5

Я переписал вопрос, чтобы добавить все, что я пробовал до сих пор.

  • Многие из моих приложений открываются Internet Explorer. (не все)
  • Например, когда я запускаю Firefox.exe (из ярлыка), вместо этого запускается IE со следующим URL

    http: //% 22d / Browser / firefox.exe% 22 (я добавил пробелы для предотвращения создания ссылок)

    1. цель ярлыка: «D:\Browser\firefox.exe»

    2. когда я пытался открыть firefox.exe из его папки, результаты были такими же, как и предыдущий

    3. Я попытался открыть его с помощью cmd, поэтому я перешел с помощью cmd к пути FF, а затем написал: firefox.exe

    4. было то же самое, за исключением того, что URL был:

      http: // Firefox.exe /

    5. когда я пишу Firefox, URL-адрес результата был:

    http: // Firefox / (это какой-то параметр или что-то ??)

    1. попытка того же с Chrome привела к тем же результатам, что и предыдущие тесты.

    2. Я попытался создать нового пользователя (adminstartor), но проблема все еще существует.

    3. Я пробовал каждый ключ реестра с exe на нем (не уверен, что я пробовал их все) без изменений

    4. Я пытался удалить IE, но вернулся как-то сам, а пока IE удален, FF и другие приложения открыли окно

    5. Я попытался переустановить приложения, но это просто бесполезно.

Временная шкала : (по запросу @Daredev)

  1. Я не знаю, когда это произошло, потому что компьютер для компании, в которой я работаю, и так было с тех пор, как я его получил. (IT там отказался от проблемы давным-давно!).

  2. приложения уже были установлены - это "Firefox" и "XPS viewer".

  3. приложения работали после проблемы все, кроме того, что использует просмотр (средство просмотра справки MS, средство просмотра XPS, Firefox - даже я переустановил его, Opera, Chrome)

  4. это то, что я думал, но после установки Maxthon, comodoDragon эта теория была разрушена.

системная информация:
1- Windows XP профессиональный пакет обновления 3
2- система полностью исправлена: да
3- антивирус в актуальном состоянии: да
4- То же поведение при загрузке в безопасном режиме: Да

3 ответа3

5

Вооружившись дополнительной информацией, которую вы дали мне в чате:
К сожалению, кажется, что ваш компьютер может быть заражен вредоносным ПО. Например, эта тема выглядит очень похоже на ваши проблемы

Вредоносное ПО или нет, основная причина ваших проблем, вероятно, кроется в этом малоизвестном жемчужине реестра - изначально считалось, что она позволяет легко отлаживать: (источник)

To setup an application to launch the debugger automatically

Start the Registry Editor (regedit).
In the Registry Editor, open the HKEY_LOCAL_MACHINE folder.
Navigate to HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options.
Under the Image File Execution Options folder, locate the name of the application you want to debug (myapp.exe, for example). If you cannot find the application you want to debug:
    Right-click the Image File Execution Options folder and choose New Key from the shortcut menu.
    Right-click the new key and choose Rename from the shortcut menu.
    Edit the key name to the name of your application, for example, myapp.exe.
Right-click the myapp.exe folder and choose New String Value from the shortcut menu.
Right-click the new string value and choose Rename from the shortcut menu.
Change the name to debugger.
Right-click the new string value and choose Modify from the shortcut menu.

The Edit String dialog box appears.
In the Value data box, type devenv /debugexe.
Click OK.
From the Registry menu, choose Exit. 

Проблема в том, что вы можете (и вредоносная программа делает это) поместить любой исполняемый файл в качестве отладчика, эффективно запустив программу по вашему выбору вместо первоначальной цели.
Я смог воспроизвести поведение вашего ПК, добавив ключ Firefox.exe с целью отладчика Iexplore.exe
Чтобы проверить, влияет ли это на вас, откройте редактор реестра, перейдите к HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options и найдите Firefox.exe и аналогичные записи для программ, демонстрирующих это поведение. Переименуйте любые подозрительные ключи во что-то другое (например, Firefox.exe bad) и перезапустите приложение.

И последнее, но не менее важное - проанализируйте эти ключи - возможно, это даст вам подсказку о том, что было источником - и запустите тщательное сканирование вашей системы с помощью инструмента, отличного от того, который вы установили (если возможно - с отключенными окнами)

Изменить: Sysinternals Autoruns (http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx) пригодится при проверке угонов изображений (среди многих других полезных функций). Загрузите инструмент, запустите его и снимите флажок « Hide Windows Entries в Filter options , затем выберите « Image Hijacks:

Экран автозапуска

Затем вы можете либо просто удалить запись, либо проанализировать ее, используя несколько вариантов.
Существует также версия командной строки, autorunsc . autorunsc -h печатает угоны изображения. Использовать autorunsc -? чтобы увидеть все варианты.

3

Новый ответ: Попробуйте это: http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip

или иным образом:

  1. Откройте редактор реестра, затем перейдите к следующему ключу: HKEY_CLASSES_ROOT\exefile\shell\open\command
  2. Дважды щелкните значение (по умолчанию) на правой панели.
  3. Удалите данные текущего значения и введите: «% 1»% * (т. Е. Кавычка-процент-одна-кавычка-пробел-процент-звездочка.)
  4. Перейдите к: HKEY_CLASSES_ROOT.exe
  5. На правой панели установите для Data (по умолчанию) значение exefile.

Выйдите из редактора реестра.

Надеюсь, это решение поможет.

Источник: http://windowsxp.mvps.org/exefile.htm

PS: симулировать эту проблему опасно, поэтому, пожалуйста, продолжайте пытаться и не сдавайтесь ... :)

0

Вы пытались сбросить настройки IE?

  1. Создать другого пользователя (админ)
  2. Переключиться на вновь созданного пользователя
  3. Запустите regedit
  4. Перейдите к HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  5. Щелкните правой кнопкой мыши -> экспортировать в общую папку или корневой каталог
  6. Вернитесь к своей первоначальной учетной записи
  7. Удалить вышеуказанный ключ
  8. Запустите экспортированный .reg для ключа настроек Интернета.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .