• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Самоизменяющиеся исполняемые файлы

Oldestkon

Ученик
Регистрация
21 Май 2014
Сообщения
3
Реакции
0
Баллы
0
Самоизменяющиеся исполняемые файлы

Столкнулся с такой лабудой недавно - размер почти всех исполняемых файлов (exe) при запуске меняется на 40КБ в сторону уменьшения. Через некоторое время после закрытия программы эти 40КБ возвращаются - каким образом, не представляю.
Полностью переустанавливал ОС, не помогло. Проблема проявилась при первом же запуске. Дело в том, что многие программы просто перестают работать, если их вручную не закрыть перед выключением и приходится бекапить\доставать чистые exe'шники.

Примеры:
Запускаю на день Chronolapse, после ребута программа просто не отвечает никакими действиями на открытие.
Такая же фигня с фотошопом (portable) - вроде начинает что-то грузить, потом процесс завершается.
Ещё слетал NotePad++ с ошибками в стиле ON_WM_CREATE - can't load dynamic library.
То же было с jar'никами некоторыми.

В общем, это всё изрядно мешает.
При возможности, перелезать на другую ОСь не хочу. Железо нормально Win7 не потянет, Linux - извращение.

Шин: Win XP SP3:
gli8XVo.png


Процессы:
QH5aKVE.png

Реестр немного подправлял ещё для себя, заменял где-то ключ Load IMM на 0, чтобы некоторые приложения не висли при переключении раскладки (с ключом 1 виснут).
Ещё убирал чистку файла подкачки при выключении, ибо с этой опцией он даже в ребут идет минут 6-7.

Ах да, самое главное: ~месяц назад ни одного из перечисленных выше признаков не было. Всё работало нормально, вес файлов вроде не менялся, после ребута они запускались спокойно. ОС менял (переустанавливал ту же (чистую, конечно) с диска, на другой хард) неделю назад.
 
Возможно, у вашего электронного друга вирус. Обратитесь в раздел Безопасность, вам там помогут. Не забудьте сделать отчёты
 
В том-то и дело, я сначала подумал именно на это - переустановил ОС. Чистую, с отключенным интернетом запустил, проверил на первом exe-шнике - вес сразу поменялся.
Вирус исключен (который мог подловить именно я), мне кажется тут какая-то опция реестра, может изначально что-то вшито в сборку. Тут много хлама.
Я и TaskSwitcherXP сносил, и превьвер окошек из панели задач.
Как минимум мне просто хотелось бы узнать, что эта за фича такая, с изменением веса при запуске.
EDIT:
Хотя, фиг знает. Может он заразил старые файлы, а новая ОС подхватила вирус от них.
 
может изначально что-то вшито в сборку.
Не факт, что "чистая" программа. Тем более, если вы пользуетесь сборкой, никто её правильной работоспособности вам гарантировать не может.

И если вы форматировали только Диск С, то оставшаяся информация на диске Д вполне может быть заражена.
 
По симптомам больше всего похоже на файловое заражение, такое лечится или полным форматированием диска и удалением всех исполняемых файлов с других дисков, или из под Life CD (Kaspersky Rescue Disc и т.п.). Причём записывать Life CD лучше на незаражённой системе.
 
Пока саму проблему здесь расписывал, примерно понял что к чему. Пожалуй, переставлю снова всё с нуля с полным форматированием всего ненужного, заранее сделав бекап важных файлов. Exe-файлов важных нет, к счастью.
Спасибо за ответы.
 
Назад
Сверху