Czarny pulpit zamiast tapety w win2000

Proszę o poradę:

Zamiast tapety pojawił mi się błękitny ekran z informacją, że mam jakiegoś trojana w systemie. Przeskanowałam system, usunęłam trojana, zapuściła adwara i usunęa przy okazji inne śmieci. System jest więc czysty. Niebieski ekran z napisem zamienił się w czany bez napisu. Jednak tapety jak nie było tak nie ma. Nie da się jej przywrócić w żaden sposób.

Czarny ekran jakby przykrywał tę tapetę, ponieważ jeśli zminimalizuję dolny pasek narzędzi to na ułamek sekundy pojawia się kawałek tapety, ale zaraz zostaje zakryty przez ten cholerny czarny ekran! !!

Co robić??? Pomóżcie bo mąż zaraz wraca z pracy…

daj loga z HijackThis 8)

Logfile of HijackThis v1.99.0

Scan saved at 17:55:17, on 2005-05-14

Platform: Windows 2000 Dodatek SP. 1 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WIN2K\System32\smss.exe

C:\WIN2K\system32\winlogon.exe

C:\WIN2K\system32\services.exe

C:\WIN2K\system32\lsass.exe

C:\WIN2K\system32\svchost.exe

C:\WIN2K\system32\LEXBCES.EXE

C:\WIN2K\system32\spoolsv.exe

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\WIN2K\System32\svchost.exe

C:\WIN2K\system32\regsvc.exe

C:\WIN2K\system32\MSTask.exe

C:\WIN2K\System32\WBEM\WinMgmt.exe

C:\WIN2K\Explorer.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\WIN2K\System32\lexpps.exe

C:\WIN2K\System32\internat.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\OLYMPUS\CAMEDIA Master 4.1\CM_camera.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Administrator.MACIEJ\Pulpit\Hijack This.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foto.pap.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM…\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot

O4 - HKLM…\Run: [Local Service] spoolsp.exe

O4 - HKLM…\Run: [mvogmhx] c:\win2k\system32\mvogmhx.exe

O4 - HKLM…\RunServices: [Local Service] spoolsp.exe

O4 - HKCU…\Run: [internat.exe] internat.exe

O4 - HKCU…\Run: [Local Service] spoolsp.exe

O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [skype] “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized

O4 - HKCU…\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O4 - HKCU…\RunServices: [Local Service] spoolsp.exe

O4 - Global Startup: CAMEDIA Master.lnk = C:\Program Files\OLYMPUS\CAMEDIA Master 4.1\CM_camera.exe

O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll

O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Usługa administracyjna Menedżera dysków logicznych - VERITAS Software Corp. - C:\WIN2K\System32\dmadmin.exe

O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WIN2K\system32\LEXBCES.EXE

Wcześniej był tu jakiś syf… jakiś wp.exe czy coś tam, ale usunęłam więc chyba jest clear, ale dalej mam czarny kineskop…

dodatkowo daj screna z pulpitu!

log z hijack juz wkleiłam, ze screenem mam problem bo nie wiem jak hehe.

Ikonki na pulpicie są, pasek u dołu też i wszystko hula, tylko tapeta jest przykryta czrnym tłem i tyle. Właściwa tapeta jest pod spodem, bo jak manewruję dolnym paskiem to na ułamek sekundy pojawia się pod spodem a podem zostaje znowu zasłonięta.

Spróbuj tak:

Panel Sterowania -> Ekran -> Pulpit -> Dostosuj pulpit -> Sieć Web -> Odznacz wszystko.

czy sa jakies napisy na tapecie?

tylko że jak wejde w Ekran to nie mam zakładki PULPIT tylko: wygaszacz ekranu, efekty i ustawienia:) pięknie i co dalej?

odpowiedź dla musq:

wcześniej był niebieski ekran z napisem o jakimś trojanie, więc go usunęłam antywirusem…pisałam o tym w pierwszym poście na samej górze…teraz nie ma żadnych napisów, ale problem pozostał…

haha :slight_smile:

juz widze

za pomoca hijacka zafixuj w trybie awaryjnym f8:

nastepnie poczytaj sobie o niebieskiej tapecie:

niebieska

o.k próbuje zaraz się odezwę…

tylko pamietaj pogrubione wpisy usuwasz recznie z dysku :slight_smile:

sorry że tak długo…niestety nic nie dało: wklejam log

Logfile of HijackThis v1.99.0

Scan saved at 19:05:48, on 2005-05-14

Platform: Windows 2000 Dodatek SP. 1 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WIN2K\System32\smss.exe

C:\WIN2K\system32\winlogon.exe

C:\WIN2K\system32\services.exe

C:\WIN2K\system32\lsass.exe

C:\WIN2K\system32\svchost.exe

C:\WIN2K\system32\LEXBCES.EXE

C:\WIN2K\system32\spoolsv.exe

C:\WIN2K\system32\LEXPPS.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\WIN2K\System32\svchost.exe

C:\WIN2K\system32\regsvc.exe

C:\WIN2K\system32\MSTask.exe

C:\WIN2K\System32\WBEM\WinMgmt.exe

C:\WIN2K\Explorer.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\WIN2K\System32\internat.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\OLYMPUS\CAMEDIA Master 4.1\CM_camera.exe

C:\Documents and Settings\Administrator.MACIEJ\Pulpit\Hijack This.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foto.pap.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM…\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot

O4 - HKCU…\Run: [internat.exe] internat.exe

O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [skype] “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized

O4 - Global Startup: CAMEDIA Master.lnk = C:\Program Files\OLYMPUS\CAMEDIA Master 4.1\CM_camera.exe

O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll

O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Usługa administracyjna Menedżera dysków logicznych - VERITAS Software Corp. - C:\WIN2K\System32\dmadmin.exe

O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WIN2K\system32\LEXBCES.EXE

log jest ok

a czy to cos pomogło:

tapeta

sprawdzales?

własnie czytam na temat niebieskiej tapety, dzięki za link…znalazłam tam tą właśnie która u mnie była:) własnie kombinuje…wielkie dzięki mam nadzieje ze mi to pomoże, jeśli nie to jeszcze sie odezwe

DZIĘKI MUSG…DZIAŁA! !!