Mam niegroźny (mam taką nadziej) ale bardzo irytujący problem z ustawieniem tapety na pulpicie w XP. Kiedy klikam na właściwości ekranu i otwieram zakładkę pulpit jedyną dostępną opcją jest ustawienie koloru który wypełnia napisy pod ikonami. Pozostałe opcje dotyczące wyboru bitmapy jako tapety oraz jej położenia są zablokowane. Pulpit ma kolor ciemno niebieski. Wszystko zaczeło się z chwilą załapania pokaźnej ilości robaków i koni trojańskich. Po starcie systemu pulpit już był w kolorze niebieskim a na nim informacja w czarny prostokącie że komputer jest poważnie zainfekowany i przed jego dalszym używaniem należy uruchmić programy anty vir. Tak też zrobiłem i kilkakrotnie przeskanowałem komputer (mks, panda, avast, ad-aware). W tej chwili skanery nie wykazują już żadnego złośliwego oprogramowania ale pulpit dalej pozostaje niebieski. W momencie zamykania windowsa niebieski kolor pulpitu znika i wyłania się moja stara tapeta która była ustawiona po czym następuje wylogowywanie. Nie wiem co robić więc jeżeli ktoś miał podobne problemy bardzo proszę o pomoc.
Przeskanowałem komputer ponownie z użyciem wszystkich zaproponowanych tam programów i niestety nic to nie dało. Zaden nic nie wykrył. Czy znasz inny sposób na rozwązanie tego problemu?
Przejdź do działu bezpieczeństwo. Pobierz hijackthis 1.99.1 i zrób log przez naciśnięcie “Do a system scan and save a logfile”, zapisz ten log np. na pulpicie, a zawartość skopiuj i wklej na forum
Logfile of HijackThis v1.99.1
Scan saved at 00:15:54, on 2005-09-28
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\download\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17CA6C36-9524-4219-84EE-A09DFE3CB8AA}: NameServer = 69.50.184.86,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4801774-81BF-4B0E-8094-36B82B50BE31}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{17CA6C36-9524-4219-84EE-A09DFE3CB8AA}: NameServer = 69.50.184.86,85.255.112.9
O17 - HKLM\System\CS2\Services\Tcpip\..\{17CA6C36-9524-4219-84EE-A09DFE3CB8AA}: NameServer = 69.50.184.86,85.255.112.9
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Pobrałem program który mi Gutek podałeś, uruchomiłem w nim plik “topantispywareremoval”. Wyskoczyło na ekranie że coś tam zresetowało i rzeczywiście pojawiła się na pulpicie moja tapeta jednak poza nią nic tam nie było tj. ikon, skrótów, paska zadań- tylko obrazek. Po zresetowaniu kompa ekran dalej pozostaje niebieski. Słowem nic się nie zmieniło. Czy to oznacza że będę musiał żyć z tym okropnym niebieskim pulpitem?Pomocy błagam.
Koledze z innego forum pomogło to:
http://forum.centrumxp.pl/viewtopic.php … spysheriff
Wybaczcie link do innego forum, ale przecież chodzi o pomoc innemu użytkownikowi
(poza tym po wpisaniu w tamtejszego searcha “spysheriff” będzie dużo linków o tym)
NIE REKLAMUJĘ CENTRUMXP UPRZEDZAM LOJALNIE ><
To w takim układzie poczytaj: http://www.searchengines.pl/phpbb203/in … opic=31936 o zmianie tapety, restrykcji
Wlasnie dzis sie z tym problemem uporalem, pomogl mi uzytkownik formu wiec wklejam to co mi poradzil jakby nie zadzialalo pisz
Otwierasz notatnik i wklejasz do niego:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoActiveDesktop”=-
“ClassicShell”=-
“ForceActiveDesktopOn”=-
nastepnie:
Plik >> Zapisz jako, zapisz jako typ: wszystkie pliki, nazwa pliku: Fix.reg
Klikasz dwa razy na powstały plik i potwierdzasz.
Uffffff… udało mi się odblokować pulpit i w koncu ustawić moją własną tapetę. Dziękuję wszystkim za pomoc. Dla innych którzy mają podobny problem i będą to czytać informuję że pomogły instrukcje z linku Gutka tj. http://www.searchengines.pl/phpbb203/index.php?showtopic=31936 ale sposób Hubika też możę być dobry bo powiela się z tym co jest na tym linku. Dzięki jeszcze raz i pozdrawiam.