.exe 파일 (특히 Wireshark)은 Windows 8.1에서 더 이상 시작되지 않습니다.


2

나는 일에 Wireshark x64를 매일 사용합니다. 갑자기 오늘, 열리지 않습니다.

  • 내가 더블 클릭하면 pcap (또는 pcapng ) 파일에서 Windows가 클릭 시도한 파일을 찾을 수 없다고 알려줍니다.
  • 시작 화면에서 Wireshark를 시작하려고하면 아무 일도 일어나지 않습니다.
  • Launchy를 통해 Wireshark를 시작하려고하면 아무 일도 일어나지 않습니다.
  • 내가 두 번 클릭하려고하면 Wireshark.exe ~ 안에 Program Files\Wireshark 폴더에서 파일을 찾을 수 없다고 주장합니다 ... (!)
  • cmd 프롬프트를 열면 같은 폴더로 가서 wireshark 또는 Wireshark.exe를 입력하면됩니다.

    D : \ Program Files \ Wireshark & ​​gt; wireshark       시스템에서 D : \ Program Files \ Wireshark \ Wireshark.exe 파일을 찾을 수 없습니다.

관련된 모든 것이 있는지보기 위해 프로세스 모니터를 실행하려고했지만 아무 것도 볼 수 없었습니다. 최소한 Wireshark의 경로, 프로세스 이름 등은 포함되지 않습니다.

여러 KB 기사에 따라 레지스트리를 검사했습니다. 기본이 아닌 .exe 처리 파일은 없습니다.

같은 폴더에있는 다른 .exe 파일이 예상대로 작동합니다.

나는 시스템에서 Wireshark (최신 버전)을 제거하고 다시 설치하려고 시도했습니다. 이것은 아무 것도 변경하지 않았습니다.

나는 "관리자 권한으로 실행"을 시도했습니다. 이전과 같은 결과입니다.

이것은 나를 괴롭 히고 바이러스에 대해 걱정하기 시작합니다. 저는 Windows Defender를 업데이트 한 다음 전체 검사를 수행했습니다. 그것은 아무것도 발견하지 못했습니다. 그래서 나는 이론적으로 깨끗합니다.

누구든지이 문제를 해결하는 방법에 대한 아이디어가 있습니까? Wireshark를 꽤 많이 사용하므로 알아내는 것이 좋을 것입니다. 지난 1 년 동안 완벽하게 작동했기 때문에 갑자기 오늘 시작되었습니다.

편집하다 : 설치 및 제거 (동일한 장소에서 다른 장소로) 톤을 거친 후 간단하면서도 이상한 발견을했습니다.

Wireshark 이외의 다른 이름의 Wireshark.exe의 이름을 변경하거나 복사본을 만들면 실행됩니다!

따라서 Wireshark 자체에 문제가 있다고 생각할 이유가 없습니다.

그래서 실행중인 실행 파일의 파일 이름을보고 오류가 발생하는 이유는 무엇입니까? 나는 Wireshark를 시작할 수있는 것을 좋아하지만 이것이 실제로 의미하는 바가 놀랍다.

EDIT 2 : Ramhound의 제안에 따라 안전 모드로 실행 해 보았습니다. 그런 다음 똑같은 일이 발생합니다. 두 번 클릭하여 .exe 파일을 시작하려고하면 파일을 찾을 수 없다고 주장합니다. 다른 이름으로 복사하여 실행하면 작동합니다.

또한 시스템에서 전체 검사를 수행하기 위해 SpyBot과 Kaspersky 온라인 업데이트 버전을 받았으며 아무 것도 발견하지 못했습니다.


이 프로그램은 실행할 수없는 유일한 프로그램입니까? 그것을 실행 해보십시오. Safe Mode 무슨 일이 일어나는 지보십시오.
Ramhound

이것은 지금까지 발견 한 유일한 프로그램입니다. 나는 시스템에서 잘못되고있는 것이 무엇인지 알지 못한다. 내가 직장에서 벗어나면 안전 모드를 시도해보고 차이가 있는지 확인합니다. 감사합니다. :)
Rune Jacobsen

답변:


3

Wireshark.exe가 실행되지 않는 구체적인 이유를 발견했습니다. 예를 들어 Wireshark2.exe (동일한 폴더에서 만든 복사본)는 정상적으로 실행되었습니다. 언급 된 킬러가 찾지 못한 멀웨어가 어떻게 든 설치되어 있어야합니다.

내 탐정 작업으로 결국 RogueKiller라는 도구로 안내하게되었습니다. 다음과 같은 레지스트리 키와 같은 몇 가지 흥미로운 것을 발견했습니다.

HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ 이미지 파일 실행 옵션 \ wireshark.exe

특히,이 키 아래에 "시스템에있는 파일이 아닌"nqij.exe "를 참조하는 디버거 설정이 있습니다. Wireshark가 실행을 시도 할 때 Windows는 분명히 찾을 수없는 nqij.exe로 "디버깅"을 시도하고 프로세스가 중지되었습니다.

그래서 내 문제가 해결됩니다. 물론 지금은 이것이 내 PC에 어떤 영향을 미치는지 알아 내야합니다.

그런데, 이것은 탐지를 피하기위한 무언가의 분명한 시도였습니다. Wireshark뿐만 아니라 다른 .exe 파일에 대해서도 이러한 키들이 많았습니다. 바이러스 백신 / 안티 멀웨어 프로그램이라고 생각하게되었습니다. 비 - 포괄적 인 예제 목록 :

spybotsd.exe zlclient.exe hijackthis.exe keyscrambler.exe SDFiles.exe SDMain.exe SDWinSec.exe avscan.exe avp.exe avgwdsvc.exe AvastSvc.exe AvastUI.exe avcenter.exe

등. 등.

그래서 오늘은 .exe 파일 실행을 막을 수있는 레지스트리 키를 배웠습니다. 이것이 내 질문의 핵심이었습니다. 희망이 다른 사람뿐만 아니라 도움이 될 수 있습니다.


실제로 악성 코드가 있습니까? 비슷한 디버거 항목이 있습니다.
pratnala

스파이 봇 (SpyBot), 최신 버전의 RogueKiller 등을 많이 사용했기 때문에 아무 것도 발견하지 못했습니다. 레지스트리에 남아있는 항목이 모두 내 시스템을 떠났습니다.
Rune Jacobsen

1
malwarebytes를 실행하고 바이러스를 제거했습니다. 어쩌면 당신도 시도해야합니다. RogueKiller도 나를 위해 아무것도 찾지 못했습니다.
pratnala
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.