По стопам Microsoft: Avast Cleanup сломал запуск программ в Windows 10

По стопам Microsoft: Avast Cleanup сломал запуск программ в Windows 10

По стопам Microsoft: Avast Cleanup сломал запуск программ в Windows 10

Выпущенное на днях обновление утилиты Avast Cleanup Premium сломало запуск некоторых программ в системах Windows 10. Браузеры, клиент Steam, приложения Microsoft Office и прочий софт выдаёт ошибку «Windows не может найти ...exe». Разработчики Avast в курсе данной проблемы.

Чешский антивирусный гигант выпустил новую версию Cleanup Premium в конце прошлой недели. Обновление автоматически установилось на компьютеры пользователей.

Согласно отдельным жалобам, после старта обновлённой версии утилиты перестали запускаться сторонние приложения. Например, при запуске Word система выдавала:

«Windows не может найти c:\program files\microsoft office\root\office16\winword.exe».

Как выяснилось впоследствии, утилита Avast Cleanup изменила значение «Debug» в реестре для каждой программы на «C:\Program Files\AVAST Software\Avast Cleanup\autoreactivator.exe».

Чтобы устранить проблему самым простым способом, нужно скачать Avast Cleanup по этой ссылке (.exe) и переустановить программу для отчистки компьютера от мусора.

Сама компания Avast Software также рассылает обновлённую версию через функцию автоматического обновления, однако стоит предупредить, что патч может дойти до вас не очень быстро.

Самое интересное, что ровно такую же проблему вызвали последние обновления Windows 10. Причина, судя по всему, та же.

ТСПУ начали перенаправлять DNS-запросы к Google и Cloudflare на НСДИ

С вечера 26 августа открытые DNS-запросы к серверам Google и Cloudflare начали перехватываться на российских технических средствах противодействия угрозам (ТСПУ). При обычном UDP-запросе к этим серверам для доменов YouTube и RuTracker возвращался ответ NXDOMAIN, будто таких адресов вообще не существует. Однако запрос по TCP успешно доходил до сервера и получал настоящие IP-адреса.

Об этом сообщил пользователь Хабра angry_agent, изучивший поведение адресов 8.8.8.8 и 1.1.1.1.

Анализ трафика показал ещё более интересную картину. Когда автор отправил DNS-запрос с малым значением TTL, в ответе ICMP TTL Exceeded обнаружился адрес 195.208.5.1, принадлежащий Национальной системе доменных имён (НСДИ), хотя исходный пакет предназначался для 8.8.8.8.

С произвольными UDP-пакетами такой подмены не происходило, система реагировала именно на DNS-трафик.

По версии исследователя, ТСПУ распознаёт открытый DNS-запрос и выполняет направленный DNAT: незаметно меняет адрес назначения и отправляет пакет на сервер НСДИ. Тот уже решает, какой ответ вернуть пользователю. При этом для оператора связи запрос выглядит направленным не к Google, а сразу к НСДИ.

Механизм оказался неидеальным. При быстрой отправке нескольких одинаковых запросов первый получал NXDOMAIN, а следующие всё-таки добирались до Google и возвращали реальные адреса. Кроме того, перенаправление срабатывало не для всех DNS-серверов.

Официального подтверждения такого механизма пока нет, выводы основаны на эксперименте одного пользователя. Напомним, вчера мы писали, что ользователи сразу нескольких российских операторов пожаловались на проблемы с защищёнными DNS-сервисами Google и Cloudflare.

RSS: Новости на портале Anti-Malware.ru