1

Почему не запускаются exe-файлы? Есть решение!

После визита трояна Trojan.Win32.Genome, посетившего на днях мой комп (как уже упоминалось)  перестали запускаться любые программы (exe-файлы). Проведя не один час, сканируя систему различными антивирусными утилитами, как классическими (Касперский, Др.Веб, AVZ), так и специального назначения (GMER, ComboFix, MBAM, TDSS Killer), – мной так и не обнаружилось ничего не только вредоносного, но даже и подозрительного…

Результаты сканирования

Однако решение проблемы с exe было найдено!

Причины, не позволяющие запускаться exe-программам, а также библиотекам dll, крылись в реестре, который был изменен трояном Trojan.Win32.Genome.

Программы блокированы двойным слэшем

Все одинарные слэши были подменены двойными, в результате чего путь расположения программы или файла (exe, dll и др.) становился нечитаемым. Особо актуально это для ветвей реестра:

HKEY_CURRENT_USER\Software

HKEY_CURRENT_USER\Hardware

После экспорта ветки в reg-файл и поиска двойных слешей в Notepad++ , было сделано почти 90000 замен.

Двойные слэши в реестре

Импорт исправленного файла в реестр решил проблему с запуском exe-файлов!

В заключение, скажу, что метод подмены одинарного слэша двойным – это достаточно эффективный способ лишить систему  возможности защищаться, так как все ПО, в том числе антивирусное и для работы с интернетом, оказывается бесполезным.

В публикации: знаков 1291, слов 222 - на сумму 2.582 $  (?)
Метки: , , ,

Advego.ru

Один комментарий к  “Почему не запускаются exe-файлы? Есть решение!”

  1. Slawa : 23-Сентябрь=2015 | 15:49

    Переходите на ubuntu.

Отписаться о впечатлениях:

XHTML: Вы можете использовать эти тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>