.exe文件(特别是Wireshark)将不再在Windows 8.1上启动


2

我每天都在工作中使用Wireshark x64。突然今天,它拒绝开放。

  • 当我双击pcap(或pcapng)文件时,Windows告诉我找不到我试图点击的文件。
  • 当我尝试通过开始屏幕启动Wireshark时,没有任何反应。
  • 当我尝试通过Launchy启动Wireshark时,没有任何反应。
  • 当我尝试双击文件夹Wireshark.exe中的Program Files\Wireshark文件时,它声称无法找到该文件...(!)
  • 当我打开cmd提示符,转到同一文件夹并键入wireshark或Wireshark.exe时,我得到:

    D:\ Program Files \ Wireshark> wireshark系统找不到文件D:\ Program Files \ Wireshark \ Wireshark.exe。

我试图运行进程监视器,看看是否发生了相关的事情,但我还没有看到任何东西。至少没有包含Wireshark路径,进程名称等的内容。

我根据几篇知识库文章检查了注册表 - 没有任何非默认处理.exe文件。

同一文件夹中的其他.exe文件按预期工作。

我尝试在系统上卸载并重新安装Wireshark(最新版本) - 这没有改变。

我试过“以管理员身份运行” - 与以前一样的结果。

这吓坏了我,我开始担心病毒等。我做了Windows Defender的更新,然后进行了全面扫描。它没有找到任何东西,所以理论上我很干净。

有没有人有任何想法如何解决这个问题?我使用Wireshark相当多,所以很容易弄清楚它 - 它在过去一年左右的时间里完美地发挥作用,直到今天突然发生。

编辑:经过大量的安装和卸载(到同一个地方,到不同的地方),我做了一个简单但奇怪的发现:

如果我重命名或制作Wireshark.exe的副本,除了Wireshark之​​外,它还可以运行!

因此没有理由认为Wireshark本身有任何问题。

那么是什么东西坐在mah'窗口查看要运行的可执行文件的文件名,并导致错误?我喜欢我可以启动Wireshark,但我对这可能意味着什么感到震惊。

编辑2:根据Ramhound的建议,我尝试在安全模式下运行。然后发生同样的事情 - 当我尝试通过双击它来启动.exe文件时,它声称无法找到它。如果我将它复制到另一个名称并运行它,它的工作原理。

此外,我已经获得了SpyBot和Kaspersky在线的更新版本,可以对系统进行全面扫描,但他们没有发现任何内容。


这个唯一不能运行的程序?尝试运行它,Safe Mode看看会发生什么。
Ramhound 2014年

这是迄今为止我发现的唯一一个程序。我不知道系统上出现任何其他问题。一旦我逃离工作,我会尝试安全模式,看看是否有所作为,谢谢。:)
Rune Jacobsen 2014年

Answers:


3

我找到了Wireshark.exe无法运行的具体原因,而例如Wireshark2.exe(我在同一个文件夹中制作的副本)运行得很好。必须以某种方式安装一些恶意软件,提到的杀手没有找到。

我的侦探工作最终让我找到了一个名为RogueKiller的工具。它发现了一些有趣的东西,比如这样的注册表键:

HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ wireshark.exe

具体来说,在这个键下有一个调试器设置,指的是“nqij.exe” - 不是我系统上的文件。当Wireshark试图运行时,Windows显然试图用它无法找到的nqij.exe“调试”它,并且该过程停止了。

所以这解决了我的问题。当然现在我必须弄清楚它是如何在我的电脑上摆脱它的。

顺便说一句,这是一个明显的尝试,以避免检测 - 有一些这些键,不仅仅是Wireshark,但对于其他.exe文件,让我认为他们是防病毒/反恶意软件程序。一个非详尽的例子列表:

spybotsd.exe zlclient.exe hijackthis.exe keyscrambler.exe SDFiles.exe SDMain.exe SDWinSec.exe avscan.exe avp.exe avgwdsvc.exe AvastSvc.exe AvastUI.exe avcenter.exe

等等等

所以今天我了解了这些可以阻止.exe文件运行的注册表项。这是我的问题的核心。希望这也可以帮助其他人。


那么你真的有恶意软件吗?事实证明我也有一个类似的调试器条目
pratnala 2015年

我运行了许多像SpyBot,RogueKiller等新版本的东西,从未找到任何东西 - 所以我怀疑在注册表中留下的东西已经离开了我的系统。
Rune Jacobsen 2015年

1
我运行了malwarebytes,它清理了病毒。也许你应该尝试一下。RogueKiller也没能为我找到任何东西。
pratnala 2015年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.