Erro ao abrir ficheiros .exe

Boas!

Ao abrir ficheiros .exe aparece-me um erro que diz «a aplicacao x nao e uma aplicacao de win32 valida». Além disso ao navegar na net muitas paginas estao a ser direcionadas para http://encyclopedia.thefreedictionary.com/ . o meu pc tem sido alvo de alguns virus chatos que pensava ter eliminado mas afinal parece nao ser assim. Quando corro o NOD32 nao me aparece nada de mais...

Qualquer ajuda sera apreciada!
 
Boas!

Ao abrir ficheiros .exe aparece-me um erro que diz «a aplicacao x nao e uma aplicacao de win32 valida». Além disso ao navegar na net muitas paginas estao a ser direcionadas para http://encyclopedia.thefreedictionary.com/ . o meu pc tem sido alvo de alguns virus chatos que pensava ter eliminado mas afinal parece nao ser assim. Quando corro o NOD32 nao me aparece nada de mais...

Qualquer ajuda sera apreciada!
É seguramente o resultado de malware.

Primeiro descarregue este patch do registo:
http://www.kellys-korner-xp.com/regs_edits/exefix.reg

Localize o ficheiro descarregado e faça duplo clique para adicionar ao registo.

Obtendo a confirmação, reinicie o sistema e teste.

De seguida faça isto.

Diga-nos se resultou.

Zee


P.S.:
Não, não tem mesmo nada a ver com o SP3!
 
Mas é muito estranho, porque eu tinha feito o download do xp_fileassoc.zip daqui, e não resolveu nada. Aliás, só complicou: os ficheiros word passaram a abrir com notepad.
 
Mas é muito estranho, porque eu tinha feito o download do xp_fileassoc.zip daqui, e não resolveu nada. Aliás, só complicou: os ficheiros word passaram a abrir com notepad.
Utilizou mal o patch.

Já descarregou o que lhe indiquei acima?

Se fizer duplo-clique abre em Notepad?

Então localize-o, faça clique direito e seleccione Abrir com e aponte para o editor do registo que é o ficheiro:

C:\Windows\regedit.exe

Deverá receber uma mensagem a confirmar ter sido adicionado com sucesso.

Se obtiver este resultado, reinicie o sistema e teste.

Zee
 
Ao tentar importar o regedit.txt dá-me erro no editor de registo. É possível fazer o download de algum ficheiro .bat com a informação?
Tem que alterar a extensão do REGEDIT.EXE para REGEDIT.COM.

Faça o seguinte:

O Meu Computador > Ferramentas > Opções de pastas > Ver > desmarque a opção Ocultar extensão para tipo de ficheiros conhecidos > Aplicar > OK.

Agora localize o ficheiro

C:\Windows\regedit.exe

Altere a extensão de .EXE para .COM.

O sistema vai avisar que é perigoso, etc. etc., mas confirme a alteração.

Deverá agora ficar assim

C:\Windows\regedit.com

Tente então adicionar o patch do registo abrindo com o REGEDIT.COM.

Confirme se foi bem sucedido e reinicie o sistema.

Resultou?

Zee
 
Uma sugestão, remova a extensão .txt do ficheiro exefix.reg, acontece muitas vezes quando uso o internet explorer para fazer o download de ficheiros *.reg ele acrescentar a extensão .txt

just my $0.02
 
É o que faço, mas mesmo assim dá erro. Não é possível adicionar manualmente o registo ao programa?
Copie este texto para Notepad:
Código:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser]
@="{09A63660-16F9-11d0-B1DF-004F56001CA7}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\regfile]
@="Registration Entries"
"EditFlags"=dword:00100000
"BrowserFlags"=dword:00000008

[HKEY_CLASSES_ROOT\regfile\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,72,00,65,00,67,00,65,00,64,00,69,00,74,00,2e,00,65,00,78,00,65,00,\
  2c,00,31,00,00,00

[HKEY_CLASSES_ROOT\regfile\shell]
@="open"

[HKEY_CLASSES_ROOT\regfile\shell\edit]

[HKEY_CLASSES_ROOT\regfile\shell\edit\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\
  54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\
  00

[HKEY_CLASSES_ROOT\regfile\shell\open]
@="Mer&ge"

[HKEY_CLASSES_ROOT\regfile\shell\open\command]
@="regedit.exe \"%1\""

[HKEY_CLASSES_ROOT\regfile\shell\print]

[HKEY_CLASSES_ROOT\regfile\shell\print\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\
  54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,2f,00,70,00,20,\
  00,25,00,31,00,00,00

[HKEY_CLASSES_ROOT\.lnk]
@="lnkfile"

[HKEY_CLASSES_ROOT\.lnk\ShellEx]

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214EE-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{00021500-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellNew]
"Command"="rundll32.exe appwiz.cpl,NewLinkHere %1"

[HKEY_CLASSES_ROOT\lnkfile]
@="Shortcut"
"EditFlags"=dword:00000001
"IsShortcut"=""
"NeverShowExt"=""

[HKEY_CLASSES_ROOT\lnkfile\CLSID]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex]

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}]

[HKEY_CLASSES_ROOT\lnkfile\shellex\DropHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}]
@="Shortcut"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32]
@="shell32.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered]

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered\{89BCB740-6119-101A-BCB7-00DD010655AF}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\ProgID]
@="lnkfile"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex]

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\MayChangeDefaultMenu]
Grave-o com o nome FIX.REG (note a extensão .REG).

Tente agora importar este novo patch.

Zee
 
É seguramente o resultado de malware.

Primeiro descarregue este patch do registo:
http://www.kellys-korner-xp.com/regs_edits/exefix.reg

Localize o ficheiro descarregado e faça duplo clique para adicionar ao registo.

Obtendo a confirmação, reinicie o sistema e teste.

De seguida faça isto.

Diga-nos se resultou.

Zee


P.S.:
Não, não tem mesmo nada a ver com o SP3!


Obrigado pela rapidez da resposta zee.

descarreguei patch e esta tudo na mesma.. ja tenho o ccleaner slim mas o site do antispyware que referiste esta em baixo e nao o consigo descarregar. tirei o webroot spysweeper mas como e um ficheiro executavel nao o consigo instalar...

resultara se correr o nod32 depois do ccleaner?

ja agora, acho que ha uns tempos fiz um ponto de restauro quando fazia uma desfragmentacao do disco, se e voltar a esse ponto esta situacao desaparecera?

outra vez agradeco a ajuda!
 
Obrigado pela rapidez da resposta zee.

descarreguei patch e esta tudo na mesma.. ja tenho o ccleaner slim mas o site do antispyware que referiste esta em baixo e nao o consigo descarregar. tirei o webroot spysweeper mas como e um ficheiro executavel nao o consigo instalar...

resultara se correr o nod32 depois do ccleaner?

ja agora, acho que ha uns tempos fiz um ponto de restauro quando fazia uma desfragmentacao do disco, se e voltar a esse ponto esta situacao desaparecera?

outra vez agradeco a ajuda!
Conseguiu mesmo importar os dados para o registo? Viu a mensagem com essa confirmação?

Neste momento, usar o restauro do sistema é uma excelente opção desde que seja para data em que não tinha o problema.

Depois disso e se ficar resolvida a questão dos EXE, teremos que pensar numa limpeza de malware.

Zee
 
Também já tentei o restauro ao sistema em diversas datas, mas após reiniciar diz-me que não foi possível restaurar.

Agora obtenho o seguinte erro ao importar o fix.reg "Não é possível importar fix.reg: erro ao aceder ao registo".
A melhor solução é mesmo formatar o sistema...
 
Também já tentei o restauro ao sistema em diversas datas, mas após reiniciar diz-me que não foi possível restaurar.

Agora obtenho o seguinte erro ao importar o fix.reg "Não é possível importar fix.reg: erro ao aceder ao registo".
A melhor solução é mesmo formatar o sistema...
Pode ser a solução mais fácil e mais rápida, mas se quiser tentar...

Descarregue o HijackThis v. 2.0.2 daqui (use o installer):
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

Instale e arranque o programa usando o ícone criado no ambiente de trabalho.

Clique Do a System Scan and Save a Log File.

Quando o scan acabar será criado um ficheiro de texto com o seu log.

Copie o log e coloque-o neste tópico:
http://www.techzonept.com/showthread.php?t=163348

NÃO coloque aqui o log do HjackThis, NEM tente usar o HJT para qualquer limpeza sem ajuda.

Logo que coloque o log no tópico correcto veremos como prosseguir.

Boa sorte,

Zee


P.S.
Provavelmente não vai conseguir instalar...
 
Back
Topo