Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой «Kaspersky Virus Removal Tool»(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу «Вконтакте» возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт «ВК»(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
Скажу что использую базовую версию антивируса платного Касперский.
Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
«»»»»Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно «еуеуеуеуеуеуеу» далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)»»»»
Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает.
Внизу прикладываю также скрины найденных файлов вирусных разными сканерами — avz(отдельно сканировал им без аутологгера)—2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать
CollectionLog-2024.05.11-12.53.zip
После вирусного заражения или некорректной модификации реестра, пользователь может столкнуться с тем, что в Windows перестают запускаться исполняемые exe файлы (установочные msi файлы или файлы скриптов powershell/cmd/vbs). При запуске любой программы (ярлыка) из проводника Windows File Explorer просто ничего не происходит, появляется окно с предложением выбрать программу, или все exe файлы открываются в одной программе (например, в notepad.exe или в paint.exe). В этой статье мы рассмотрим, как восстановить запуск exe файлов в Windows.
Содержание:
- Восстановление ассоциаций EXE файлов в Windows
- Не запускаются исполняемые exe файлы из сетевой папки
Восстановление ассоциаций EXE файлов в Windows
Если при запуске любого exe файла в Windows появляется окно с предложением выбрать программу (
How do you want to open this file?
):
Или ошибка:
Windows cannot access the specified device, path or file. You may have the appropriate permissions to access the item.
Windows can't open this file.
Чаще всего такая проблема появляется после вирусного заражения или неудачной попытки оптимизировать реестр Windows. Изначально причина такой проблемы в том, что в реестре Windows сброшены файловые ассоциации для exe файлов. Чтобы восстановить ассоциации для исполняемых exe файлов в Windows, нужно запустить редактор реестра (regedit.exe), но он тоже не открывается, т.к. тоже является exe файлом. Не получается открыть ни cmd.exe, ни PowerShell. Что же делать?
- Создайте на рабочем столе простой текстовый файл;
- Скопируйте в файл строку:
start cmd
- Переименуйте файл в run.bat;
- Щелкните по файлу правой кнопкой и выберите Run as administrator;
- Подтвердите повышение привелегий в UAC и перед вами откроется окно командной строки с правами администратора;
- Можете запустить regedit.exe и внести изменения в реестра вручную (способ описан чуть ниже) или вставьте следующие строки в консоль командной строки:
reg delete HKEY_CLASSES_ROOT\.exe /ve /f
reg add HKEY_CLASSES_ROOT\.exe /ve /d exefile /f
reg delete HKEY_CLASSES_ROOT\exefile /ve /f
reg add HKEY_CLASSES_ROOT\exefile /ve /d Application /f
reg delete HKEY_CLASSES_ROOT\exefile\shell\open\command /ve /f
reg add HKEY_CLASSES_ROOT\exefile\shell\open\command /f /ve /d "\"%1\" %*\"
assoc .exe=exefile
- Данные команды сбросят ассоциации для exe файлов на стандартные;
- Перезагрузите компьютер, попробуйте запустить любую программу.
Если на компьютере, не запускаются даже bat и cmd файлы, придется отредактировать реестр вручную в безопасном режиме.
- Загрузите компьютер в безопасном режиме (достаточно три раза подряд прервать загрузку Windows кнопкой питания);
- Компьютер загрузится в среде восстановления Windows Recovery Environment (WinRE). Выберите Troubleshoot -> Advanced options -> Startup Settings -> Restart. Нажмите F4, чтобы загрузить Windows в безопасном режиме;
- Запустите редактор реестра
regedit.exe
и перейдите в ветку HKEY_CLASSES_ROOT\.exe; - Измените значение параметра реестра Default на exefile;
- Затем перейдите в ветку HKEY_CLASSES_ROOT\exefile\shell\open\command, измените значение параметра Default на
"%1" %*
- Затем по аналогии измените значения параметра Default на
"%1" %*
в ветках HKCR\exefile\shell\open и HKCR\exefile - Перезагрузите компьютер в обычном режиме. File Explorer теперь должен использовать стандартные ассоциации для exe файлов. Попробуйте запустить любой exe файл.
Дополнительно стоит выполнить следующие действия для восстановления файловых ассоциаций exe файлов:
- Выполните команду сброса ассоциаций:
assoc .exe=exefile
- Проверьте, что в ветке реестра HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe отсутствует раздел UserChoice. Если такой раздел есть, удалите его;
- Выполните проверку целостности образа Windows и системных файлов с помощью команд:
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth - Убедитесь, что ваш антивирус не блокирует запуск исполняемых файлов;
- Если Windows показывает предупреждение безопасности при запуске исполняемых файлов, следуйте инструкциям в этой статье.
Не запускаются исполняемые exe файлы из сетевой папки
Если пользователи могут запускать exe файлы локально на своих компьютерах, но появляется ошибка при запуске файлов из сетевых папок, то причина проблемы может быть другом.
-
- Проверьте NTFS разрешения на файл/папку. Если у пользователя нет NTFS права Read/Execute, то при запуске исполняемого файла появится ошибка:
Windows cannot access sharepath\file.exe. You do not have permission to access exe file.
Измените NTFS разрешения вручную или через PowerShell.
- Попробуйте запустить исполняемый файл в режиме совместимости. Для этого откройте свойства exe файла, перейдите на вкладку Compatibility, выберите режим совместимости с Windows 8. Попробуйте запустить сетевую программу.
Также проблема может быть связана с тем, что вы пытаетесь подключиться к сетевой папке, расположенной на устройстве, которое поддерживает только протокол доступа к файлам SMB v1 (это может быть сетевой NAS, файловый сервер со старой версией ОС, например, Windows XP или Windows Server 2003).
Об этом могут говорить ошибки:
The application was unable to start correctly (0xc00000ba) Exception thrown at 0x00007FFA2B86624E 0xC0000005: Access violation reading location 0x0000000000000000)
Примечание. Напомним, что при взаимодействии клиента и сервера по протоколу SMB для взаимодействия выбирается максимальная версия протокола, которая одновременно поддерживается и клиентом и сервером (см. статью Версии протокола SMB в Windows). Вы можете определить версию SMB, с помощью которой ваш клиент подключается к файловому серверу с помощью команды PowerShell
Get-SmbConnection
.
Проверьте, включен ли SMBv2 или SMBv3 на вашем файловом сервере с помощью команды:
Get-SmbServerConfiguration | Select EnableSMB2Protocol
Если SMBv2 отключен, его можно включить:
Set-SmbServerConfiguration -EnableSMB2Protocol $true
Если вы используете файловые сервер Linux с Samba, вы можете отключить на нем поддержку SMB1. Для этого нужно в файле конфигурации smb.conf в секции [global] добавить строку min protocol = SMB2 и перезапустить Samba.
Если в качестве файлового сервера Windows Server 2003 (или сетевое NAS хранилище, которое поддерживает только SMBv1), то не можете использовать такое устройство в качестве файловый сервера. Для доступа к такому хранилищу из современных версий Windows 10 придется включать на компьютерах пользователей клиент доступа SMB 1.0 — SMB 1.0/CIFS Client (что настоятельно не рекомендуется).
Правильное решение в данном случае — перенести этот же исполняемый файлы на Windows Server 2012 R2/2016/2019, на которых отключен протокол SMB 1. В этом случае исполняемые файлы начнут нормально запускаться по сети на Windows 10.
Обновлено:
Опубликовано:
Описание
- При попытке запустить exe файл выскакивает окно с просьбой выбрать программу;
- Все exe файлы пытаются запуститься в одной и той же программе;
- При запуске программы ничего не происходит.
Причина
Модификация конфигурационного файла. Обычно, из-за вируса или некорректного редактирования реестра Windows.
В некоторых случаях запуск блокируется антивирусной системой.
Решение
1. Использование Reg-файла
- Скачайте архив с reg-файлом для соответствующей версии Windows:
Windows XP Windows Vista Windows 7 Windows 8 Windows 10 - Распакуйте содержимое архива и запустите его, кликнув дважды. В появившемся окне нажмите «Да»;
- Перезагрузите компьютер.
Если при попытке импорта скачанного файла система возвращает ошибку и пишет о нехватке прав, откройте командную строку от имени администратора и введите команду
REG IMPORT C:\путь_к_reg_файлу.reg
2. Настройка реестра вручную
Запускаем реестр Windows (команда regedit).
Находим HKEY_CLASSES_ROOT\.exe и задаем значение exefile параметру (По умолчанию):
Теперь ищем HKEY_CLASSES_ROOT\exefile\shell\open\command и задаем его параметру (По умолчанию) значение «%1» %*
То же самое делаем для HKEY_CLASSES_ROOT\exefile\shell\open:
… и HKEY_CLASSES_ROOT\exefile:
Если в параметрах будет пустое значение или что-то иное, меняем его на «%1» %*.
После перезагружаем компьютер.
3. Использование AVZ
Скачиваем программу AVZ, распаковываем архив и сохраняем его на диске. Перезагружаем компьютер и запускаем его в безопасном режиме.
Запускаем ранее скачанную программу AVZ. Если она сможет запуститься, кликаем по Файл — Восстановление системы:
Среди списка возможных вариантов, выбираем Восстановление параметров запуска .exe, .com, .pif файлов:
… и кликаем по Выполнить отмеченные операции.
Перезагружаем компьютер и проверяем запуск программ.
4. Удаление временного профиля
Обратите внимание на сообщение при входе в систему. Если появляется предупреждение о том, что был выполнен вход под временным профилем, то проблема заключается в ошибке службе профилей ProfSvc.
Подробнее решение проблемы описано в инструкции Служба профилей пользователей препятствует входу в систему.
5. Отключение или удаление антивируса
В некоторых случаях, антивирусная система может воспринимать файл как зловредный и блокировать его запуск. Если у нас есть полная уверенность, что запускаемый нами файл безопасен, попробуем отключить антивирусную систему или добавить файл в исключения.
Иногда, отключение антивирусника не помогает решить проблему — помогает его удаление. Для проверки, можно это сделать (позже, необходимо его поставить снова). Бывает, что после повторной установки программы защиты от вирусов, проблема исчезает.
6. Использование утилиты SmartFix
Утилита SmartFix позволяет просканировать компьютер и автоматически устранить известные проблемы.
Заходим на официальный сайт и скачиваем программу, кликнул по кнопке Загрузить SmartFix.exe. Запускаем скачанный файл — откроется небольшое диалоговое окно, в котором необходимо выбрать WinRepair и нажать Старт:
Начнется процесс сканирования, который может занять много времени — дожидаемся его окончания. При этом, система может перезагрузиться автоматически, поэтому заранее закрываем все работающие программы.
7. Переустановка системы
Если варианты выше не помогли решить проблему, переустанавливаем операционную систему. Вариант не самый лучший, но рабочий на 100%.
В чем была проблема?
Если вам удалось решить проблему, поделитесь своим опытом для других. Что помогло:
* в процентах показаны результаты ответов других посетителей.
Многие пользователи Windows 10 сталкиваются с тем, что «плиточные» приложения не запускаются, не работают, либо открываются и сразу закрываются. При этом, проблема начинает проявляться сама по себе, без видимых причин. Часто этому сопутствует перестающий работать поиск и кнопка пуск.
В этой статье — несколько способов исправить проблему, если приложения Windows 10 не работают и избежать переустановки или сброса операционной системы. См. также: Не работает калькулятор Windows 10 (плюс как установить старый калькулятор).
Примечание: по имеющимся у меня сведениям, проблема с автоматическим закрытием приложений после запуска, помимо прочего, может проявляться на системах с несколькими мониторами или с ультравысоким разрешением экрана. Решений для данной проблемы на текущий момент времени предложить не могу (кроме сброса системы, см. Восстановление Windows 10).
И еще одно примечание: если при запуске приложений вам сообщают о том, что нельзя использовать встроенную учетную запись Администратор, то создайте отдельную учетную запись с отличающимся именем (см. Как создать пользователя Windows 10). Похожая ситуация, когда вам сообщают, что Вход в систему выполнен с временным профилем.
Сброс приложения Windows 10
В юбилейном обновлении Windows 10 в августе 2016 года появилась новая возможность восстановления работоспособности приложений, если они не запускаются или не работают иным образом (при условии, что не работают конкретные приложения, а не все). Теперь, вы можете сбросить данные (кэш) приложения в его параметрах следующим образом.
- Зайдите в Параметры — Система — Приложения и возможности.
- В списке приложений нажмите по тому, которое не работает, а затем — по пункту Дополнительные параметры.
- Выполните сброс приложения и хранилища (учтите, что могут быть также сброшены учетные данные, хранящиеся в приложении).
После выполнения сброса, можно проверить, восстановилась ли работа приложения.
Переустановка и перерегистрация приложений Windows 10
Внимание: в некоторых случаях выполнение инструкций из этого раздела может привести к тому, что с приложениями Windows 10 возникнут дополнительные проблемы (например, вместо них появятся пустые квадраты с подписями), учитывайте это и для начала, наверное, лучше попробовать следующие описанные способы, а уже потом возвращаться к этому.
Одна из самых действенных мер, срабатывающих для большинства пользователей в описываемой ситуации — перерегистрация приложений магазина Windows 10. Выполняется это с помощью PowerShell.
Прежде всего, запустите Windows PowerShell от имени администратора. Для этого вы можете начать вводить в поиске Windows 10 «PowerShell», а когда нужное приложение будет найдено, кликнуть по нему правой кнопкой мыши и выбрать запуск от имени Администратора. Если же поиск не работает, то: пройдите в папку C:\ Windows\ System32\ WindowsPowerShell\ v1.0 кликните правой кнопкой мыши по Powershell.exe, выберите запуск от имени администратора.
Скопируйте и введите следующую команду в окно PowerShell, после чего нажмите Enter:
Get-AppXPackage | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}
Дождитесь завершения выполнения работы команды (при этом не обращая внимания на то, что она может выдать значительное количество ошибок красного цвета). Закройте PowerShell и перезагрузите компьютер. Проверьте, стали ли работать приложения Windows 10.
Если в данном виде способ не сработал, то есть второй, расширенный вариант:
- Удалите те приложения, запуск которых для вас критичен
- Переустановите их (например, с помощью команды, указанной ранее)
Подробнее об удалении и повторной установке предустановленных приложений: Как удалить встроенные приложения Windows 10.
Дополнительно, вы можете выполнить то же действие автоматически с помощью бесплатной программы FixWin 10 (в разделе Windows 10 выбрать пункт Windows Store Apps not opening). Подробнее: Исправление ошибок Windows 10 в FixWin 10.
Сброс кэша магазина Windows
Попробуйте выполнить сброс кэша магазина приложений Windows 10. Для этого, нажмите клавиши Win+R (клавиша Win — та, что с эмблемой Windows), после этого в появившееся окно «Выполнить» ведите wsreset.exe и нажмите Enter.
После завершения, попробуйте запустить приложения снова (если сразу не сработает, попробуйте перезагрузить компьютер).
Проверка целостности системных файлов
В командной строке, запущенной от имени администратора (запустить можно через меню по клавишам Win+X), выполните команду sfc /scannow и, если она не выявила проблем, то еще одну:
Dism /Online /Cleanup-Image /RestoreHealth
Возможно (хоть и маловероятно), что проблемы с запуском приложений удастся исправить данным способом.
Дополнительные способы исправить запуск приложений
Есть также и дополнительные варианты исправления проблемы, если ничто из выше описанного не смогло помочь в ее решении:
- Переключение часового пояса и даты в автоматически определяемые или наоборот (есть прецеденты, когда это срабатывает).
- Включение контроля учетных записей UAC (если вы до этого его отключили), см. Как отключить UAC в Windows 10 (если делать обратные шаги, он включится).
- Программы, отключающие функции слежения в Windows 10 также могут влиять на работу приложений (блокировать доступ к Интернету, в том числе в файле hosts).
- В планировщике заданий, зайдите в библиотеке планировщика в Microsoft — Windows — WS. Запустите вручную оба задания из этого раздела. Через пару минут проверьте запуск приложений.
- Панель управления — Устранение неполадок — Просмотр всех категорий — Приложения из магазина Windows. Это запустит средство автоматического исправления ошибок.
- Проверьте службы: Служба развертывания AppX, Служба лицензий клиента, Сервер моделей данных плиток. Они не должны быть отключены. Две последних — выполняться автоматически.
- Использование точки восстановления (панель управления — восстановление системы).
- Создание нового пользователя и вход под ним (при этом проблема не решается для текущего пользователя).
- Сброс Windows 10 через параметры — обновление и восстановление — восстановление (см. Восстановление Windows 10).
Надеюсь, что-то из предложенного поможет разобраться с этой проблемой Windows 10. Если же нет — сообщайте в комментариях, там же приветствуются дополнительные возможности совладать с ошибкой.