AD-Avare, NOD 32, AV-AntiVir, Hijackthis, MKS - i nic:/





Talibanczyk - 23 Mar 2006 13:55
WItam mam nastepujacy problem... związany z pewnym ustrojstwem ktore wladowalo sie do kompa. Ustrojstwo to zmieniło pulpit i jest teraz czarny z napisem <YOUR COMPUTER IS IN DANGER !!! .... ble ble ble>wszystko ok.
Tylko ze za Chiny nie moge tego usunąć :/ a panel zmiany tapety na pulpicie jest zablokowany:/ nie wiem jak ale jest zablokowany:/
Proobowałem wszystkiego: AD-Avare, NOD 32, AV-AntiVir, Hijackthis, MKS - online, Mam ZONEALARM-a - i nic:/ , normalnie i w trybie awaryjnym, log HIJACKTHIS jest tak czysty ze bardziej nie moze byc. a jednak nic nie pomoglo.
Zna ktoś recepte na to





Brick_G - 23 Mar 2006 14:41
kolega musi poszukac pliku z tekstem ktory wyswietla sie na pulpicie. Bedzie to plik HTT - szablon dla wygladu folderow. Mozna wylaczyc Active Desktop zeby sie tego pozbyc.

Najpewniej bedzie to ten plik :

C:\Documents and Settings\Nazwa_Profilu_Kolegi\Dane aplikacji\Microsoft\Internet Explorer\Desktop.htt

usunac plik prosze, odblokowac zmiane tapety mozna w rejestrze.

Tutaj wylaczymy Active Desktop:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

tutaj tworzysz Wartość Binarną o nazwie : NoActiveDesktop
nadajesz jej wartość : 01 00 00 00

Tutaj blokada tapety :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop

tutaj utworzona jest zapewne wartosc D-WORD o nazwie : NoChangingWallPaper

jesli nadano jej wartość 1 to zmiana tapety jest zablokowana. Aby odblokowac zmiane tapety nadaj jej wartość 0 albo usun.

Edytor rejestru wlaczysz nastepujaco :

Start => Uruchom => regedit

do edycji rejestru potrzebne sa uprawnienia administratora

Te i inne ustawiania mozna zmienic darmowymi programami :

Windows Configurator : http://freeware.prv.pl/ - przy czym najpierw Odczytaj wartosci ustawien

Tweak UI (narzedzie od Microsoftu) : http://www.microsoft.com/windowsxp/downloads/powertoys/xppowertoys.mspx


Tweak UI
Download TweakUI.exe
147 KB 1 min @ 28.8 Kbps


i na koniec mocna rzecz ktora cieszy, aczkolwiek latwo cos popsuc - GPEDIT.MSC

Start => Uruchom => gpedit.msc

mocarne narzedzie ale jeszcze raz ostrzegam przed mozliwoscia calkowitego rozlozenia na lopatki systemu



Talibanczyk - 23 Mar 2006 14:44
ok sproooboje - jak pojdzie dam znac - pozdrawiam



abek - 23 Mar 2006 15:42
może tak:
w trybie awaryjnym - hijack wklej loga na stronie - powyłączaj procesy rozpoznane jako szyf, pliki które rozpoznaje jako wirus - skasuj ręcznie - potem po kolei: ad-aware, spy-bot i antywir (jeżeli online to osobiście polecam bitdefender'a bardziej niż mks)
zawsze u mnie pomaga





paweliw - 23 Mar 2006 23:23
Poszukaj tutaj "swojej" wersji pulpitu http://www.searchengines.pl/phpbb203/index.php?showtopic=31936 i postępuj zgodnie z opisem.



Talibanczyk - 24 Mar 2006 00:32
Niestety nie ma "mojej" tapetki tam.

Moja tapetka wyglada nastepująco - patrz foto 1

No i wlasciwosci tapety sa zablokowane - foto 2

w logu z HIJACKTHIS wkoorza mnie userinit.exe - nie wiem co to jest:/



Logfile of HijackThis v1.99.1
Scan saved at 23:22:56, on 2006-03-23
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Eset\nod32kui.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\DOCUME~1\GRAYNA~1\USTAWI~1\Temp\ARC1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe





paweliw - 24 Mar 2006 00:51
Log jest czysty, nie licząc braku aktualizacji IE ...

Plik C:\WINDOWS\system32\userinit.exe jest ważnym plikiem systemowym http://www.processlibrary.com/directory/files/userinit/index.php, często wirusy lubią go "modyfikować" np. http://forum.centrumxp.pl/viewtopic.php?t=29728#faq28
U Ciebie nie widzę jednak tego problemu.

Odnośnie "tapety":
Spróbuj użyć Desktop Recovery Kit http://www.searchengines.pl/phpbb203/index.php?showtopic=26221&st=0&p=125750&#entry125750

Jak to nie pomoże spróbuj tego opisu usuwania tapety http://www.searchengines.pl/phpbb203/index.php?showtopic=31936&st=0&p=121498&#entry121498



Talibanczyk - 24 Mar 2006 01:09
dobra dzieki... juz za dloogo sie tym bawie .. robie reinstalke.... bedzie szybciej....

Pozdrawiam

Zaznaczone przez mnie słowa proszę zachować do użytku na chacie onetu (lub podobnym). Proszę nie używać ich na naszym Forum. Dziękuję