Reescribí la pregunta para agregar todo lo que probé hasta ahora.
- Muchas de mis aplicaciones se abren mediante Internet Explorer. (no todo)
Por ejemplo cuando corro
Firefox.exe
(desde el atajo)En su lugar, ejecuto IE, con la siguiente URLhttp: // %22d/ Browser/firefox.exe%22 (agregué espacios para evitar la creación de enlaces)
el objetivo del acceso directo es:"D:\Navegador\firefox.exe"
cuando intenté abrir firefox.exe desde su carpeta, los resultados fueron los mismos que el anterior
Intenté abrirlo mediante cmd, así que navegué con cmd hasta la ruta FF y luego escribí:firefox.exe
era el mismo excepto que la URL era:
http: // Firefox.exe/
cuando acabo de escribirfirefoxla URL del resultado fue:
http: // Firefox/ (¿es algún tipo de parámetro o algo así?)
intentando lo mismo concromoarrojaron los mismos resultados que las pruebas anteriores.
Intenté crear un nuevo usuario (administrador) pero el problema persiste.
Probé todas las claves de registro que tenían exe (no estoy seguro si las probé todas) sin cambios
Intenté eliminar IE pero volví por sí solo de alguna manera, mientras tanto, IE se eliminó, FF y sus aplicaciones compañeras me dieronabrir conventana
Intenté reinstalar las aplicaciones pero no sirvió de nada.
Línea de tiempo:(según lo solicitado por @Daredev)
No sé cuando pasó porque la computadora es para la empresa donde trabajo y así fue desde que la compré. (¡El departamento de TI de allí abandonó el problema hace mucho tiempo!).
Las aplicaciones que ya se instalaron son "Firefox" y "XPS Viewer".
Las aplicaciones funcionaban después del problema, todo excepto lo que usa la navegación (visor de ayuda de MS, visor XPS, Firefox, incluso lo he reinstalado, Opera, Chrome).
Eso es lo que pensé, pero después de instalar Maxthon, comodoDragon, esta teoría quedó impresionada.
información del sistema:
1- Windows XP Professional Service Pack 3
2- Sistema completamente parchado: Sí
3- Antivirus actualizado: Sí
4- Mismo comportamiento al iniciar en modo seguro: Sí
Respuesta1
Armado con información adicional que me has proporcionado a través del chat:
Desafortunadamente parece que tu PCpuedeinfectarse de alguna manera con malware. Como ejemplo,Este hilo se parece mucho a tus problemas.
Malware o no, la causa raíz de sus problemas probablemente se encuentre en esta joya de registro poco conocida, originalmente pensada para permitir una fácil depuración: (fuente)
To setup an application to launch the debugger automatically
Start the Registry Editor (regedit).
In the Registry Editor, open the HKEY_LOCAL_MACHINE folder.
Navigate to HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options.
Under the Image File Execution Options folder, locate the name of the application you want to debug (myapp.exe, for example). If you cannot find the application you want to debug:
Right-click the Image File Execution Options folder and choose New Key from the shortcut menu.
Right-click the new key and choose Rename from the shortcut menu.
Edit the key name to the name of your application, for example, myapp.exe.
Right-click the myapp.exe folder and choose New String Value from the shortcut menu.
Right-click the new string value and choose Rename from the shortcut menu.
Change the name to debugger.
Right-click the new string value and choose Modify from the shortcut menu.
The Edit String dialog box appears.
In the Value data box, type devenv /debugexe.
Click OK.
From the Registry menu, choose Exit.
El problema es que podría (y el malware lo hace) poner cualquier ejecutable como depurador, ejecutando efectivamente el programa de su elección en lugar del objetivo original..
Pude replicar el comportamiento de su PC agregando Firefox.exe
una clave con un objetivo de depuración de Iexplore.exe
Para verificar si eso es lo que le afecta, abra el editor de registro, navegue HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options
y busque Firefox.exe
entradas similares para programas que exhiben este comportamiento. Cambie el nombre de cualquier clave sospechosa a otra cosa (p. ej. Firefox.exe bad
) y vuelva a ejecutar la aplicación.
Por último, pero no menos importante, analice esas claves (tal vez le dé una pista de cuál fue la fuente) y ejecute un análisis exhaustivo de su sistema con una herramienta diferente a la que ha instalado (si es posible, con Windows sin conexión).
Editar:
Sysinternals Autoruns
(http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx) resulta útil para comprobar los secuestros de imágenes (entre muchas otras características interesantes). Descargue la herramienta, ejecútela y anule la selección Hide Windows Entries
, Filter options
luego seleccione Image Hijacks
:
Luego puede simplemente eliminar la entrada o analizarla más a fondo utilizando varias opciones.
También existe una versión de línea de comando, autorunsc
. autorunsc -h
imprime secuestros de imágenes. Utilice autorunsc -?
para ver todas las opciones.
Respuesta2
Nueva respuesta: Prueba esto:http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
o de otro modo:
- Abra el Editor del Registro, luego navegue hasta la siguiente clave: HKEY_CLASSES_ROOT\exefile\shell\open\comando
- Haga doble clic en el valor (Predeterminado) en el panel derecho.
- Elimine los datos del valor actual y luego escriba:"%1" %* (es decir, comillas-porcentaje-uno-comillas-espacio-porcentaje-asterisco).
- Navegar a:HKEY_CLASSES_ROOT.exe
- En el panel derecho, establezcaDatos de (predeterminado) a exefile
Salga del Editor del Registro.
Con suerte, esta solución ayudará.
Fuente:http://windowsxp.mvps.org/exefile.htm
PD: Es peligroso simular este problema, así que sigue intentándolo y no te rindas... :)
Respuesta3
¿Has intentado restablecer la configuración de IE?
- Crear otro usuario (admin)
- Cambiar al usuario recién creado
- Ejecutar regedit
- Vaya a HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
- Haga clic derecho -> exportar a una carpeta pública o directorio raíz
- Vuelve a tu cuenta original
- Retire la clave anterior
- Ejecute el .reg exportado para la clave de Configuración de Internet.