Перейти к содержанию

Неизвестная программа в автозагрузке видна только в CCleaner


PitBuLL

Рекомендуемые сообщения

Что это? - HKCU:RunOnce    Application Restart #2    MSI    C:\Windows\SysWOW64\muachost.exe /RestartByRestartManager:F8150A1E-250C-435b-8462-FBDCB6795CD9 /RestartByRestartManager:0FE1D887-6CBF-410e-9163-1CBF35C12CAC /RestartByRestartManager:CB9790E8-EC91-428f-A725-64D9BE05C691 /RestartByRestartManager:2C0DDF5E-5475-4db6-8F60-7DC918761960

 

В Диспетчере Задач, во вкладке Автозагрузка - нет этой программы.

А в CCleaner, во вкладке "Запуск" - есть

image.png

 

Почему в ДЗ во вкладке Автозагрузка нет этой программы, а в CCleaner во вкладке "Запуск" есть эта программа? 

Ссылка на комментарий
Поделиться на другие сайты

Записи в разделе RunOnce запускаются один раз, после запуска запись удаляется.
Похоже на обновления какие то, которые будут выполнены после очередной загрузки

Ссылка на комментарий
Поделиться на другие сайты

18 минут назад, kmscom сказал:

Похоже на обновления какие то, которые будут выполнены после очередной загрузки

Так ПК перезагружал неоднократно, всё равно эта запись в Запуске CCleaner

 

От издателя MSI, у меня только одна программа - MSI Afterburner. Установлена давно, а обновления в ней отключены были сразу после установки MSI Afterburner. Проверять обновления - "ни когда".

Ссылка на комментарий
Поделиться на другие сайты

20 минут назад, kmscom сказал:

а такая программа C:\Windows\SysWOW64\muachost.exe есть?

Да.

Тип файла: 

Приложение (.exe),

Описание: Windows Host Process,

Расположение: C:\Windows\SysWOW64,

Размер: 1,61 МБ (1 692 840 байт),

Создан: ‎17 ‎августа ‎2016 ‎г., ‏‎10:56:25,

Изменён: 18 ‎августа ‎2015 ‎г., ‏‎9:51:36,

Открыт: ‎12 ‎ноября ‎2020 ‎г., ‏‎12:16:48,

Авторские права: Copyright (c) 2015 Micro-Star INT...,

Цифровые подписи\ Имя подписавшего: MICRO-STAR INTERNATIONAL CO,. LTD.

 

 

 

Micro-Star International Co., Ltd (MSI) — тайваньская компания по производству электроники.

 

У меня видеокарта от MSI и программа MSI Afterburner установлена (пользуюсь, вертушки на видяхе включаю настроенные графиком. Разгоном не занимаюсь сейчас). 

Ссылка на комментарий
Поделиться на другие сайты

22 минуты назад, Sapfira сказал:

Проверьте этот файл на Вирустотале. У меня тоже видеокарта от MSI и Afterburner установлен, но никакого "Муахоста" нет.

Undetected.

Да и в репутации KSN - доверенная, более 100 000 использовали эту программу

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Воронцов сказал:

А если в диспетчере задач глянуть во вкладку автозагрузка, что-нибудь есть там?

Нет. Я в первом сообщении об этом написал:

В Диспетчере Задач, во вкладке Автозагрузка - нет этой программы.

А в CCleaner, во вкладке "Запуск" - есть

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
×
×
  • Создать...