Vladimir
Искусственный Интеллект
(265220)
6 лет назад
В всех программах от Google есть сервисы автообновления, которые создают записи для обновления по расписанию в Планировщике заданий. Сервис обновляет данные программы, заодно восстанавливая ярлык на рабочем столе, и передавая некоторую информацию не совсем Гуглу. Ярлыки Publik Desktop отображаются у всех пользователей компьютера, только и всего. К тому же гугловские программы оставляют свои ярлыки и файлы по всем папкам компьютера, вплоть до системных.
Arkanarian PhysicistОракул (56499)
6 лет назад
Времена файлов G.E. в этот раз вписались в предложенную версию.
Прошлый раз я смотрел их и был уверен, что они двухмесячной давности. М. б, я криво смотрел.
Но всё-таки гнида этот G. !
Мог бы и не тайком. Тем более, что он не восстанавливал, а по своему разумению добавлял.
Александр
Искусственный Интеллект
(233208)
6 лет назад
Смотря что ты называешь автораном. Есть ещё и задания по расписанияю.
Arkanarian PhysicistОракул (56499)
6 лет назад
То, что можно увидеть в соотв. разделах выдачи проги Autoruns (by Sysinternals/Microsoft). Да и дополнительно посмотрел - вообще ни в каких её разделах.
Кстати, там есть и раздел, касающийся встроенного в Win планировщика (раздел так и наз. - Task Sheduler). Ничего похожего на имеющее отношение к теме в нём нет.
Нет нигде и запуска чего-то похожего на невстроенный планировщик.
~ЁЖ~
Просветленный
(26887)
6 лет назад
Как вариант, возможен вирус
cyberforum.ru/viruses/thread1602961.html
Сталкивался с подобным вирусом в 14 году, лечил комп Dr.Web CureIt.
Arkanarian PhysicistОракул (56499)
6 лет назад
1.Ссылка дает 504 Gateway Time-out/502 Bad Gateway
2.М. б. др. инфу и ссылки, какие ещё есть? Пож. !
3.А какой смысл вирусу просто показывать своё присутсвие, а не сидеть бессимптомно, воруя инфу, и не использоваться в DDOS и не хулиганить или заниматься вымогательством ?
Arkanarian PhysicistОракул (56499)
6 лет назад
У меня в своё время раза три случалось описанное в статье.
Но оно диагностировалось (при полном сканировании Malwarebytes) не как вирус, а как PUP (Probably Unwanted Program) и удалялось ею (правда, один раз пришлось немного помогать руками в реестре).
Похоже, это не тот случай. PUPы ≈по определению ведут себя нагло, а у меня - почти незаметно. нагло
Да и это, похоже, не тот случай
Прошлый раз как заметил - сразу удалил.
Соотв. .lnk-файл обнаруживается в c:\Users\Public\Desktop, а не в c:\Users\<мой_идентификатор>\Desktop.
Его дата и время соответствуют третьему часу моей сегодняшней работы за компьютером.
Google Earth Pro (GEP) установлен, но ни его, ни чего-л. другого ≈географического ни сегодня, ни в прошлый раз не запускал и не смотрел. И вообще руками запускал только Notebook и Notebook++; Chrome перезапустился сам как работавший в момент shutdown /s /t /O).
В запускаемом через Autorun GEP нет.
Windows 10/64 Home + лицензионные Касперский + Malwarebytes Anti-Malware Premium.
Нужны разумнее гипотезы для объяснения происходящего.
Или хотя бы разумные советы по прояснению ситуации.
От ответов типа "Х. З." прошу воздержаться.