Wpis z mikrobloga

#komputery #informatyka

Proces(program) insth_x64.exe co to jest za proces odpala się przy starcie systemu jako plik wykonywalny na środku pulpitu coś chce włączyć po podniesieniu systemu
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy ten program pozostaje uruchomiony i widać go w menedżerze zadań? Najlepiej sprawdzić to w zakładce "szczegóły". Jeśli tak to kliknij na niego PPM i wybierz "otwórz lokalizację pliku". Wrzuć screena z tego folderu co się otworzy.
  • Odpowiedz
@Gabaryt: To po prostu jakiś plik z InstallShield. Tam chyba nie widać pełnej ścieżki, ale może spróbować wejść we wskazany folder i zobaczyć co tam jest "C:\Users\Pawel\AppData\Local\InstallShield\"

Nie jestem pewien czy po prostu masz InstallShield na pececie, czy to jakiś syf z instalatora. Zaskakujące jest to, że to oprogramowanie jest dość powszechne, a jednak Google nic nie wie o tym pliku "instsh_x64".
  • Odpowiedz
@Gabaryt: Instalowałeś jakieś oprogramowanie do kopania kryptowalut? Wygląda to bardzo podejrzanie. I na pewno nie ma nic wspólnego z GPU oprócz tego, że to GPU właśnie kopie waluty w domowych PC. :)
  • Odpowiedz
@Gabaryt: Chyba tylko raz w życiu czytałem logi z OTL, ale jak chcesz to wyślij, może jeszcze coś ciekawego wypatrzę.

Na moje to jest ten miner do kryptowalut. https://github.com/fireice-uk/xmr-stak

Teoretycznie wystarczyłoby wywalić ten folder, ale niepokoi mnie, że znajduje się to w folderze InstallShield. Czyli albo zainstalowałeś ten syf razem z jakimś innym oprogramowaniem, które było instalowane przy użyciu InstallShield, albo nazwa tego folderu to zmyłka. Tak czy inaczej raczej
  • Odpowiedz
@niechcemisie_: skoro myślisz że to podejrzane to chyba skorzystam z jakiegoś forum na którym mi kiedyś sprawdzali logi niech to obejrzą bardziej oblatani dobre programy mają kilku specjalistów
  • Odpowiedz
@niechcemisie_: tylko ja tak więc musiałem gdzieś wejść ale od początku mi się wydawał ze jakiś nieautoryzowany program chce się na samym początku uruchomić z prawami admina dzięki za pomoc miłego dnia
  • Odpowiedz
@niechcemisie_: miałeś rację powalczyłem dziś troche z jakimś chłopakiem z myitworld.cba.pl i prócz standardowego czyszczenia ze śmieci mbam pokazał kilka groźniejszych śmieci ale był też RiskWare.BitCoinMiner pooczyszczali przeprowadziłem kilka dodatkowych skanowań i problem znikł
  • Odpowiedz