Explorer.exe está iniciando automaticamente exe para jogos de Game House no sistema XP. Alguém sabe como isso é feito e como desativar esse “recurso”?

1

Eu tenho um computador que comprei em segunda mão. Ele veio com uma nova instalação do Windows XP, SP3. A primeira coisa que fiz quando peguei o computador foi instalar o antivírus Avast nele.

Agora noto algo curioso. Há uma pasta de jogos na área de trabalho com um monte de jogos publicados pela Gamehouse (ou pelo menos é o que dizem as propriedades do exe); por exemplo, existe um jogo chamado AirStrike3D. O curioso é que sempre que eu entro em uma das pastas de jogos, o executável é iniciado automaticamente, e recebo um aviso do Avast que o explorer.exe tenta iniciar o AirStrike3D.exe. Isso se aplica a todos os jogos nesta pasta de jogos. Eu examinei a pasta com o Avast e ela não reporta nenhum vírus, mas não tenho tanta certeza !!

Eu pensei inicialmente que havia algum arquivo autorun ou algo na pasta que estava causando o Windows Explorer para executar automaticamente o arquivo, mas isso parece não ser o caso. Mesmo que eu mova o AirStrike3D.exe para uma nova pasta na minha área de trabalho e forneça outro nome a esse executável, ele ainda é iniciado quando eu abro a nova pasta. Eu até tentei movê-lo para a lixeira e ele autoexecuta quando eu abro a lixeira!

Então, minha pergunta é que alguém sabe o que está causando esse comportamento e como posso desativá-lo. Eu não gosto de funcionalidade autorun em tudo, não com CDRoms ou discos Flash, e DEFINITIVAMENTE não em executáveis em pastas do explorador, e acho que é um comportamento muito parecido com um vírus. Estou muito inclinado a apenas formatar o disco rígido e reinstalar o XP eu provavelmente vou fazer isso, mas estou curioso para saber se alguém já viu este "recurso" autorun para executáveis no Windows XP antes e sabe como ele funciona e, mais importante , como parar de funcionar !!

Obrigado.

    
por BruceHill 06.07.2011 / 00:46

1 resposta

2

Nas janelas sempre que não tenho certeza sobre um executável ou acho que pode haver algo malicioso sendo executado automaticamente, vou procurar no registro. Abra o menu de execução (tecla Windows + R) e digite regedit.

De lá, vá para HK_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Run. Nesta pasta, existem executáveis que são executados quando o Windows é iniciado (também verifica o RunOnce e verifica as mesmas subpastas em HK_CURRENT_USER).

Eu realmente não confio em software antivírus, então eu diria que é possível que algum daemon esteja rodando e procurando por certos arquivos .exe para rodar.

Nota: Há uma maneira mais fácil de acessar essas configurações (msconfig através do comando run), mas ele gosta de avisar quando você inicializa se você desativa algo e não permite que você simplesmente exclua chave de registro.

    
por 06.07.2011 / 01:01