Периодически вылетает ошибка. (Решено)

Пришёл к одному знакомому. (Фильм посмотреть, пару игр установить...)

И вдруг - у него вылетает ошибка. Вот её текст:

Заголовок:
"С:\Users\Admin\AppData\Roaming\Microsoft\Windows\udfrceas\aarieija.exe".
Тело:
Не удаётся найти
"С:\Users\Admin\AppData\Roaming\Microsoft\Windows\udfrceas\aarieija.exe". Проверьте, правильно ли указано имя и повторите попытку.

Она сопровождается пустым окном командной строки, а также выбивает из любой игры.

(Друг сказал, что это уже давненько и он уже забил привык...)


Поискал в Диспетчере задач, процессы - пусто.

Зашёл через msconfig, автозагрузка - нашёл косвенную связь с World of Tanks: путь у "службы" как и в ошибке, с тем же конечным файлом, но, вместо папки udfrceas - другая, с новым набором букв...

Пытался зайти в странную папку - она не отображается, даже с отключением скрытия файлов.

Если создать аналогичную - пишет: "уже существует".

Принудительно открыл папку (выполнить) - она пустая. Открывать файл я, конечно же, не стал...


В поисковиках посмотрел "udfrceas" и "aarieija.exe" - выдаёт какие-то 2 сайта: Abagrilla и Loginella (имеют абсолютно идентичное оформление и содержание) - какие-то "ключи", информация о них и некая "конкуренция".

Вбивал названия сайтов - высвечиваются англоязычные форумы, где упоминается про скам, в отношении виновников...


Если сталкивались с подобным - объясните, пожалуйста: что это и как с этим разобраться?

Не знаю, в какое лучше сообщество опубликовать - оставлю так.

ДВА комментария для минусов прилагается.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
Надо планировщик заданий смотреть. Если ошибка вылетает периодически - возможно планировщик пытается запустить этот exeшник. Скорее всего это malware какой-нибудь, у них тактика такая - серят везде где найдут, и в планировщик вставляют запуск самого себя.
Собственно, открываем в винде "Планировщик заданий" и смотрим активные задания. В колонке "Размещение" наверняка увидите кучу подобного левака.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Двойным кликом по каждому и во вкладке "Действия" посмотреть - не запускает ли он чего подлого.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Нашёл эту заразу, большое спасибо! :)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Да не за что, на двух компах уже подобное пережил. Причём в более запущенных случаях. Думал уже систему сносить, но обошлось.
0
Автор поста оценил этот комментарий

Спасибо, пошёл проверять.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку