Перейти к содержанию

Неизвестная программа в автозагрузке видна только в CCleaner


PitBuLL

Рекомендуемые сообщения

Что это? - HKCU:RunOnce    Application Restart #2    MSI    C:\Windows\SysWOW64\muachost.exe /RestartByRestartManager:F8150A1E-250C-435b-8462-FBDCB6795CD9 /RestartByRestartManager:0FE1D887-6CBF-410e-9163-1CBF35C12CAC /RestartByRestartManager:CB9790E8-EC91-428f-A725-64D9BE05C691 /RestartByRestartManager:2C0DDF5E-5475-4db6-8F60-7DC918761960

 

В Диспетчере Задач, во вкладке Автозагрузка - нет этой программы.

А в CCleaner, во вкладке "Запуск" - есть

image.png

 

Почему в ДЗ во вкладке Автозагрузка нет этой программы, а в CCleaner во вкладке "Запуск" есть эта программа? 

Ссылка на комментарий
Поделиться на другие сайты

Записи в разделе RunOnce запускаются один раз, после запуска запись удаляется.
Похоже на обновления какие то, которые будут выполнены после очередной загрузки

Ссылка на комментарий
Поделиться на другие сайты

  В 12.11.2020 в 09:03, kmscom сказал:

Похоже на обновления какие то, которые будут выполнены после очередной загрузки

Показать  

Так ПК перезагружал неоднократно, всё равно эта запись в Запуске CCleaner

 

От издателя MSI, у меня только одна программа - MSI Afterburner. Установлена давно, а обновления в ней отключены были сразу после установки MSI Afterburner. Проверять обновления - "ни когда".

Ссылка на комментарий
Поделиться на другие сайты

  В 12.11.2020 в 09:21, kmscom сказал:

а такая программа C:\Windows\SysWOW64\muachost.exe есть?

Показать  

Да.

Тип файла: 

Приложение (.exe),

Описание: Windows Host Process,

Расположение: C:\Windows\SysWOW64,

Размер: 1,61 МБ (1 692 840 байт),

Создан: ‎17 ‎августа ‎2016 ‎г., ‏‎10:56:25,

Изменён: 18 ‎августа ‎2015 ‎г., ‏‎9:51:36,

Открыт: ‎12 ‎ноября ‎2020 ‎г., ‏‎12:16:48,

Авторские права: Copyright (c) 2015 Micro-Star INT...,

Цифровые подписи\ Имя подписавшего: MICRO-STAR INTERNATIONAL CO,. LTD.

 

 

 

Micro-Star International Co., Ltd (MSI) — тайваньская компания по производству электроники.

 

У меня видеокарта от MSI и программа MSI Afterburner установлена (пользуюсь, вертушки на видяхе включаю настроенные графиком. Разгоном не занимаюсь сейчас). 

Ссылка на комментарий
Поделиться на другие сайты

  В 12.11.2020 в 10:41, Sapfira сказал:

Проверьте этот файл на Вирустотале. У меня тоже видеокарта от MSI и Afterburner установлен, но никакого "Муахоста" нет.

Показать  

Undetected.

Да и в репутации KSN - доверенная, более 100 000 использовали эту программу

Ссылка на комментарий
Поделиться на другие сайты

  В 12.11.2020 в 16:00, Воронцов сказал:

А если в диспетчере задач глянуть во вкладку автозагрузка, что-нибудь есть там?

Показать  

Нет. Я в первом сообщении об этом написал:

В Диспетчере Задач, во вкладке Автозагрузка - нет этой программы.

А в CCleaner, во вкладке "Запуск" - есть

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • talga_mprint
      Автор talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
×
×
  • Создать...