ID do artigo: 311446 - Última revisão: sexta-feira, 26 de maio de 2006 - Revisão: 5.0

Não é possível iniciar programas quando seu computador está infectado com o vírus SirCam

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Importante Este artigo contém informações sobre como modificar o Registro. Faça um backup do Registro antes de modificá-lo e certifique-se de que saiba como restaurá-lo caso ocorra algum problema. Para obter informações adicionais sobre como fazer backup, restaurar e modificar o Registro, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft.
256986  (http://support.microsoft.com/kb/256986/ ) Descrição do Registro do Microsoft Windows

Nesta página

Expandir tudo | Recolher tudo

Sintomas

Se você clicar em Fazer o download dos arquivos de instalação atualizados (Recomendável) na caixa de diálogo Obter arquivos de instalação atualizados durante a execução do programa de Instalação, você pode receber a seguinte mensagem de erro no relatório de Atualização:
A instalação encontrou alguns impedimentos. Você deve resolvê-los para poder continuar a atualizar o computador. Para obter mais informações, clique em 'Relatório completo'.

Configuração incorreta do sistema
Se clicar em Relatório completo, você recebe a seguinte mensagem de erro:
A instalação detectou uma configuração inválida do sistema, o que é geralmente causado por vírus. Consulte o artigo Q311446 da Base de Dados de Conhecimento da Microsoft e siga as instruções fornecidas.
Se clicar em Ignorar esta etapa e continuar a instalar o Windows na caixa de diálogo Obter arquivos de instalação atualizados durante a Instalação, você poderá perceber um dos seguintes sintomas:
  • Se você iniciar um programa (arquivo .exe) ele poderá não iniciar e você poderá receber qualquer uma das seguintes mensagens de erro:
    • O caminho específico não existe. Verifique o caminho e tente novamente.
    • O Windows não consegue encontrar 'arquivo_do_programa'. Certifique-se de que o nome foi digitado corretamente e tente de novo. Para procurar um arquivo, clique no botão 'Iniciar' e em 'Pesquisar'.
    Observação Se você receber uma mensagem de erro "O caminho para nome_do_programa não é um aplicativo válido do Windows" ou a mensagem de erro fizer referência ao arquivo Files32.vxd, consulte o seguinte artigo da Base de Dados de Conhecimento da Microsoft:
    310585  (http://support.microsoft.com/kb/310585/ ) É Impossível Iniciar um Programa com uma Extensão de Arquivo .exe
  • Além disso, se você atualizar o computador, você poderá receber a seguinte mensagem de erro, na qual, nome do arquivo é o caminho completo e o arquivo específico mencionado na mensagem:
    O Windows não pode encontrar C:\Nome do arquivo


    Nesse caso, ao iniciar o Editor do Registro, você pode receber a seguinte mensagem de erro:
    O Windows não pode encontrar C:\Windows\Regedit.exe

Causa

O vírus worm W32.Sircam.Worm@mm pode causar esse problema. O vírus W32/Sircam se espalha por emails ou por compartilhamentos de arquivo de rede não protegidos e pode revelar ou excluir informações do computador. Para verificar se o computador está infectado por esse tipo de vírus:
  1. Reinicie o computador, pressione F8 no menu Inicialização do Windows XP e selecione Modo de segurança com prompt de comando.
  2. No prompt de comando, digite regedit e pressione ENTER.
  3. Se a seguinte chave do Registro estiver definida como C:\recycled\sirc32.exe "%1" %*, seu computador estará infectado pelo vírus worm W32/SirCam:
    HKEY_CLASSES_ROOT\exefile\shell\open\command
    Observação Se essa configuração do Registro não for diferente de
    "%1" %*
    seu computador poderá estar infectado por um vírus diferente.

Resolução

A Microsoft não fornece softwares que possam detectar ou remover vírus. Se suspeitar ou confirmar que o computador está infectado por um vírus, obtenha um software antivírus atual. Para obter uma lista de fabricantes de software antivírus, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
49500  (http://support.microsoft.com/kb/49500/ ) Lista de fornecedores de software antivírus

Mais Informações

Aviso Se você modificar o Registro de forma incorreta, usando o Editor de Registro o outro método, podem ocorrer sérios problemas que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que esses problemas possam ser solucionados. A modificação do Registro é de sua responsabilidade.

Como tentar impedir a execução do vírus

Importante O seguinte procedimento apenas impede a execução do vírus para que você possa executar um programa antivírus atualizado ou a ferramenta de remoção do vírus W32/Sircam. Enquanto você trabalha para resolver esse problema, desconecte fisicamente todos os computadores infectados da Internet ou de qualquer rede. Para obter instruções detalhadas sobre como recuperar um computador infectado, visite o seguinte site da Carnegie Mellon (em inglês):
http://www.cert.org/tech_tips/root_compromise.html (http://www.cert.org/tech_tips/root_compromise.html)
  1. Verifique se o computador está infectado pelo vírus worm W32.Sircam.Worm@mm.

    Para obter informações sobre como fazer isso, consulte as etapas incluídas na seção "Causa" desse artigo. Se o computador estiver infectado pelo vírus worm W32.Sircam.Worm@mm, continue na etapa 2. Se o seu computador não estiver infectado pelo vírus worm W32.Sircam.Worm@mm, ignore as etapas restantes e siga as instruções incluídas na seção "Resolução" desse artigo.
  2. Use o Editor do Registro para alterar o valor de seqüência (Padrão) na seguinte chave do Registro para "%1" %* (com as aspas):
    HKEY_CLASSES_ROOT\exefile\shell\open\command\
  3. Em um prompt de comando, digite cd \ e pressione ENTER.
  4. Em um prompt de comando, digite del /f /s /a sirc32.exe e pressione ENTER.
  5. Em um prompt de comando, digite del /f /s /a scam32.exe e pressione ENTER.
  6. Em um prompt de comando, digite shutdown -r e pressione ENTER.
  7. Siga as instruções incluídas na seção "Resolução" desse artigo.
O vírus worm W32.Sircam.Worm@mm modifica o Registro de modo que todos os arquivos executáveis (.exe) são iniciados por meio do arquivo do vírus, Sirc32.exe, que reside na pasta C:\recycled. Quando você faz essa alteração no Registro, os arquivos executáveis são forçados a executar como um argumento de linha de comando para o arquivo Sirc32.exe. Durante a atualização para Windows XP, o arquivo Sirc32.exe é removido.

A remoção do vírus Sirc32.exe sem a modificação da chave HKEY_CLASSES_ROOT\Exefile\Shell\Open\Command irá invalidar cada arquivo executável no computador, porque, de acordo com essa linha no Registro, os arquivos executáveis devem ser executados como um parâmetro de linha de comando para o arquivo Sirc32.exe, que não existe mais. Isso causa a mensagem "O Windows não pode encontrar" quando você tenta iniciar o arquivo executável.

Informações adicionais sobre como remover o vírus W32/Sircam

Para obter informações adicionais sobre como remover corretamente o vírus W32/Sircam, visite os seguintes sites de terceiro (em inglês):
http://www.symantec.com/region/br/ (http://www.symantec.com/pt/br/avcenter/venc/data/w32.sircam.worm@mm.html)

http://vil.nai.com/vil/virusRemovalInstructions.asp?virus_k=99141 (http://vil.nai.com/vil/virusRemovalInstructions.asp?virus_k=99141)
http://www.datafellows.com/v-descs/sircam.shtml (http://www.datafellows.com/v-descs/sircam.shtml)
http://www.trendmicro.com/br/home/enterprise.htm (http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SIRCAM.A)

Disponibilidade das ferramentas de remoção do W32.Sircam.Worm@mm

Para obter informações adicionais sobre ferramentas que podem ser usadas para remover corretamente o vírus W32/Sircam, visite os seguintes sites de outras empresas:
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SIRCAM.A (http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html)
Para obter informações adicionais sobre o vírus W32/Sircam e referências adicionais sobre fornecedores de antivírus, consulte o CERT Advisory "CA-2001-22 W32/Sircam Malicious Code" no seguinte site da Carnegie Mellon (em inglês):
http://www.cert.org/advisories/CA-2001-22.html (http://www.cert.org/advisories/CA-2001-22.html)
Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
306913  (http://support.microsoft.com/kb/306913/ ) Mensagem de erro causada pelo vírus Sircam32 ao iniciar um programa
A Microsoft fornece informações para contato com terceiros para ajudá-lo a encontrar o suporte técnico. Essas informações podem ser alteradas sem notificação prévia. A Microsoft não garante a precisão dessas informações.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional Edition
Palavras-chave: 
kbqfe kbhotfixserver kbhotfixserver kbqfe kbbug kbenv kberrmsg kbfix kbsetup KB311446