AD-Avare, NOD 32, AV-AntiVir, Hijackthis, MKS - i nic:/
Talibanczyk - 23 Mar 2006 13:55
WItam mam nastepujacy problem... związany z pewnym ustrojstwem ktore wladowalo sie do kompa. Ustrojstwo to zmieniło pulpit i jest teraz czarny z napisem <YOUR COMPUTER IS IN DANGER !!! .... ble ble ble>wszystko ok.
Tylko ze za Chiny nie moge tego usunąć :/ a panel zmiany tapety na pulpicie jest zablokowany:/ nie wiem jak ale jest zablokowany:/
Proobowałem wszystkiego: AD-Avare, NOD 32, AV-AntiVir, Hijackthis, MKS - online, Mam ZONEALARM-a - i nic:/ , normalnie i w trybie awaryjnym, log HIJACKTHIS jest tak czysty ze bardziej nie moze byc. a jednak nic nie pomoglo.
Zna ktoś recepte na to
Brick_G - 23 Mar 2006 14:41
kolega musi poszukac pliku z tekstem ktory wyswietla sie na pulpicie. Bedzie to plik HTT - szablon dla wygladu folderow. Mozna wylaczyc Active Desktop zeby sie tego pozbyc.
Najpewniej bedzie to ten plik :
C:\Documents and Settings\Nazwa_Profilu_Kolegi\Dane aplikacji\Microsoft\Internet Explorer\Desktop.htt
usunac plik prosze, odblokowac zmiane tapety mozna w rejestrze.
Tutaj wylaczymy Active Desktop:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tutaj tworzysz Wartość Binarną o nazwie : NoActiveDesktop
nadajesz jej wartość : 01 00 00 00
Tutaj blokada tapety :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop
tutaj utworzona jest zapewne wartosc D-WORD o nazwie : NoChangingWallPaper
jesli nadano jej wartość 1 to zmiana tapety jest zablokowana. Aby odblokowac zmiane tapety nadaj jej wartość 0 albo usun.
Edytor rejestru wlaczysz nastepujaco :
Start => Uruchom => regedit
do edycji rejestru potrzebne sa uprawnienia administratora
Te i inne ustawiania mozna zmienic darmowymi programami :
Windows Configurator : http://freeware.prv.pl/ - przy czym najpierw Odczytaj wartosci ustawien
Tweak UI (narzedzie od Microsoftu) : http://www.microsoft.com/windowsxp/downloads/powertoys/xppowertoys.mspx
Tweak UI
Download TweakUI.exe
147 KB 1 min @ 28.8 Kbps
i na koniec mocna rzecz ktora cieszy, aczkolwiek latwo cos popsuc - GPEDIT.MSC
Start => Uruchom => gpedit.msc
mocarne narzedzie ale jeszcze raz ostrzegam przed mozliwoscia calkowitego rozlozenia na lopatki systemu
Talibanczyk - 23 Mar 2006 14:44
ok sproooboje - jak pojdzie dam znac - pozdrawiam
abek - 23 Mar 2006 15:42
może tak:
w trybie awaryjnym - hijack wklej loga na stronie - powyłączaj procesy rozpoznane jako szyf, pliki które rozpoznaje jako wirus - skasuj ręcznie - potem po kolei: ad-aware, spy-bot i antywir (jeżeli online to osobiście polecam bitdefender'a bardziej niż mks)
zawsze u mnie pomaga
paweliw - 23 Mar 2006 23:23
Poszukaj tutaj "swojej" wersji pulpitu http://www.searchengines.pl/phpbb203/index.php?showtopic=31936 i postępuj zgodnie z opisem.
Talibanczyk - 24 Mar 2006 00:32
Niestety nie ma "mojej" tapetki tam.
Moja tapetka wyglada nastepująco - patrz foto 1
No i wlasciwosci tapety sa zablokowane - foto 2
w logu z HIJACKTHIS wkoorza mnie userinit.exe - nie wiem co to jest:/
Logfile of HijackThis v1.99.1
Scan saved at 23:22:56, on 2006-03-23
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Eset\nod32kui.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\DOCUME~1\GRAYNA~1\USTAWI~1\Temp\ARC1\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
paweliw - 24 Mar 2006 00:51
Log jest czysty, nie licząc braku aktualizacji IE ...
Plik C:\WINDOWS\system32\userinit.exe jest ważnym plikiem systemowym http://www.processlibrary.com/directory/files/userinit/index.php, często wirusy lubią go "modyfikować" np. http://forum.centrumxp.pl/viewtopic.php?t=29728#faq28
U Ciebie nie widzę jednak tego problemu.
Odnośnie "tapety":
Spróbuj użyć Desktop Recovery Kit http://www.searchengines.pl/phpbb203/index.php?showtopic=26221&st=0&p=125750entry125750
Jak to nie pomoże spróbuj tego opisu usuwania tapety http://www.searchengines.pl/phpbb203/index.php?showtopic=31936&st=0&p=121498entry121498
Talibanczyk - 24 Mar 2006 01:09
dobra dzieki... juz za dloogo sie tym bawie .. robie reinstalke.... bedzie szybciej....
Pozdrawiam
Zaznaczone przez mnie słowa proszę zachować do użytku na chacie onetu (lub podobnym). Proszę nie używać ich na naszym Forum. Dziękuję