Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Второй раз за пару дней замечаю, что у меня на раб. столе непонятно по какой причине оказывается ярлык Google Earth Pro.

Arkanarian Physicist Оракул (56499), закрыт 6 лет назад
Не понимаю, что творится.

Прошлый раз как заметил - сразу удалил.
Соотв. .lnk-файл обнаруживается в c:\Users\Public\Desktop, а не в c:\Users\<мой_идентификатор>\Desktop.
Его дата и время соответствуют третьему часу моей сегодняшней работы за компьютером.
Google Earth Pro (GEP) установлен, но ни его, ни чего-л. другого ≈географического ни сегодня, ни в прошлый раз не запускал и не смотрел. И вообще руками запускал только Notebook и Notebook++; Chrome перезапустился сам как работавший в момент shutdown /s /t /O).
В запускаемом через Autorun GEP нет.

Windows 10/64 Home + лицензионные Касперский + Malwarebytes Anti-Malware Premium.

Нужны разумнее гипотезы для объяснения происходящего.
Или хотя бы разумные советы по прояснению ситуации.

От ответов типа "Х. З." прошу воздержаться.
Лучший ответ
Vladimir Искусственный Интеллект (265220) 6 лет назад
В всех программах от Google есть сервисы автообновления, которые создают записи для обновления по расписанию в Планировщике заданий. Сервис обновляет данные программы, заодно восстанавливая ярлык на рабочем столе, и передавая некоторую информацию не совсем Гуглу. Ярлыки Publik Desktop отображаются у всех пользователей компьютера, только и всего. К тому же гугловские программы оставляют свои ярлыки и файлы по всем папкам компьютера, вплоть до системных.
Arkanarian PhysicistОракул (56499) 6 лет назад
Времена файлов G.E. в этот раз вписались в предложенную версию.
Прошлый раз я смотрел их и был уверен, что они двухмесячной давности. М. б, я криво смотрел.

Но всё-таки гнида этот G. !
Мог бы и не тайком. Тем более, что он не восстанавливал, а по своему разумению добавлял.
Vladimir Искусственный Интеллект (265220) Это давняя история, и она началась задолго до появления в 2009 г Хромого Гуглы. У этим уродов хватило глупости встроить шпиона, причём активного, и в браузер. Пока были только гугловые Карты, Дда гугловый Мир, никто ничего не замечал, а с браузером вышел скандал. Однако убрали шпионов из него только в середине 2012 г. Как это работает можешь почитать тут (относится ко всем творениям Гуглы). http://www.metabot.ru/news?open=1322717557_19365&profile=default А для контроля автозагрузки и прочего полезна программа AnVir Task Manager https://www.anvir.net/
Остальные ответы
Александр Искусственный Интеллект (233208) 6 лет назад
Смотря что ты называешь автораном. Есть ещё и задания по расписанияю.
Arkanarian PhysicistОракул (56499) 6 лет назад
То, что можно увидеть в соотв. разделах выдачи проги Autoruns (by Sysinternals/Microsoft). Да и дополнительно посмотрел - вообще ни в каких её разделах.

Кстати, там есть и раздел, касающийся встроенного в Win планировщика (раздел так и наз. - Task Sheduler). Ничего похожего на имеющее отношение к теме в нём нет.

Нет нигде и запуска чего-то похожего на невстроенный планировщик.
Arkanarian PhysicistОракул (56499) 6 лет назад
Планировщик заданий xStarter установлен неск. м-цев назад, но пока ни разу не запускался.
~ЁЖ~ Просветленный (26887) 6 лет назад
Как вариант, возможен вирус

cyberforum.ru/viruses/thread1602961.html

Сталкивался с подобным вирусом в 14 году, лечил комп Dr.Web CureIt.
Arkanarian PhysicistОракул (56499) 6 лет назад
1.Ссылка дает 504 Gateway Time-out/502 Bad Gateway
2.М. б. др. инфу и ссылки, какие ещё есть? Пож. !
3.А какой смысл вирусу просто показывать своё присутсвие, а не сидеть бессимптомно, воруя инфу, и не использоваться в DDOS и не хулиганить или заниматься вымогательством ?
Arkanarian Physicist Оракул (56499) 4.И что - Касперский + Malwarebytes Anti-Malware тот вирус тоже не обнаруживали?
Arkanarian PhysicistОракул (56499) 6 лет назад
Сайт всё же открылся. буду изучать.
Но м. б. ответить на вопросы предыдущего коммента всё равно стОит.
Arkanarian PhysicistОракул (56499) 6 лет назад
У меня в своё время раза три случалось описанное в статье.
Но оно диагностировалось (при полном сканировании Malwarebytes) не как вирус, а как PUP (Probably Unwanted Program) и удалялось ею (правда, один раз пришлось немного помогать руками в реестре).

Похоже, это не тот случай. PUPы ≈по определению ведут себя нагло, а у меня - почти незаметно. нагло
Да и это, похоже, не тот случай
Arkanarian Physicist Оракул (56499) -предыдущие слова, начинающиеся с последнего "нагло", остались по ошибке.
Похожие вопросы