As aplicações estão sendo abertas pelo IE ao invés de rodar normalmente

5

Eu reescrevi a pergunta para adicionar tudo o que tentei até agora.

  • Muitos dos meus aplicativos estão sendo abertos pelo Internet Explorer. (não todos)
  • Por exemplo, quando executo Firefox.exe (a partir do atalho) recebo uma execução do IE em vez disso, com o seguinte URL

    link

    1. o alvo do atalho é: "D: \ Browser \ firefox.exe"

    2. quando eu tentei abrir o firefox.exe da pasta, os resultados foram o mesmo que o anterior

    3. Eu tentei abri-lo pelo cmd, então eu naveguei com o cmd para o caminho FF então escreveu: firefox.exe

    4. o era o mesmo, exceto que o URL era:

      link

    5. quando eu escrevo firefox , o URL de resultado é:

    link

    1. tentar o mesmo com chrome resultou nos mesmos resultados da anterior testes.

    2. Eu tentei criar um novo usuário (adminstartor), mas o problema ainda lá.

    3. Eu tentei todas as chaves do registro com o exe (não tenho certeza se tentei all) sem alteração

    4. Eu tentei remover o IE, mas voltei sozinho de alguma forma, enquanto o IE é removido, o FF e seus aplicativos me deram aberto com janela

    5. Eu tentei reinstalar os aplicativos, mas não adianta.

Linha do tempo: (conforme solicitado pelo @Daredev)

  1. Eu não sei quando isso aconteceu porque o computador é para o  empresa que eu trabalho e foi assim desde que eu consegui. (A coisa  desistiu do problema há muito tempo atrás!).

  2. as aplicações instaladas já são "firefox" e "visualizador XPS"  .

  3. as aplicações estavam funcionando após o problema, exceto o que  usa navegação (visualizador de ajuda do MS, visualizador XPS, firefox - mesmo  instalado, ópera, cromo)

  4. que o que eu pensei, mas depois de instalar o Maxthon, comodoDragon  essa teoria foi destruída.

informações do sistema:
1- windows xp professional service pack 3
2- sistema totalmente corrigido: Sim
3- antivírus atualizado: sim
4- o mesmo comportamento ao inicializar no modo de segurança: Sim

    
por Star 25.09.2012 / 10:31

3 respostas

5

Armado com informações adicionais que você me deu via chat:
Infelizmente, parece que o seu PC pode ficar infectado de alguma forma com malware. Como exemplo, Este tópico parece muito parecido com seus problemas

Malware ou não, a causa raiz de seus problemas provavelmente está na gem de registro pouco conhecida - originalmente pensada para permitir fácil debbuging: (fonte)

To setup an application to launch the debugger automatically

Start the Registry Editor (regedit).
In the Registry Editor, open the HKEY_LOCAL_MACHINE folder.
Navigate to HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options.
Under the Image File Execution Options folder, locate the name of the application you want to debug (myapp.exe, for example). If you cannot find the application you want to debug:
    Right-click the Image File Execution Options folder and choose New Key from the shortcut menu.
    Right-click the new key and choose Rename from the shortcut menu.
    Edit the key name to the name of your application, for example, myapp.exe.
Right-click the myapp.exe folder and choose New String Value from the shortcut menu.
Right-click the new string value and choose Rename from the shortcut menu.
Change the name to debugger.
Right-click the new string value and choose Modify from the shortcut menu.

The Edit String dialog box appears.
In the Value data box, type devenv /debugexe.
Click OK.
From the Registry menu, choose Exit. 

Problema sendo possível (e o malware) coloca qualquer executável como depurador, executando efetivamente o programa de sua escolha em vez do destino original .
Consegui replicar o comportamento do seu PC adicionando Firefox.exe key com um destino de depurador de Iexplore.exe
Para verificar se isso afeta você, abra o editor de registro, navegue até HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options e procure por Firefox.exe e entradas semelhantes para programas que exibem esse comportamento. Renomeie qualquer chave suspeita para outra coisa (por exemplo, Firefox.exe bad ) e execute novamente o aplicativo.

Por último, mas não menos importante - analise essas chaves - talvez lhe dê uma dica do que foi a fonte - e execute uma varredura completa do seu sistema com uma ferramenta diferente daquela que você instalou (se possível - com o windows offline )

Editar: O Sysinternals Autoruns ( link ) é útil para verificar os hijacks de imagens (entre muitos outros recursos interessantes) . Faça o download da ferramenta, execute-a e desmarque Hide Windows Entries em Filter options e, em seguida, selecione Image Hijacks :

Você pode então simplesmente excluir a entrada ou analisá-la usando várias opções.
Há também uma versão de linha de comando, autorunsc . autorunsc -h imprime seqüelas de imagens. Use autorunsc -? para ver todas as opções.

    
por 11.10.2012 / 17:50
3

Nova resposta: Tente isto: link

ou de outra forma:

  1. Abra o Editor do Registro e navegue até a seguinte chave: HKEY_CLASSES_ROOT \ exefile \ shell \ open \ command
  2. Clique duas vezes no valor (Padrão) no painel direito.
  3. Exclua os dados do valor atual e digite: "% 1"% * (ou seja, citação-porcentagem-uma-citação-espaço-percent-asterisco.)
  4. Navegue para: HKEY_CLASSES_ROOT.exe
  5. No painel direito, defina Dados de (padrão) para exefile

Saia do Editor do Registro.

Espero que esta solução ajude.

Fonte: link

PS: É perigoso simular esse problema, então, por favor, continue tentando & não desista ...:)

    
por 11.10.2012 / 07:03
0

Você já tentou redefinir suas configurações do IE?

  1. Crie outro usuário (admin)
  2. Mudar para o usuário recém-criado
  3. Executar o regedit
  4. Navegue até HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Configurações da Internet
  5. Clique com o botão direito - > exportar para uma pasta pública ou dir raiz
  6. Mudar para sua conta original
  7. Remova a chave acima
  8. Execute o .reg exportado para a chave de configurações da Internet.
por 10.10.2012 / 15:31