Как Kaspersky Free удалить/заблокировать GoogleChromeAutoLaunch?
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
- Уже зарегистрированы? Войти
- Регистрация
Сайт
Активность
Магазин
Поддержка
Kaspersky Support Forum
- Создать.
Важная информация
Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.
GoogleChromeAutoLaunch — что это за программа в автозагрузке?
Всем пламенный привет! GoogleChromeAutoLaunch — запись в автозагрузке, предположительно вирусного происхождения, задача которой — открыть рекламный сайт (как оказалось не совсем верно). Открываться рекламные сайты могут как при включении ПК, так и через определенный интервал.
Информации мало. Пока что ясно точно — GoogleChromeAutoLaunch можно отключить. Нужно для автозапуска Хрома вместе с виндовс.
Судя по названию GoogleChromeAutoLaunch — сайты открываются в Хроме. Вообще название переводится как ГуглХромАвтоЗапуск.
Подобные вирусы можно получить устанавливая нелицензионные программы (взломанные). Или программы, которые были скачаны с сомнительных софт-порталов.
По некоторым данным в Хроме также может быть левое расширение.
Запись в CCleaner:

Данная запись может быть и в других браузерах, основанных на Хроме, например SRWare, Яндекс Браузер.
На форуме Доктора Веба в теме по поводу открытия рекламы упоминается GoogleChromeAutoLaunch:
Запись в реестре может иметь примерно такой вид:
[GoogleChromeAutoLaunch_C08B38C952798844734D6E962BC1D20B] «C:\Program Files (x86)\Google\Chrome\Application\chrome.exe» —no-startup-window /prefetch:5
Странно, но здесь не указан сайт. Однако мы видим в конце слово prefetch, оно означает предзагрузку, будто запись готовит Хром для быстрого запуска. Также на это намекает фраза —no-startup-window, что означает не запускать окно браузера.
Одному пользователю помогла утилита Zemana.
Собственно сама запись в разделе реестра. Картинку поделил на две части, чтобы было лучше видно:


Как видим — сама запись GoogleChromeAutoLaunch ничего не содержит опасного.
Мое личное мнение
Возможно запись нужна для запуска браузера после Windows, но сделано это с одной целью — чтобы в браузере потом сразу открылась домашняя страница. Именно в качестве нее может стоять левый/рекламный сайт или поисковик.
Что делать?
Как мы уже выяснили, сама запись по себе не является опасной. Однако ее появление говорит о возможном наличии рекламных вирусов. Поэтому нужно проверить ПК на вирусы специальными утилитами:
- AdwCleaner. Утилита номер один по поиску и удалению рекламных вирусов, компонентов, рекламных программ. Также способна удалить левые расширения из браузеров, почистить ярлыки, планировщик задач, удалить угрозы из автозагрузки.
- HitmanPro. Отличие от предыдущей в том, что использует немного другие механизмы поиска угроз. Ищет более тщательнее.
- Dr.Web CureIt!. Лучшая утилита по удалению опасных и серьезных вирусов, такие как трояны, черви, руткиты и прочие. Настоятельно советуется и этой утилитой проверить, чтобы уж точно очистить ПК.
- Zemana AntiMalware. Одному юзеру помогла данная утилита. Представляет из себя облачный сканер, который использует несколько движков и технологий для обнаружения вирусов. Бесплатная.
Помимо GoogleChromeAutoLaunch в автозагрузке могут находиться и другие записи. Стоит проверить детально автозагрузку при помощи одного из инструментов:
- AnVir Task Manager. Мощный бесплатный анализатор автозагрузки, очень много областей сканирует и выводит информацию в подробном виде. Можно посмотреть какие есть задания в планировщике.
- CCleaner. Программы для очистки ПК от мусора среди файлов и в реестре. Присутствует раздел автозагрузки, но менее информативный чем AnVir Task Manager. Также можно посмотреть список заданий планировщика.
Заключение
Как видим, GoogleChromeAutoLaunch — не вирус/угроза. Однако наличие записи говорит о возможном заражении ПК рекламным вирусом.
В роли угрозы также может выступать левое расширение в браузере, которое меняет домашнюю/стартовую страницу на свою.
В любом случае проверка ПК антивирусными утилитами — обязательна.
Возможно подцепил майнер (заявка № 182166)
![]()

Junior Member Регистрация 19.04.2015 Сообщений 4 Вес репутации 32
Возможно подцепил майнер
Здравствуйте. С недавних пор стал замечать процесс svchost, занимающий примерно 100 мегабайт памяти и через некоторое время разрастающийся до двухсот. После его завершения через диспетчер задач через некоторое время появляется снова. В играх через 10-15 минут после старта снижается фпс. Если отключить интернет соедниение и закрыть процесс — фпс снижаться перестает(но сам процесс появляется снова). Cureit не нашел ничего. Сам процесс, похоже, маскировался под хром. В автозагрузку прописывался как GoogleChromeAutolaunch_(куча букв и цифр), запускался с параметром -no_startup_window. Сам гугл хром не был установлен. После удаления этих файлов в автозагрузке его больше не вижу, но проблему с svchost это не решило. Переустановку Windows он успешно пережил, запрет автозапуска с жесткого диска и проверку MBAM(который, к его чести, таки нашел файлы, теперь вирус-майнер шифровался под другой браузер, который тоже не был установлен, но удаление особого результата не дало — разъевшийся svchost по прежнему висит в процессах и при запуске системы пытался стать еще больше — 700 мегабайт) тоже. Буду очень признателен за помощь!

Вложения
- virusinfo_syscheck.zip (51.5 Кб, 3 просмотров)
- hijackthis.log (7.2 Кб, 3 просмотров)
Будь в курсе! Будь в курсе!
Всплывают новые вкладки в chrome (рунетки и прочий порно скам) — Удаление вирусов — Ответ 14644060
Platform: x64 Windows 10 (Pro), 10.0.18363.900 (ReleaseId: 1909), Service Pack: 0
Time: 12.06.2020 — 17:27 (UTC+03:00)
Language: OS: Russian (0x419). Display: Russian (0x419). Non-Unicode: Russian (0x419)
Elevated: Yes
Ran by: 6 (group: Administrator) on DESKTOP-2OAFV5T, FirstRun: yes
Chrome: 83.0.4103.97
Edge: 11.0.18362.815
Internet Explorer: 11.0.18362.1
Default: «C:\Program Files (x86)\Google\Chrome\Application\chrome.exe» — «%1» (Google Chrome)
Boot mode: Normal
Запущенные процессы:
Кол-во | Путь
3 C:\Program Files (x86)\Battle.net\Battle.net.exe
1 C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
1 C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
1 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
1 C:\Program Files (x86)\Common Files\Steam\SteamService.exe
1 C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe
20 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
1 C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler.exe
1 C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler64.exe
1 C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe
1 C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe
2 C:\Program Files (x86)\Microsoft GameInput\x64\gameinputsvc.exe
1 C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
1 C:\Program Files (x86)\Origin\OriginWebHelperService.exe
1 C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
1 C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.35\Lightshot.exe
7 C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
1 C:\Program Files (x86)\Steam\steam.exe
1 C:\Program Files (x86)\TeamViewer\TeamViewer.exe
1 C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
1 C:\Program Files (x86)\TeamViewer\tv_w32.exe
1 C:\Program Files (x86)\TeamViewer\tv_x64.exe
1 C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe
1 C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
2 C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
3 C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
3 C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
1 C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
1 C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe
2 C:\Program Files\WinRAR\WinRAR.exe
1 C:\Program Files\Windows Media Player\wmpnetwk.exe
1 C:\Program Files\WindowsApps\Microsoft.GamingApp_2005.1001.22.0_x64__8wekyb3d8bbwe\XboxAppS ervices.exe
1 C:\Program Files\WindowsApps\Microsoft.GamingServices_2.41.10001.0_x64__8wekyb3d8bbwe\Gamin gServices.exe
1 C:\Program Files\WindowsApps\Microsoft.GamingServices_2.41.10001.0_x64__8wekyb3d8bbwe\Gamin gServicesNet.exe
1 C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1910.0.0_x64__8wekyb3d8bbwe\Cal culator.exe
1 C:\Program Files\WindowsApps\Microsoft.WindowsStore_12005.1001.1.0_x64__8wekyb3d8bbwe\WinSt ore.App.exe
1 C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20051.93.0_x64__8wekyb3d8bbwe\YourPhone. exe
1 C:\ProgramData\Battle.net\Agent\Agent.7037\Agent.exe
1 C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\MsMpEng.exe
1 C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\NisSrv.exe
1 C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe
2 C:\Users\6\AppData\Roaming\GameRanger\GameRanger\GameRanger.exe
1 C:\Users\6\Desktop\DS4Windows.exe
1 C:\Users\6\Downloads\HiJackThis.exe
1 C:\Windows\ImmersiveControlPanel\SystemSettings.exe
1 C:\Windows\SysWOW64\PnkBstrA.exe
1 C:\Windows\SysWOW64\vmnat.exe
1 C:\Windows\SysWOW64\vmnetdhcp.exe
1 C:\Windows\System32\ApplicationFrameHost.exe
1 C:\Windows\System32\GameBarPresenceWriter.exe
1 C:\Windows\System32\IPROSetMonitor.exe
2 C:\Windows\System32\RtkAudUService64.exe
5 C:\Windows\System32\RuntimeBroker.exe
1 C:\Windows\System32\SearchFilterHost.exe
1 C:\Windows\System32\SearchIndexer.exe
2 C:\Windows\System32\SearchProtocolHost.exe
1 C:\Windows\System32\SecurityHealthService.exe
1 C:\Windows\System32\SecurityHealthSystray.exe
1 C:\Windows\System32\SettingSyncHost.exe
1 C:\Windows\System32\SgrmBroker.exe
1 C:\Windows\System32\WUDFHost.exe
1 C:\Windows\System32\audiodg.exe
2 C:\Windows\System32\conhost.exe
2 C:\Windows\System32\csrss.exe
1 C:\Windows\System32\ctfmon.exe
1 C:\Windows\System32\dasHost.exe
2 C:\Windows\System32\dllhost.exe
1 C:\Windows\System32\dwm.exe
2 C:\Windows\System32\fontdrvhost.exe
1 C:\Windows\System32\lsass.exe
2 C:\Windows\System32\notepad.exe
1 C:\Windows\System32\rundll32.exe
1 C:\Windows\System32\services.exe
1 C:\Windows\System32\sihost.exe
1 C:\Windows\System32\smss.exe
1 C:\Windows\System32\spoolsv.exe
84 C:\Windows\System32\svchost.exe
2 C:\Windows\System32\taskhostw.exe
2 C:\Windows\System32\wbem\WmiPrvSE.exe
1 C:\Windows\System32\wininit.exe
1 C:\Windows\System32\winlogon.exe
1 C:\Windows\SystemApps\InputApp_cw5n1h2txyewy\WindowsInternal.ComposableShell.Exp eriences.TextInput.InputApp.exe
1 C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
1 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\St artMenuExperienceHost.exe
1 C:\Windows\explorer.exe
1 D:\Games\Tom Clancy’s The Division 2\Call of Duty Modern Warfare\Call of Duty Modern Warfare\ModernWarfare.exe
R0 — HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://www.yandex.ru/?win=374&clid=2256428-306
R4 — SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\a8f5e34a-346d-11ea-9bd1-b42e99310592: [SuggestionsURL_JSON] = https://suggest.yandex.ru/suggest-ff.cgi?uil=ru&part= — Яндекс
R4 — SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\a8f5e34a-346d-11ea-9bd1-b42e99310592: [URL] = https://yandex.ru/search/?win=419&clid=2323223&text= — Яндекс
O2 — HKLM\..\BHO: (no name) — — (no file)
O4 — Global User Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SteelSeries Engine 3.lnk -> C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe -dataPath=»C:\ProgramData\SteelSeries\SteelSeries Engine 3″ -dbEnv=production -auto=true
O4 — HKCU\..\Run: [Steam] = C:\Program Files (x86)\Steam\steam.exe -silent
O4 — HKCU\..\Run: [Xvid] = C:\Program Files (x86)\Xvid\CheckUpdate.exe
O4 — HKCU\..\RunOnce: [Application Restart #2] = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe —flag-switches-begin —flag-switches-end —enable-audio-service-sandbox —restore-last-session —flag-switches-begin —flag-switches-end —enable-audio-service-sandbox —flag-switches-begin —flag-switches-end —enable-audio-service-sandbox
O4 — HKCU\..\StartupApproved\Run: [Battle.net] = C:\Program Files (x86)\Battle.net\Battle.net.exe —autostarted (2020/03/25)
O4 — HKCU\..\StartupApproved\Run: [CCleaner Smart Cleaning] = C:\Program Files\CCleaner\CCleaner64.exe /MONITOR (2020/03/25)
O4 — HKCU\..\StartupApproved\Run: [Discord] = C:\Users\6\AppData\Local\Discord\app-0.0.306\Discord.exe (2020/03/25)
O4 — HKCU\..\StartupApproved\Run: [EpicGamesLauncher] = C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe -silent (2020/03/25)
O4 — HKCU\..\StartupApproved\Run: [GalaxyClient] = C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe /launchViaAutoStart (2020/03/25)
O4 — HKCU\..\StartupApproved\Run: [OneDrive] = C:\Users\6\AppData\Local\Microsoft\OneDrive\OneDrive.exe /background (2020/04/06)
O4 — HKCU\..\StartupApproved\Run: [uTorrent] = C:\Users\6\AppData\Roaming\uTorrent\uTorrent.exe /MINIMIZED (2020/03/25)
O4 — HKCU\..\StartupApproved\StartupFolder: C:\Users\6\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Twitch.lnk -> C:\Users\6\AppData\Roaming\Twitch\Bin\Twitch.exe /startup (2020/03/25)
O4 — HKLM\..\Run: [RtkAudUService] = C:\WINDOWS\System32\RtkAudUService64.exe -background
O4 — HKLM\..\Run: [SecurityHealth] = C:\WINDOWS\system32\SecurityHealthSystray.exe
O4 — HKLM\..\StartupApproved\Run32: [BCSSync] = C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe /DelayServices (2020/03/25)
O4 — HKLM\..\StartupApproved\Run32: [LogMeIn Hamachi Ui] = C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe —auto-start (2020/03/25)
O4 — HKU\S-1-5-19\..\RunOnce: [WAB Migrate] = C:\Program Files\Windows Mail\wab.exe /Upgrade
O4 — HKU\S-1-5-20\..\RunOnce: [WAB Migrate] = C:\Program Files\Windows Mail\wab.exe /Upgrade
O4 — User Startup: C:\Users\6\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DS4Windows.lnk -> C:\Users\6\Desktop\DS4Windows.exe -m
O4 — User Startup: C:\Users\6\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GameRanger.lnk -> C:\Users\6\AppData\Roaming\GameRanger\GameRanger\GameRanger.exe /autostart
O4-32 — HKLM\..\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] = C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe -minimized
O4-32 — HKLM\..\Run: [Lightshot] = C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe
O4-32 — HKLM\..\Run: [Razer Synapse] = C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
O17 — DHCP DNS 1: 192.168.129.5
O17 — DHCP DNS 2: 192.168.66.131
O17 — DHCP DNS 3: 192.168.0.1
O17 — HKLM\System\CCS\Services\Tcpip\..\: [Domain] = x5.ru
O17 — HKLM\System\CCS\Services\Tcpip\..\: [NameServer] = 192.168.129.5
O17 — HKLM\System\CCS\Services\Tcpip\..\: [NameServer] = 192.168.66.131
O17 — HKLM\System\CCS\Services\Tcpip\Parameters: [SearchList] = x5.ru
O21 — HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) — — (no file)
O22 — Task (.job): (Not scheduled) update-S-1-5-21-1035624215-2085488431-3490009560-1001.job — C:\Program Files (x86)\Skillbrains\Updater\Updater.exe -runmode=checkupdate
O22 — Task (.job): (Not scheduled) update-sys.job — C:\Program Files (x86)\Skillbrains\Updater\Updater.exe -runmode=checkupdate
O22 — Task: (disabled) \Microsoft\Windows\InstallService\WakeUpAndContinueUpdates — — C:\Windows\System32\InstallServiceTasks.dll (Microsoft)
O22 — Task: (disabled) \Microsoft\Windows\InstallService\WakeUpAndScanForUpdates — — C:\Windows\System32\InstallServiceTasks.dll (Microsoft)
O22 — Task: (disabled) \Microsoft\Windows\UpdateOrchestrator\Reboot_AC — C:\WINDOWS\system32\MusNotification.exe /RunOnAC RebootDialog (Microsoft)
O22 — Task: (disabled) \Microsoft\Windows\UpdateOrchestrator\Reboot_Battery — C:\WINDOWS\system32\MusNotification.exe /RunOnBattery RebootDialog (Microsoft)
O22 — Task: (disabled) \Microsoft\Windows\Workplace Join\Automatic-Device-Join — C:\WINDOWS\System32\dsregcmd.exe $(Arg0) $(Arg1) $(Arg2) (Microsoft)
O22 — Task: (disabled) \Microsoft\Windows\Workplace Join\Device-Sync — ,DeviceUpdate — C:\Windows\System32\dsregtask.dll (Microsoft)
O22 — Task: (disabled) \S-1-5-21-1035624215-2085488431-3490009560-1001\DataSenseLiveTileTask — C:\WINDOWS\System32\DataUsageLiveTileTask.exe
O22 — Task: (telemetry) NvTmRep_CrashReport1_ — C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
O22 — Task: (telemetry) NvTmRep_CrashReport2_ — C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
O22 — Task: (telemetry) NvTmRep_CrashReport3_ — C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
O22 — Task: (telemetry) NvTmRep_CrashReport4_ — C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
O22 — Task: AMDAutoUpdate — C:\Program Files\AMD\AutoUpdate\AMDAutoUpdate.exe
O22 — Task: Adobe Acrobat Update Task — C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O22 — Task: CCleaner Update — C:\Program Files\CCleaner\CCUpdate.exe
O22 — Task: CCleanerSkipUAC — C:\Program Files\CCleaner\CCleaner.exe $(Arg0)
O22 — Task: GoogleUpdateTaskMachineCore — C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
O22 — Task: GoogleUpdateTaskMachineUA — C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
O22 — Task: NVIDIA GeForce Experience SelfUpdate_ — C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe
O22 — Task: NvBatteryBoostCheckOnLogon_ — C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d «C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck» -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
O22 — Task: NvDriverUpdateCheckDaily_ — C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d «C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck» -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
O22 — Task: NvNodeLauncher_ — C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe —launcher=TaskScheduler
O22 — Task: NvProfileUpdaterDaily_ — C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
O22 — Task: NvProfileUpdaterOnLogon_ — C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
O22 — Task: RunAsStdUser_GameCenter — C:\Users\6\AppData\Local\GameCenter\GameCenter.exe -updated -lowermode /unique=1584585786_366846312 (file missing)
O22 — Task: \Avast Software\Overseer — C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1
O22 — Task: \Microsoft\Office\Office Automatic Updates 2.0 — C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe /frequentupdate SCHEDULEDTASK displaylevel=False (Microsoft)
O22 — Task: \Microsoft\Office\Office ClickToRun Service Monitor — C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe /WatchService (Microsoft)
O22 — Task: \Microsoft\Office\Office Feature Updates — C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe (Microsoft)
O22 — Task: \Microsoft\Office\Office Feature Updates Logon — C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe /onlogon (Microsoft)
O22 — Task: \Microsoft\Windows\BitLocker\BitLocker Encrypt All Drives — ,BitLockerEncryptAllDrives — C:\WINDOWS\System32\edptask.dll (Microsoft)
O22 — Task: \Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceLocationRightsChange — ,-RegisterDevice -SettingChange — C:\WINDOWS\system32\DeviceDirectoryClient.dll (Microsoft)
O22 — Task: \Microsoft\Windows\Diagnosis\RecommendedTroubleshootingScanner — C:\WINDOWS\system32\mitigationscanner.exe (Microsoft)
O22 — Task: \Microsoft\Windows\DirectX\DirectXDatabaseUpdater — C:\WINDOWS\system32\directxdatabaseupdater.exe (Microsoft)
O22 — Task: \Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures — — C:\Windows\System32\fcon.dll (Microsoft)
O22 — Task: \Microsoft\Windows\Flighting\OneSettings\RefreshCache — — C:\Windows\System32\wosc.dll (Microsoft)
O22 — Task: \Microsoft\Windows\HelloFace\FODCleanupTask — C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe (Microsoft)
O22 — Task: \Microsoft\Windows\StateRepository\MaintenanceTasks — C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\Windows.StateRepositoryClient.dll,StateRepositoryDoMaintenan ceTasks
O22 — Task: \Microsoft\Windows\UpdateOrchestrator\Backup Scan — C:\WINDOWS\system32\usoclient.exe StartScan (Microsoft)
O22 — Task: \Microsoft\Windows\UpdateOrchestrator\Schedule Scan Static Task — C:\WINDOWS\system32\usoclient.exe StartScan (Microsoft)
O22 — Task: \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker — C:\WINDOWS\system32\MusNotification.exe (Microsoft)
O22 — Task: \Microsoft\Windows\UpdateOrchestrator\Universal Orchestrator Start — C:\WINDOWS\system32\usoclient.exe StartUWork (Microsoft)
O22 — Task: \Microsoft\Windows\UpdateOrchestrator\UpdateModelTask — C:\WINDOWS\system32\usoclient.exe StartModelUpdates (Microsoft)
O22 — Task: \Microsoft\Windows\WindowsUpdate\sihpostreboot — C:\WINDOWS\system32\sihclient.exe /PostReboot (Microsoft)
O22 — Task: \Microsoft\Windows\WlanSvc\CDSSync — ,$(Arg0) — C:\Windows\System32\WiFiCloudStore.dll (Microsoft)
O22 — Task: npcapwatchdog — C:\Program Files\Npcap\CheckStatus.bat
O22 — Task: update-S-1-5-21-1035624215-2085488431-3490009560-1001 — C:\Program Files (x86)\Skillbrains\Updater\Updater.exe -runmode=checkupdate
O22 — Task: update-sys — C:\Program Files (x86)\Skillbrains\Updater\Updater.exe -runmode=checkupdate
O23 — Service R2: Adobe Acrobat Update Service — (AdobeARMservice) — C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 — Service R2: Cisco AnyConnect Secure Mobility Agent — (vpnagent) — C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
O23 — Service R2: GameInput Service — (GameInput) — C:\Program Files (x86)\Microsoft GameInput\x64\gameinputsvc.exe
O23 — Service R2: GamingServices — C:\Program Files\WindowsApps\Microsoft.GamingServices_2.41.10001.0_x64__8wekyb3d8bbwe\Gamin gServices.exe
O23 — Service R2: GamingServicesNet — C:\Program Files\WindowsApps\Microsoft.GamingServices_2.41.10001.0_x64__8wekyb3d8bbwe\Gamin gServicesNet.exe
O23 — Service R2: Intel(R) PROSet Monitoring Service — C:\Windows\system32\IProsetMonitor.exe
O23 — Service R2: LMIGuardianSvc — C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe
O23 — Service R2: LogMeIn Hamachi Tunneling Engine — (Hamachi2Svc) — C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe -s
O23 — Service R2: NVIDIA Display Container LS — (NVDisplay.ContainerLocalSystem) — C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f «C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log» -l 3 -d «C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem» -r -p 30000
O23 — Service R2: NVIDIA LocalSystem Container — (NvContainerLocalSystem) — C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -s NvContainerLocalSystem -f «C:\ProgramData\NVIDIA\NvContainerLocalSystem.log» -l 3 -d «C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem» -r -p 30000 -st «C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll»
O23 — Service R2: Origin Web Helper Service — C:\Program Files (x86)\Origin\OriginWebHelperService.exe
O23 — Service R2: PnkBstrA — C:\WINDOWS\system32\PnkBstrA.exe
O23 — Service R2: Razer Surround Audio Service — (RzSurroundVADStreamingService) — C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe
O23 — Service R2: Realtek Audio Universal Service — (RtkAudioUniversalService) — C:\WINDOWS\System32\RtkAudUService64.exe
O23 — Service R2: TeamViewer — C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 — Service R2: VMware Authorization Service — (VMAuthdService) — C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe
O23 — Service R2: VMware DHCP Service — (VMnetDHCP) — C:\WINDOWS\SysWOW64\vmnetdhcp.exe
O23 — Service R2: VMware NAT Service — C:\WINDOWS\SysWOW64\vmnat.exe
O23 — Service R2: VMware USB Arbitration Service — (VMUSBArbService) — C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe
O23 — Service R2: Служба Microsoft Office «Нажми и работай» — (ClickToRunSvc) — C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe /service
O23 — Service R3: Steam Client Service — C:\Program Files (x86)\Common Files\Steam\SteamService.exe /RunAsService
O23 — Service S2: Служба Google Update (gupdate) — (gupdate) — C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /svc
O23 — Service S3: BattlEye Service — (BEService) — C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 — Service S3: Denuvo Anti-Cheat Update Service — C:\Program Files\Denuvo Anti-Cheat\denuvo-anti-cheat-update-service.exe
O23 — Service S3: EasyAntiCheat — C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 — Service S3: GalaxyClientService — C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe
O23 — Service S3: GalaxyCommunication — C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe
O23 — Service S3: Google Chrome Elevation Service — (GoogleChromeElevationService) — C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\elevation_service.exe
O23 — Service S3: MRAC Service — (mracsvc) — C:\WINDOWS\System32\mracsvc.exe
O23 — Service S3: Origin Client Service — C:\Program Files (x86)\Origin\OriginClientService.exe
O23 — Service S3: Rockstar Game Library Service — (Rockstar Service) — C:\Program Files\Rockstar Games\Launcher\RockstarService.exe
O23 — Service S3: Служба Google Update (gupdatem) — (gupdatem) — C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /medsvc
—
End of file — Time spent: 9,2 sec. — 43984 bytes, CRC32: FFFFFFFF. Sign: ࠖྼ
| Меню пользователя @ mamastiflera666 |
