Обычно причиной ошибок, связанных с исполняемым файлом EXE при запуске программного обеспечения Third-Party Application, является повреждение или отсутствие файлов contosog.exe. Для устранения неполадок, связанных с файлом EXE, большинство профессионалов ПК заменят файл на соответствующую версию. Мы также рекомендуем выполнить сканирование реестра, чтобы очистить все недействительные ссылки на contosog.exe, которые могут являться причиной ошибки.
EXE используется форматом Windows Executable File, которые являются типами Исполнимые файлы. Мы подготовили для вас несколько версий файлов contosog.exe, которые походят для %%os%% и нескольких выпусков Windows. Данные файлы можно посмотреть и скачать ниже. Если у нас нет необходимой копии версии contosog.exe, вы можете просто нажать кнопку Request (Запрос), чтобы её запросить. Если вы не нашли необходимую вам версию файла в нашей базе, представленной ниже, мы рекомендуем обратиться непосредственно к Windows Software Developer.
Как правило, ошибки подобного типа больше не возникают после размещения надлежащей версии файла contosog.exe в соответствующем месте, однако вам следует выполнить проверку ещё раз. Проверьте, результат замены файла, запустив Third-Party Application и убедившись, что сообщение об ошибке больше не выводится.
| contosog.exe Описание файла | |
|---|---|
| Тип файла: | EXE |
| Функция: | |
| App: | Third-Party Application |
| Версия: | 1.0 |
| Программист: | Windows Software Developer |
| File: | contosog.exe |
| Размер: | 249856 |
| SHA-1: | d3ab34f788553a2cffb27254eeeeecc01ca852d9 |
| MD5: | e94e750e167270ab19db08c26f770e0e |
| CRC32: |
Продукт Solvusoft
Загрузка
WinThruster 2023 — Сканировать ваш компьютер на наличие ошибок реестра в contosog.exe
Windows
11/10/8/7/Vista/XP
Установить необязательные продукты — WinThruster (Solvusoft) | Лицензия | Политика защиты личных сведений | Условия | Удаление
EXE
contosog.exe
Идентификатор статьи: 1130505
Contosog.exe
| Имя | ID | Байт | Загрузить | |||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| + contosog.exe | e94e750e167270ab19db08c26f770e0e | 244.00 KB | ||||||||||||||||||
|
Распространенные проблемы Contosog.exe
Общие проблемы contosog.exe, возникающие с Third-Party Application:
- «Ошибка программы Contosog.exe. «
- «Недопустимый файл Contosog.exe. «
- «Извините, contosog.exe столкнулся с проблемой. «
- «Файл contosog.exe не найден.»
- «Отсутствует файл Contosog.exe.»
- «Ошибка запуска программы: contosog.exe.»
- «Contosog.exe не работает. «
- «Ошибка Contosog.exe. «
- «Ошибка пути программного обеспечения: contosog.exe. «
Эти сообщения об ошибках EXE могут появляться во время установки программы, в то время как программа, связанная с contosog.exe (например, Third-Party Application) работает, во время запуска или завершения работы Windows, или даже во время установки операционной системы Windows. Выделение при возникновении ошибок contosog.exe имеет первостепенное значение для поиска причины проблем Third-Party Application и сообщения о них вWindows Software Developer за помощью.
Причины ошибок в файле Contosog.exe
Проблемы Third-Party Application и Contosog.exe возникают из отсутствующих или поврежденных файлов, недействительных записей реестра Windows и вредоносных инфекций.
Особенно ошибки contosog.exe проистекают из:
- Недопустимый contosog.exe или поврежденный раздел реестра.
- Вирус или вредоносное ПО, повреждающее contosog.exe.
- Contosog.exe ошибочно удален или злонамеренно программным обеспечением, не связанным с приложением Third-Party Application.
- Другое программное приложение, конфликтующее с contosog.exe.
- Неполный или поврежденный Third-Party Application (contosog.exe) из загрузки или установки.
Привет всем)) Сегодня ребята вирусы уже могут быть непростые.. некоторым не нужны ваши логины, пароли, почты, нет.. им нужно другое — мощность вашего ПК. Они используют эту мощь в своих целях, например чтобы добывать биткоины.
contosor.exe — что это такое?
Значит не очень хорошие новости:
Под contosor.exe может скрываться вирус Trojan.BitCoinMiner, это майнер, то есть добывает криптовалюту на вашем ПК.
Процесс может запускаться из этой папки:
C:WindowsRegPolicy
Также может быть еще один процесс — contosog.exe и тоже майнер.
Еще может быть такая ошибка:

Так.. стоп.. может быть еще такая ошибка:

Но что интересно тут? А то что ошибка говорит что нет файла OpenCL.dll, вроде бы ничего особенного, вот только без этого файла майнер не может добывать валюту. Почему? Потому что данный файл позволяет использовать для майнинга видеокарту. А если файла нет, процесс добычи невозможен. Данный файл входит в один из компонентов при установки драйверов на видюху. То есть упоминание OpenCL.dll в ошибке, где также упоминается contosor.exe — очень похоже на то, что это и правда вирус)) Вот еще похожая ошибка:

У некоторых из-за contosor.exe даже грелся ноутбук. Неудивительно, ведь майнер нагружает ПК прилично.
В общем информации в интернете почти нет по поводу contosor.exe, но понятно одно, то что скорее всего — это реально вирус.
contosor.exe — как удалить вирус? Мои мысли
Я напишу то, чтобы сделал я на вашем месте, надеюсь советы помогут.
Проверить автозагрузку. Скачайте AnVir Task Manager, посмотрите детально автозагрузку и раздел запланированные задачи (планировщик). Найдите записи, в которых упоминается contosor.exe — отключите их. Не удаляйте. В самих записях будет указано откуда именно запускается процесс. Вам нужно записать все пути. Записей с contosor.exe может быть несколько. Задача — найти все. AnVir Task Manager это реально мощный анализатор автозагрузки:

Я уже молчу о том, что прога сама может подсказать на что стоит обратить внимание..
Удалите все найденные вирусные файлы и папки. Возможно что просто так удалить не получится, поэтому используйте утилиту Unlocker — она специально создана для удаления неудаляемых/заблокированных файлов. Просто установите ее, но при установке смотрите чтобы левый софт не поставился (например Delta Toolbar), потом нажмите правой кнопкой по вирусному файлу/папке и выберите пункт Unlocker:

Возможно что потребуется перезагрузка для удаления, это нормально.
Проверьте ПК антивирусными утилитами. После ручного удаления вируса — просканируйте комп лучшими утилитами. Именно лучшими, их всего — три:
- Dr.Web CureIt! — мощная утилита по поиску и удалению опасных вирусов типа троянов, ботнетов, червей, всяких руткитов и прочего. Скачивается уже с антивирусными базами, поэтому весть может где-то 100 мегов. Длительность сканирования зависит от количества файлов на ПК, но в целом недолго))
- AdwCleaner — утилита тоже мастер, но уже нацелена на поиск и удаление рекламных вирусов, например всякие левые расширения, сайты в ярлыках, рекламные тулбары. Перед проверкой качает антивирусные базы, работает шустро.
- HitmanPro — коллега AdwCleaner, также ищет хорошо, но использует немного другой алгоритм работы, более дотошный, поэтому советую проверить ПК и этой утилитой. Работает шустро.
Конечно если есть желание, то еще можете проверить ПК утилитой Kaspersky
Virus Removal Tool — это против опасных вирусов, как в дополнение к Dr.Web CureIt!.
Если проблемы со скачиванием — установите безопасное расширение Browsec (для Хрома), при помощи него можно сменить страну в браузере, это как VPN или прокси. Просто вирусы могут блокировать прямой доступ к офф сайтам, откуда можно скачать антивирусные утилиты.
Установите антивирус. Если у вас нет антивируса — установите бесплатный, например Kaspersky Free:

Бесплатная версия, вирусы находит отлично, работает шустро, обновляет базы, короче советую — было время тестировал и особых минусов не нашел. И к тому же бесплатная версия, где все основные функции антивируса присутствуют.
Заключение
Главное выяснили:
- contosor.exe — чаще всего оказывается что это вирус-майнер. Его задача использовать мощность вашего компьютера для добычи криптовалюты, биткоинов всяких.
- Возможно получиться удалить contosor.exe самостоятельно. Надеюсь мои советы помогут. Если удалите — обязательно позаботьтесь о наличии стоящего антивируса. Можно вообще скачать пробную версию Kaspersky Internet Security.
Надеюсь кому-то информация пригодится. Удачи и добра, до новых встреч господа!
На главную!
21.02.2020

contosog.exe is a Trojan Coin Miner that makes use of the infected computer’s resources to mine electronic money without your approval. It can be Monero, Bitcoin, DarkCoin or Ethereum.
About “contosog.exe”
contosog.exe will certainly make use of more than 70% of your CPU’s power and also graphics cards sources
What this implies, is that when the miners are running you will discover that your computer is running slower and also video games are stammering or freezing since the contosog.exe is using your computer’s resources to produce income for themselves. This will create your CPU to run at very hot temperature levels for extensive amount of times, which might shorten the life of the CPU.
contosog.exe Technical Summary.
| File Name | contosog.exe |
| Type | Trojan Coin Miner |
| Detection Name | Trojan:Win32/CoinMiner |
| Distribution Method | Software bundling, Intrusive advertisement, redirects to shady sites etc. |
| Similar behavior | Contosor, Thostmgr, Cloudnet |
| Removal | Download and install GridinSoft Anti-Malware for automatic contosog.exe removal. |
Slowing down your computer, running at peek level for lengthy times might cause damages to your maker and also raise electrical power bills.
When a computer is contaminated with contosog.exe trojan, usual signs consist of:
- Extremely high CPU and graphics cards usage
- Windows lessen and make best use of slowly, and programs run slower.
- Programs don’t introduce as quickly.
- General slowness when using the PC.

contosog.exe – Really high CPU and also graphics cards use
How to detect contosog.exe Coin Miner Trojan?
Unlike ransomware, cryptocurrencies mining hazards are not interfering as well as are most likely to stay undetected by the target.
Finding contosog.exe threat is fairly very easy. If the victim is using a GridinSoft Anti-Malware it is nearly particular to discover any type of mining malware. Also without a security service, the sufferer is most likely to presume there is something wrong due to the fact that mining bitcoin or other cryptocurrencies is a really source extensive process. One of the most common sign is a recognizable and often continuous drop in efficiency.
This sign alone does not inform the sufferer what the exact trouble is. The customer can experience comparable issues for a selection of factors. Still, contosog.exe malware can be extremely disruptive due to the fact that it will certainly hog all readily available computing power and also the sudden change in the means the contaminated tool does is most likely to make the sufferer seek options. If the hardware of the affected device is powerful sufficient, as well as the victim does not discover and eliminate the hazard swiftly, the power consumption and consequently the electrical power bill will certainly go up significantly as well.
Just how to Remove contosog.exe Trojan?
As soon as the victim has actually determined that their issue is contosog.exe danger, for the common user there are a couple of remedies.
Most importantly use GridinSoft Anti-Malware would certainly be the best remedy. There is no shortage of available cybersecurity software application that will spot and eliminate mining malware.
If the infected device does not include crucial data or the target has backed up such information in a clean location, and the individual has some experience, formatting the hard drives can function. This service may not suffice if the infection has penetrated several networks the equipment is a part of.
Download Removal Tool.
Reasons why I would recommend GridinSoft1
The is an excellent way to deal with recognizing and removing threats – using Gridinsoft Anti-Malware. This program will scan your PC, find and neutralize all suspicious processes.2.
You can download GridinSoft Anti-Malware by clicking the button below:
Run the setup file.
When setup file has finished downloading, double-click on the install-antimalware-fix.exe file to install GridinSoft Anti-Malware on your system.

An User Account Control asking you about to allow GridinSoft Anti-Malware to make changes to your device. So, you should click “Yes” to continue with the installation.

Press “Install” button.

Once installed, Anti-Malware will automatically run.

Wait for the Anti-Malware scan to complete.
GridinSoft Anti-Malware will automatically start scanning your system for contosog.exe file and other malicious programs. This process can take a 20-30 minutes, so I suggest you periodically check on the status of the scan process.

Click on “Clean Now”.
When the scan has finished, you will see the list of infections that GridinSoft Anti-Malware has detected. To remove them click on the “Clean Now” button in right corner.

If the guide doesn’t help you to remove contosog.exe infection, please download the GridinSoft Anti-Malware that I recommended. Also, you can always ask me in the comments for getting help. Good luck!
References
- GridinSoft Anti-Malware Review from HowToFix site: https://howtofix.guide/gridinsoft-anti-malware/
- More information about GridinSoft products: https://gridinsoft.com/products/
You may also like
About the author
Robert Bailey
Security Engineer. Interested in malware, reverse engineering, white ethical hacking. I like coding, travelling and bikes.
Различные типы файлов могут быть загружены, не осознавая этого
Часто встречающиеся файлы с расширениями .exe или .dll часто используются злоумышленниками. Поскольку на компьютере одновременно выполняется множество процессов, вы не можете обнаружить эти файлы, работающие в фоновом режиме и наносящие серьезный вред вашему компьютеру.
Спам-рассылки или пакеты программного обеспечения активно используются для распространения вредоносных данных такого рода. Во время небезопасных установок люди вынуждены загружать различные программы вместе с сомнительными файлами. То же самое можно сказать и о спам-рассылках, которые заставляют пользователей загружать безопасные файлы, зараженные серьезными вирусами и их компонентами.
.exe файлы использовались злоумышленниками для запуска фоновых процессов, таких как загрузка вредоносных программ, майнинга криптовалюты или открытие бэкдоров для более серьезных вредоносных программ. Чтобы избежать этих кибер-инфекций, выбирайте расширенные настройки установки и чаще очищайте почту и обращайте больше внимания на такие детали, как опечатки или сомнительные строки темы.
Заражение и симптомы
Такой вирус можно встретить на торрент-трекерах, сайтах пиратского ПО и т.д. При инсталляции нелицензированного программного обеспечения на ПК, вирус устанавливается в систему. При этом некоторые антивирусы (например NOD) могут попросту проигнорировать его появление в системе.
Симптомы зловреда:
- Периодическое возникновение системной ошибки engine.exe во время работы ОС.

- Явная загруженность аппаратных ресурсов — оперативной памяти, видеокарты. Ка следствие: притормаживание работы софта, не плавная работа мышки, поздний отклик команд, введенных с клавиатуры.
- Активное использование интернет-трафика в режиме простоя.
- В диспетчере задач (вкладка «Подробности») висит процесс engine.exe*32 (может быть и не один).
Удаление QtWebEngineProcess.exe имеет решающее значение, если файл признан вредоносным
Как мы упоминали ранее, QtWebEngineProcess является законной частью Origin. Однако, если он вызывает ошибки приложения, высокую загрузку ЦП и подобные проблемы, вы можете попробовать удалить QtWebEngineProcess из системы, а затем установить его снова вместе с Origin или другим связанным с ним приложением.
Однако эксперты по безопасности также рекомендуют проверить надежность этого исполняемого файла, чтобы убедиться, что его цель — не помогать вредоносным программам выполнять свои мошеннические задачи. Лучшая диагностика для этих подозрительных файлов — полное сканирование системы с помощью одной из этих программ Reimage Reimage Cleaner Intego, SpyHunter 5Combo Cleaner или Malwarebytes. Если файл найден как вредоносный, эти же приложения позаботятся об удалении QtWebEngineProcess.exe, а также избавятся от связанных вредоносных программ.
Тем не менее, обратите внимание, что вы не должны удалять совершенно безопасный исполняемый файл, потому что это может повлиять на производительность связанных программ. Не забывайте регулярно обновлять программное обеспечение и программы, чтобы в будущем избежать проблем, связанных с повреждением файлов. Что касается проблем, связанных с функциональностью программного обеспечения, выполняйте поиск обновлений драйверов и программного обеспечения чаще, и вероятность возникновения таких проблем практически исчезнут.
Как вирус engine.exe попадает на компьютер
Чаще всего вирусы, которые занимаются производством биткойков на компьютере «жертвы», попадают на него через загруженные «бесплатные» игры и приложения.
Устанавливая игры и программы, загруженные с торрент-трекера, никогда не отключайте антивирус. Часто подобные приложения отказываются устанавливаться, если антивирус не отключен. В такой ситуации рекомендуем вам действовать исключительно на свой страх и риск. Отключая антивирус, вы «даете зеленый свет» вирусу engine.exe, который может являться частью устанавливаемой программы или игры.
(5 голос., средний: 4,20 из 5)
-
GameNet Thorn: как удалить процесс, нагружающий центральный процессор
-
Вирус Вулкан казино: Как избавиться и удалить из браузера?
Похожие записи
Как contosor.exe этот ransomware вручную
Если Вы не удалите contosor.exe из вашей системы, троянец может выполнять различные нежелательные действия за вашей спиной, например, он может загружать различные файлы с удаленного компьютера или сети, запустите исполняемый файл (.exe) файлы, и сделать другой подозрительной деятельности. К тому времени, вредоносная программа завершает эту задачу, вы можете больше не признает никаких ваших личных данных, так как все зашифровал файлы, теперь должно быть случайных названий и расширений contosor.exe, например, 48F86F123704A01ED42EEBC137788482.contosor.exe. В самом деле, было обнаружено, что contosor.exe часто распространяются маскируясь под некоторые другие приложения. Поэтому, вполне естественно, мы настоятельно советуем Вам избегать таких веб-страниц и загрузка приложений только из достоверных сайтах их разработчиков. В некоторых случаях, вы можете даже не осознавать, что он вошел ваш компьютер, поскольку это может пришли с сайта встроенный выполнение произвольного кода эксплойта. Не так много можно сказать о распространении contosor.exe еще и потому, что уровень заражения этой угрозы достаточно низкая, но вполне вероятно, что тот же метод используется слишком распространять ее. Если Вы не уверены, будет ли или не они были, вы должны отключить экран блокировки экрана и включения explorer.exe (вымогателей убивает его, чтобы парализовать рабочем столе).
Как вы можете убедиться, взглянув на руководство удаления, удаления contosor.exe вручную вовсе не сложно. Для получения более подробной информации перейдите на личную страницу ниже разблокировки. Когда вы начинаете это нападение, два исполняемых файлов на вашей системе: однако, пользователи компьютеров предпочитают платить эту сумму, потому что они хотят, чтобы их личные файлы расшифрованы. Других может оказаться более чем достаточно для того, чтобы продолжать свои вредоносные действия. Если вы найдете такой анализ слишком сложным, просто проверить ваш компьютер с профессиональным инструментом защиты от вредоносных программ, потому что он может обнаружить и contosor.exe все, что связано с contosor.exe автоматически.
Методы решения данной ошибки будут поделены на две группы: основные и вспомогательные. Начнем, конечно же, с основных.
Метод №1 Установка Microsoft Visual C++ 2015
Как уже было упомянуто в причинах, файл api-ms-win-crt-runtime-l1-1-0.dll является составляющей Universal C Runtime. Так что этот файл должен находиться в Microsoft Visual C++ 2015 года.
Скачать данные библиотеки вы можете с официального сайта Microsoft, либо же просто воспользоваться ниже приложенной ссылкой:
Для 32-битной версии операционной системы необходимо скачать Visual С++ 2020 x86. Для 64-битной версии же нужно скачать и установить х86 и 64-битную версию Visual С++ 2020.
Метод №2 Установка обновления KB2999226
Данную библиотеку вы можете найти в обновлении для операционной системы под номером KB2999226 для Windows Server 2008/Vista/Server 2008 R2/8.1. Как раз это обновление и является частью Microsoft Visual С++, которое не смогло корректно установиться.
Найти вы это обновление можете на официальном сайте Microsoft, либо же воспользоваться удобной ссылкой приложенной ниже:
Но также вы можете установить обновление KB2999226 через Центр обновления Windows. Зайдите в Панель управления и выберите соответствующий пункт. Проверить наличие доступных обновлений. В списке найденных вы скорее всего и найдете KB2999226.
Теперь давайте пройдемся по вспомогательным способам решения ошибки api-ms-win-crt-runtime-l1-1-0.dll
Метод №3 Переустановка приложения/игры
Возможно, что проблема возникла со стороны запускаемой вами программы. Очень может быть, что при ее установке пошло что-то не так и теперь утилита по каким-то причинам конфликтует с файлом api-ms-win-crt-runtime-l1-1-0.dll
Попробуйте переустановить утилиту, а затем проверьте, исчезла ли возникшая проблема.
Метод №4 Проверка ПК на наличие вирусов и вредоносного программного обеспечения
На ваш компьютер вполне могли проникнуть вирусы или вредоносное ПО, которые и повредили систему и ее файлы. Проверьте свой ПК с помощью сканера Защитника Windows(Windows Defender) или любым другим сторонним антивирусом, которому вы доверяйте.
Если он что-то найдет, то подтвердите удаление зараженного элемента системы. Затем попытайтесь запустить приложение, с которым возникла проблема. Если ошибка все еще присутствует в системе, то выполните первый и второй метод, так как вирус был удален и он больше не будет повреждать файл api-ms-win-crt-runtime-l1-1-0.dll.
Метод №5 Восстановление Реестра Windows
Как было упомянуто в причинах появления ошибки, с записью о регистрации файла api-ms-win-crt-runtime-l1-1-0.dll могло что-то произойти. Для восстановления реестра используйте такие программы, как Reg Organizer или CCleaner. Они очень просты в использовании, так что у не должно возникнуть никаких проблем при их эксплуатации.
Метод №6 Регистрация файла в системе
Крайне не рекомендуемый способ решения проблемы. Но если вы хотите рискнуть и у вас закончились альтернативы, то можете попробовать:
- Найдите и скачайте файл api-ms-win-crt-runtime-l1-1-0.dll из сети. Делайте это только с доверенных источников.
- Закиньте его в директорию C/Windows/System32 или в C/Windows/SysWOW64(для 64-битной системы его нужно вложить в обе директории).
- Затем нажмите комбинацию клавиш Win+R и впишите cmd. Либо вы можете нажать на «Пуск» правой кнопкой мыши и выбрать из контекстного меню «Командная строка(администратор)».
- В открывшейся «Командной строке» впишите команду regsvr32 /u api-ms-win-crt-runtime-l1-1-0.dll
- Потом впишите regsvr32 /i api-ms-win-crt-runtime-l1-1-0.dll
После проведенной регистрации, перезагрузите свой компьютер и после входа в систему, снова попытайтесь запустить проблемную утилиту.
Метод №7 Запуск утилиты проверки системных файлов
Использование системной утилиты SFC будет вполне здравой идеей для решения ошибки api-ms-win-crt-runtime-l1-1-0.dll. Данная утилита проведет, так сказать, «инвентаризацию» системных файлов. Она проверит их на наличие повреждений и попытается исправить их, если ей представиться такая возможность.
Для ее запуска сделайте следующее:
- Как и в предыдущем методе, нажмите комбинацию клавиш Win+R и впишите cmd. Либо попросту нажмите правой кнопкой мыши на «Пуск» и выберите «Командная строка (администратор)».
- В появившейся «Командной строке» напишите sfc /scannow.
- Начнется процесс проверки системных файлов. Проходить она может долго, так что можете отвлечься. По ее окончании, вам будет показан список поврежденных файлов и были ли они исправлены.
Перезагрузите свой компьютер и проверьте, была ли исправлена ошибка с файлом api-ms-win-crt-runtime-l1-1-0.dll
Удаление
Важно! Зловред под названием «Cube Miner» (возможны и другие имена трояна) может маскироваться под Microsoft Visual C++ 2010.
Чтобы удалить вирус:
- Зайдите в Диспетчер задач (Ctrl+Shift+Esc) во вкладку «Подробности» и найдите задачу engine.exe.

Важно! Вирус может скрываться под другим именем. Чтобы определить зловред, проверяйте показатели ЦП, объем использованной процессором физической памяти и загруженность сети.
- Нажмите ПКМ по задаче и выберите «Свойства». Во вкладке «Общее» узнайте расположение файла. Это путь к папке вирусного приложения. Запомните его или скопируйте в текстовый документ.

- Войдите в безопасный режим.
- Перейдите в папку зловреда. Обычно, она находится в директории: (C:) → Пользователи → User Name → AppData → Roaming → Папка вируса. Имя папки может отличатся в зависимости от модификаций трояна (x11, x13).

- Удалите файл cppredistx86.exe и все содержимое, вместе с папкой.
- Затем зайдите в редактор реестра (Win+R, команда regedit) и откройте ветку:
- HKEY_CURRENT_USER → SOFTWARE → Microsoft → Windows → CurrentVersion → Run
- Найдите параметр Microsoft Visual C++ 2010, который ответственный за автозагрузку engine.exe при запуске компьютера и удалите его.

- Отключите запуск безопасного режима и перезагрузите ПК.
- Воспользуйтесь антивирусами и просканируйте систему на остатки зловреда в системе. На помощь придут бесплатные утилиты: Dr.Web CureIt!, Kaspersky Virus Removal Tool и CCleaner.
contosor.exe — что это такое?
Значит не очень хорошие новости:
Под contosor.exe может скрываться вирус Trojan.BitCoinMiner, это майнер, то есть добывает криптовалюту на вашем ПК.
Процесс может запускаться из этой папки:
C:WindowsRegPolicy
Также может быть еще один процесс — contosog.exe и тоже майнер.
Еще может быть такая ошибка:

Так.. стоп.. может быть еще такая ошибка:

Но что интересно тут? А то что ошибка говорит что нет файла OpenCL.dll, вроде бы ничего особенного, вот только без этого файла майнер не может добывать валюту. Почему? Потому что данный файл позволяет использовать для майнинга видеокарту. А если файла нет, процесс добычи невозможен. Данный файл входит в один из компонентов при установки драйверов на видюху. То есть упоминание OpenCL.dll в ошибке, где также упоминается contosor.exe — очень похоже на то, что это и правда вирус)) Вот еще похожая ошибка:

У некоторых из-за contosor.exe даже грелся ноутбук. Неудивительно, ведь майнер нагружает ПК прилично.
В общем информации в интернете почти нет по поводу contosor.exe, но понятно одно, то что скорее всего — это реально вирус.
Этап второй – работа с конкретным файлом.
Перед тем, как попробовать ручную замену файла (а судя по дате изменения, файл не тронут с момента установки), можно попробовать перерегистрацию dll-лки при помощи команды
regsvr32
помятуя, конечно, о разрядности Windows и держа в памяти тот факт, что в 64-х битной версии утилита может запускаться из разных папок. Однако, это не пригодилось: искомый файл, на который ссылалось окно ошибки, просто оказался пуст (0 Кб). В сети я подобрал образ Windows 7 64-x Максимальная, установил на виртуальную машину у себя на компьютере, и через полчаса файл был сначала на флешке, а потом и в целевой папке.
Lex-one
Безопасный режим, называется безопасным именно потому, что там работает всего несколько ОСНОВНЫХ служб операционной системы. Потому, вирусы там не запускаются. Они не могут работать без определенных служб. Пожалуй, только банеры могут, но от них избавится — делов на 3 минуты.
vitalik76
Это зависит от того, с чем именно вирус попал в систему. К примеру, он поставил какую нибудь пиратскую игру. В основном люди ставят игры не на системные диски. Так вот, что если вирь вшит в кряк и запуск игры — запускает активацию вируса? В 90% случаев так и происходит. Да, вирь пропишется в системном диске, в буфере и так далее. Но форматнув системный диск, не избавишься от активатора, если он лежит на другом диске. И при каждом запуске игры, будет проходить активация вируса и он снова и снова будет прописываться в системе.
А если это не игра, а какое нибудь, на вид, безопасное приложение? Допустим, мессенджер. Вроде и загрузки системы у него нет, и данные отправляются в байтах, а не гигабайтах. Но активатор находится в экзешнике, при этом разбрасывает некоторые части кода в ТЕМП. Оттуда идет подхват приложений, в которые вирус прописывается. К примеру код червя. Думаю многим знаком. Задача — расплодится и нагадить. Далее он мутирует, собирая различные части кода, разбросанные по системе и вот мы получаем из червя — трояны, майнеры и перехватчики. И так будет все мутировать и размножаться, пока не уберешь активаторы. При этом, сам мессенджер — вне подозрений, так как активности с него (после запуска вируса) — уже нет.
Я как то сталкивался уже с таким гибридом. Мне было интересно его удалить из системы. По началу, я тоже не стал заморачиваться и просто снес диск С. Но проблему это не решило, а терять данные на ≈ 20 ТБ с других дисков, очень не хотелось. Пришлось пользоваться различными программами защиты, ковыряться ручками в тотале, мониторить службы и изрыть почти весь реестр.
Ситуации бывают разные. И, обычно, самое легкое решение, зачастую приводит к тому же результату, с чего начинал.