Blokowanie działania pliku wykonywalnego ze zmienną nazwą pliku

1

Mam irytujące złośliwe oprogramowanie / niechciany program na komputerze i nie mogę się go pozbyć, więc pomyślałem o zablokowaniu jego plików wykonywalnych. W tym drugim przypadku znalazłem Jak zablokować aplikację lub .EXE przed uruchomieniem w systemie Windows na poradniku dla maniaków; opisuje to, jak utworzyć czarną listę plików wykonywalnych, których uruchomienie nie będzie możliwe. Niestety, nazwa wykonywalna programu zawiera losową liczbę / datę, co oznacza, że ​​nie można odwoływać się do niej za pomocą nazwy statycznej, Notepad.exeponieważ zmienia się za każdym razem. Pomyślałem o napisaniu jakiegoś wyrażenia regularnego pasującego do wszystkich plików wykonywalnych, które zaczynają się Shell&ServicesEnginei kończą .exedla blokowania. Jak to robisz?Pamiętaj, że doceniam również, jeśli wiesz, jak poprawnie rozwiązać ten problem ze złośliwym oprogramowaniem.

BullyWiiPlaza
źródło
Czy są jakieś .EXEpliki C:\Windows\Shell&ServicesEngine_09122015182218? (Czy próbowałeś zablokować te nazwy?) Czy próbowałeś zablokować Netmani NetworkAnalserService?
Scott,
Tak, .exew folderze znajdują się pliki, ale są one najczęściej nazywane po nazwie folderu nadrzędnego. NetworkAnalserServicewłaściwie jest jednym z nich, więc ma zmienną nazwę
BullyWiiPlaza

Odpowiedzi:

1

Spróbuj poszukać innego złośliwego oprogramowania. Prawie nigdy nie jest tylko jeden. Lub jeśli procesy nie próbuj uruchomić ponownie po rozwiązaniu dodać ciągi z dowolną nazwą, aby HKLM\Software\Microsoft\Windows\CurrentVersion\Runz wartościami "taskkill /f /im /t netman.exe"i "taskkill /f /im /t Shell&ServicesEngine*"dlatego giną przy starcie.

Alex Taxell
źródło
Uruchamiają się tylko raz na jakiś czas i niekoniecznie przy starcie. To sprawia, że ​​tak trudno zrozumieć, co się dzieje. Twoje rozwiązanie byłoby idealne, gdyby kontynuowało wykonywanie taskkillpolecenia w tle. Jednak teraz mogę to zrobić samodzielnie. Dzięki
BullyWiiPlaza