "Запуск" есть эта программа? 

Ссылка на комментарий
Поделиться на другие сайты

Записи в разделе RunOnce запускаются один раз, после запуска запись удаляется.
Похоже на обновления какие то, которые будут выполнены после очередной загрузки

Ссылка на комментарий
Поделиться на другие сайты

18 минут назад, kmscom сказал:

Похоже на обновления какие то, которые будут выполнены после очередной загрузки

Так ПК перезагружал неоднократно, всё равно эта запись в Запуске CCleaner

 

От издателя MSI, у меня только одна программа - MSI Afterburner. Установлена давно, а обновления в ней отключены были сразу после установки MSI Afterburner. Проверять обновления - "ни когда".

Ссылка на комментарий
Поделиться на другие сайты

20 минут назад, kmscom сказал:

а такая программа C:\Windows\SysWOW64\muachost.exe есть?

Да.

Тип файла: 

Приложение (.exe),

Описание: Windows Host Process,

Расположение: C:\Windows\SysWOW64,

Размер: 1,61 МБ (1 692 840 байт),

Создан: ‎17 ‎августа ‎2016 ‎г., ‏‎10:56:25,

Изменён: 18 ‎августа ‎2015 ‎г., ‏‎9:51:36,

Открыт: ‎12 ‎ноября ‎2020 ‎г., ‏‎12:16:48,

Авторские права: Copyright (c) 2015 Micro-Star INT...,

Цифровые подписи\ Имя подписавшего: MICRO-STAR INTERNATIONAL CO,. LTD.

 

 

 

Micro-Star International Co., Ltd (MSI) — тайваньская компания по производству электроники.

 

У меня видеокарта от MSI и программа MSI Afterburner установлена (пользуюсь, вертушки на видяхе включаю настроенные графиком. Разгоном не занимаюсь сейчас). 

Ссылка на комментарий
Поделиться на другие сайты

22 минуты назад, Sapfira сказал:

Проверьте этот файл на Вирустотале. У меня тоже видеокарта от MSI и Afterburner установлен, но никакого "Муахоста" нет.

Undetected.

Да и в репутации KSN - доверенная, более 100 000 использовали эту программу

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Воронцов сказал:

А если в диспетчере задач глянуть во вкладку автозагрузка, что-нибудь есть там?

Нет. Я в первом сообщении об этом написал:

В Диспетчере Задач, во вкладке Автозагрузка - нет этой программы.

А в CCleaner, во вкладке "Запуск" - есть

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • talga_mprint
      От talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • Marcus
      От Marcus
      Я извиняюсь за неуместный вопрос, почему тут не видно пользователя AlexeyK 🙂 ?
    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
    • Сенвестер
      От Сенвестер
      Здравствуйте хелперы. Сборщик логов avz, постарел, не доступная страница, скиньте пожалуйста актуальную версию
    • misska
      От misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
×
×
  • Создать...