Não é possível iniciar programas quando o computador está infectado com o vírus SirCam

Traduções deste artigo Traduções deste artigo
ID do artigo: 311446 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sintomas

Se você clicar em Fazer o download dos arquivos de instalação atualizados (Recomendável) na caixa de diálogo Obter arquivos de instalação atualizados durante a execução do programa de Instalação, a seguinte mensagem de erro poderá ser exibida no relatório de Atualização:
A instalação encontrou alguns problemas de bloqueio. É necessário resolver esses problemas antes de continuar a atualização do computador. Para obter mais informações, clique em Relatório Completo.

Configuração do sistema incorreta
Ao clicar em Relatório Completo, receberá a seguinte mensagem:
A instalação detectou uma configuração do sistema inválida, que geralmente é causada por um vírus. Veja o artigo Q311446 da Base de Dados de Conhecimento e siga as instruções.
Ao clicar em Não, pular essa etapa e continuar a instalação do Windows na caixa de diálogo Obter os Arquivos de Configuração Atualizados durante a Instalação, é possível enfrentar um dos seguintes sintomas:
  • Se você iniciar um programa (arquivo .exe) ele poderá não iniciar e qualquer uma das seguintes mensagens de erro poderá ser exibida:
    • O caminho específico não existe. Verifique o caminho e tente novamente.
    • O Windows não pode localizar 'program_file'. Certifique-se de que escreveu o nome corretamente e tente novamente. Para pesquisar um arquivo, clique em Iniciar e em Pesquisar.
    Observação Caso receba uma mensagem de erro "O caminho para program_name não é um aplicativo do Windows válido" ou a mensagem de erro de referência ao arquivo Files32.vxd, consulte o seguinte artigo da Base de Dados de Conhecimento da Microsoft:
    310585 Não é possível iniciar um programa com uma extensão de arquivo .exe
  • Além disso, ao atualizar o computador, é possível que a mensagem a seguir seja recebida, em que filename é o caminho completo e o arquivo específico mencionado na mensagem:
    O Windows não pode localizar o C:\Filename


    Neste caso, ao iniciar o Editor de Registro, é possível receber a seguinte mensagem de erro:
    O Windows não pode encontrar o C:\Windows\Regedit.exe

Causa

O vírus worm W32.Sircam.Worm@mm pode causar esse problema. O vírus W32/Sircam se espalha através de mensagens de email ou compartilhamentos de arquivos de rede não protegidos e pode revelar ou excluir informações no computador. Para verificar se o computador está infectado com esse tipo de vírus:
  1. Reinicie o computador, pressione F8 no menu Inicialização do Windows XP e selecione Modo Seguro com Prompt de Comando.
  2. No prompt de comando, digite regedit e pressione ENTER.
  3. Se a seguinte chave do Registro estiver definida como C:\recycled\sirc32.exe "%1" %*, o computador está infectado com o vírus worm W32/SirCam:
    HKEY_CLASSES_ROOT\exefile\shell\open\command
    Observação Se essa configuração do Registro for diferente de
    "%1" %*
    , o computador pode estar infectado por um vírus diferente.

Resolução

A Microsoft não fornece software que pode detectar ou remover vírus de computador. Se suspeitar ou confirmar que o computador está infectado com um vírus, obtenha um software antivírus atual. Para obter uma lista de fabricantes de software antivírus, clique no número abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:
49500 Lista de Fornecedores de Software Antivírus

Mais Informações

Importante Esta seção, este método ou esta tarefa contém etapas que descrevem como modificar o Registro. No entanto, sérios problemas poderão ocorrer caso o Registro seja modificado incorretamente. Portanto, siga estas etapas cuidadosamente. Para obter mais proteção, faça um backup do Registro antes de modificá-lo. Dessa forma, será possível restaurar o Registro se ocorrer algum problema. Para obter mais informações sobre como fazer backup e restaurar o Registro, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
322756 Como fazer backup e restaurar o Registro no Windows

Como tentar evitar a execução do vírus

Importante O seguinte procedimento evita apenas que o vírus seja executado para que seja possível executar um programa antivírus atualizado ou uma ferramenta de remoção de vírus W32/Sircam. Enquanto tenta resolver esse problema, desconecte fisicamente todos os computadores infectados da Internet ou de qualquer outra rede. Para obter instruções detalhadas sobre como recuperar um computador infectado, consulte o seguinte site da Carnegie Mellon:
http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
  1. Verifique se o computador está infectado com o vírus worm W32.Sircam.Worm@mm.

    Para obter informações sobre como fazer isso, consulte as etapas inclusas na seção "Causa" deste artigo. Se o computador estiver infectado com o vírus worm W32.Sircam.Worm@mm, continue na etapa 2. Se o computador não estiver infectado com o vírus worm W32.Sircam.Worm@mm, pule as etapas restantes e siga as instruções inclusas na seção "Resolução" deste artigo.
  2. Use o Editor de Registro para alterar o valor da cadeia de caracteres (Padrão) na seguinte chave do Registro para "%1" %* (com aspas):
    HKEY_CLASSES_ROOT\exefile\shell\open\command\
  3. No prompt de comando, digite cd \ e pressione ENTER.
  4. No prompt de comando, digite del /f /s /a sirc32.exe e pressione ENTER.
  5. No prompt de comando, digite del /f /s /a scam32.exe e pressione ENTER.
  6. No prompt de comando, digite shutdown -r e pressione ENTER.
  7. Siga as instruções inclusas na seção "Resolução" desse artigo.
O vírus worm W32.Sircam.Worm@mm modifica o Registro para que todos os arquivos executáveis (.exe) sejam iniciados através do arquivo de vírus, Sirc32.exe, que está na pasta C:\recycled. Ao realizar essa alteração no Registro, os arquivos executáveis são forçados a executar como um argumento de linha de comando para o arquivo Sirc32.exe. Durante a atualização para o Windows XP, o arquivo Sirc32.exe é removido.

A remoção do vírus Sirc32.exe sem a modificação da chave HKEY_CLASSES_ROOT\Exefile\Shell\Open\Command irá invalidar cada arquivo executável no computador porque, de acordo com essa linha no Registro, os arquivos executáveis devem ser executados como um parâmetro da linha de comando para o arquivo Sirc32.exe que não existe mais. Isso exibe a mensagem "O Windows não pode localizar" ao tentar iniciar o arquivo executável.

Informações adicionais sobre como remover o vírus W32/Sircam

Para obter informações adicionais sobre como remover corretamente o vírus W32/Sircam, visite os seguintes sites de outras empresas:
http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html
http://www.datafellows.com/v-descs/sircam.shtml
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SIRCAM.A

Disponibilidade de ferramentas de remoção do W32.Sircam.Worm@mm

Para obter informações adicionais sobre ferramentas que podem se usadas para remover corretamente o vírus W32/Sircam, visite os seguintes sites de outras empresas:
http://www.symantec.com/region/br/
http://www.trendmicro.com/br/home/enterprise.htm
Para obter mais informações sobre o vírus W32/Sircam e referências de fornecedores de antivírus adicionais, consulte o Comunicado CERT "CA-2001-22 W32/Código Malicioso Sircam" no seguinte site da Carnegie Mellon:
http://www.cert.org/advisories/CA-2001-22.html
Para obter mais informações, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
306913 Mensagem de erro causada pelo vírus Sircam32 ao iniciar um programa
A Microsoft fornece informações de contato de terceiros para ajudá-lo a localizar suporte técnico. Essa informação de contato pode ser alterada sem aviso prévio. A Microsoft não garante a precisão desta informação de contato de terceiros.
Observação: este é um artigo de ?PUBLICAÇÃO RÁPIDA? criado diretamente pela organização de suporte da Microsoft. As informações aqui contidas são fornecidas no presente estado, em resposta a questões emergentes. Como resultado da velocidade de disponibilização, os materiais podem incluir erros tipográficos e poderão ser revisados a qualquer momento, sem aviso prévio. Consulte os Termos de Uso para ver outras informações.

Propriedades

ID do artigo: 311446 - Última revisão: quinta-feira, 26 de setembro de 2013 - Revisão: 1.0
A informação contida neste artigo aplica-se a:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
Palavras-chave: 
kbhotfixserver kbqfe kbbug kbenv kberrmsg kbfix kbsetup KB311446

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com