Windows Vista - Não é possível iniciar nenhum programa sem escolher "Executar como administrador"

3

Uma amiga me ligou dizendo que o computador dela havia dito recentemente que estava aplicando uma atualização do Windows quando estava desligando. Agora, quando logado como seu usuário normal, sempre que ela tenta executar qualquer programa a partir do menu Iniciar ou de um atalho na área de trabalho, ela recebe o seguinte popup:

"O Windows não pode acessar o caminho ou arquivo do dispositivo especificado

Você pode não ter as permissões apropriadas para acessar o item "

Se ela clicar com o botão direito e escolher "Executar como administrador", o programa será executado.

Verificamos o histórico de atualizações do Windows e ele informou que a atualização foi aplicada com sucesso e que não há atualizações disponíveis.

Infelizmente, estou em uma cidade diferente, por isso não tenho acesso físico ao sistema para analisá-lo ainda mais. Alguém já teve um problema semelhante ou tem alguma sugestão?

Editar:

Recebemos uma nova dica hoje. O antivírus disse que foram encontrados cinco vírus (acabei de receber uma mensagem de voz). Vou postar detalhes relevantes.

    
por Dave Forgac 04.04.2010 / 19:57

2 respostas

3

Assim como uma verificação de integridade, recomendo verificar as permissões NTFS em, digamos, c:\Windows\System32\Notepad.exe e, em seguida, verificar a associação do grupo da conta de seu amigo para ter certeza de que ela realmente deve ter acesso ao arquivo. Talvez seu amigo tenha sido acidentalmente removido do grupo Usuários? Isso faria sentido porque:

  1. Ela consegue fazer login porque é membro dos Administradores, que tem o privilégio "permitir logon local".

  2. Se ela não usar "Executar como administrador", ela não terá acesso a nada. Sem usar essa opção (conhecida como "elevando"), o token de segurança dela contém todos os membros do grupo, exceto Administradores. Como o token não contém Administradores ou Usuários, ela está impedida de acessar a maioria das coisas, exceto o perfil de usuário (o perfil dela explicitamente concede a ela controle total).

  3. Quando o UAC a eleva, adiciona o grupo Administradores ao token dela. Os membros administradores têm acesso a tudo (ou podem conceder acesso a eles mesmos), para que ela possa lançar programas.

Se esse não for o caso, então parece que alguns malwares podem ter entrado no shell e agora tentam executar seu próprio código toda vez que um programa é iniciado.

    
por 09.04.2010 / 00:42
0

Se, como você diz, o computador está infectado, o Windows Update só destruiu ainda mais um sistema já danificado.

Você pode tentar restaurar o sistema ao estado anterior à atualização e executar vários programas antivírus. Alguns para tentar são MBAM , Avast e Spybot S & D . Em seguida, execute o "sfc / scannow" para reparar os arquivos do sistema (é melhor ter um CD de inicialização pronto ).

Em seguida, tente novamente o Windows Update. Se o problema acontecer novamente, talvez seja necessário reinstalar o Windows.

    
por 11.04.2010 / 22:17