我重寫了問題以添加迄今為止我嘗試過的所有內容。
- 我的許多應用程式都是透過 Internet Explorer 開啟的。 (並非全部)
例如跑步時
Firefox.exe
(來自快捷方式)我改為執行 IE,使用以下 URLhttp://%22d/Browser/firefox.exe%22(我新增了空格以防止建立連結)
捷徑目標是:“D:\瀏覽器\firefox.exe”
當我嘗試從其資料夾中開啟 firefox.exe 時,結果與前一個相同
我嘗試通過cmd打開它,所以我用cmd導航到FF路徑然後寫道:火狐瀏覽器
除了 URL 是:
http://Firefox.exe/
當我剛開始寫的時候火狐瀏覽器結果網址是:
http://Firefox/(是某種參數還是什麼??)
嘗試同樣的鉻合金得到與先前測試相同的結果。
我嘗試創建一個新用戶(adminstartor),但問題仍然存在。
我嘗試了每個帶有 exe 的註冊表項(不確定我是否嘗試了所有這些)沒有變化
我嘗試刪除 IE,但不知何故自行返回,同時 IE 被刪除,FF 及其其他應用程式給了我打開用窗戶
我嘗試重新安裝應用程序,但沒有用。
時間軸:(根據@Daredev 的要求)
我不知道這是什麼時候發生的,因為這台電腦是我工作的公司的,自從我拿到它以來就是這樣。 (那裡的 IT 很久以前就放棄了這個問題!)。
已經安裝的應用程式是“firefox”和“XPS 檢視器”。
應用程式在出現問題後一切正常,除了使用瀏覽的應用程式(MS幫助檢視器、XPS檢視器、firefox - 即使我重新安裝了它 -、opera、chrome)
這就是我的想法,但在安裝了 Maxthon 和 comodoDragon 之後,這個理論就被打破了。
系統資訊:
1- windows xp professional service pack 3
2- 系統已完全修補:是
3- 防毒軟體是最新的:是
4- 啟動進入安全模式時的相同行為:是
答案1
有了您透過聊天給我的附加資訊:
不幸的是,您的電腦似乎確實可能以某種方式感染惡意軟體。舉個例子,該線程看起來確實與您的問題非常相似
無論是否是惡意軟體,問題的根本原因可能在於這個鮮為人知的註冊表寶石 - 最初認為可以輕鬆調試: (來源)
To setup an application to launch the debugger automatically
Start the Registry Editor (regedit).
In the Registry Editor, open the HKEY_LOCAL_MACHINE folder.
Navigate to HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options.
Under the Image File Execution Options folder, locate the name of the application you want to debug (myapp.exe, for example). If you cannot find the application you want to debug:
Right-click the Image File Execution Options folder and choose New Key from the shortcut menu.
Right-click the new key and choose Rename from the shortcut menu.
Edit the key name to the name of your application, for example, myapp.exe.
Right-click the myapp.exe folder and choose New String Value from the shortcut menu.
Right-click the new string value and choose Rename from the shortcut menu.
Change the name to debugger.
Right-click the new string value and choose Modify from the shortcut menu.
The Edit String dialog box appears.
In the Value data box, type devenv /debugexe.
Click OK.
From the Registry menu, choose Exit.
問題是你可以(惡意軟體確實)將任何可執行檔作為調試器,有效地運行你選擇的程式而不是原始目標。
我能夠複製您的 PC 行為,新增具有 偵錯器Firefox.exe
目標的金鑰。將任何可疑的鍵重新命名為其他名稱(例如)並重新運行應用程式。Iexplore.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options
Firefox.exe
Firefox.exe bad
最後但並非最不重要的 - 分析這些金鑰 - 也許它會給您提示來源是什麼 - 並使用與您安裝的工具不同的工具對您的系統進行徹底掃描(如果可能 - Windows 離線)
編輯:
Sysinternals Autoruns
(http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx)在檢查圖像劫持(以及許多其他不錯的功能)方面派上用場。下載該工具,運行它並取消選擇Hide Windows Entries
,Filter options
然後選擇Image Hijacks
:
然後,您可以簡單地刪除該條目或使用多個選項進一步分析它。
還有一個命令列版本,autorunsc
.autorunsc -h
列印圖像劫持。用於autorunsc -?
查看所有選項。
答案2
新答案:試試看這個:http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
或以其他方式:
- 開啟登錄編輯器,然後導覽至以下項目: HKEY_CLASSES_ROOT\exefile\shell\open\command
- 雙擊右窗格中的(預設)值。
- 刪除目前值數據,然後鍵入:“%1”%* (即,引號-百分比-一個引號-空格-百分比-星號。)
- 導航:HKEY_CLASSES_ROOT.exe
- 在右窗格中,設定exefile 的資料(預設)
退出註冊表編輯器。
希望這個解決方案有幫助。
來源:http://windowsxp.mvps.org/exefile.htm
PS:模擬這個問題很危險,所以請繼續嘗試,不要放棄......:)
答案3
您是否嘗試過重置 IE 設定?
- 建立另一個使用者(管理員)
- 切換到新建立的用戶
- 運行註冊表
- 導覽至 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
- 右鍵單擊 -> 匯出到公共資料夾或根目錄
- 切換回原來的帳戶
- 刪除上面的鍵
- 執行導出的 .reg 作為 Internet 設定金鑰。