Problem z ustawienim tapety na pulpicie w xp


(Kaczorrr) #1

Mam niegroźny (mam taką nadziej) ale bardzo irytujący problem z ustawieniem tapety na pulpicie w XP. Kiedy klikam na właściwości ekranu i otwieram zakładkę pulpit jedyną dostępną opcją jest ustawienie koloru który wypełnia napisy pod ikonami. Pozostałe opcje dotyczące wyboru bitmapy jako tapety oraz jej położenia są zablokowane. Pulpit ma kolor ciemno niebieski. Wszystko zaczeło się z chwilą załapania pokaźnej ilości robaków i koni trojańskich. Po starcie systemu pulpit już był w kolorze niebieskim a na nim informacja w czarny prostokącie że komputer jest poważnie zainfekowany i przed jego dalszym używaniem należy uruchmić programy anty vir. Tak też zrobiłem i kilkakrotnie przeskanowałem komputer (mks, panda, avast, ad-aware). W tej chwili skanery nie wykazują już żadnego złośliwego oprogramowania ale pulpit dalej pozostaje niebieski. W momencie zamykania windowsa niebieski kolor pulpitu znika i wyłania się moja stara tapeta która była ustawiona po czym następuje wylogowywanie. Nie wiem co robić więc jeżeli ktoś miał podobne problemy bardzo proszę o pomoc.


(Duch) #2

lektura dla ciebie: http://forum.dobreprogramy.pl/viewtopic ... m+tapet%B1


(Kaczorrr) #3

Przeskanowałem komputer ponownie z użyciem wszystkich zaproponowanych tam programów i niestety nic to nie dało. Zaden nic nie wykrył. Czy znasz inny sposób na rozwązanie tego problemu?


(Gutek) #4

Przejdź do działu bezpieczeństwo. Pobierz hijackthis 1.99.1 i zrób log przez naciśnięcie "Do a system scan and save a logfile", zapisz ten log np. na pulpicie, a zawartość skopiuj i wklej na forum :stuck_out_tongue:


(Kaczorrr) #5
Logfile of HijackThis v1.99.1

Scan saved at 00:15:54, on 2005-09-28

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\cisvc.exe

C:\WINDOWS\system32\drivers\KodakCCS.exe

C:\WINDOWS\System32\ScsiAccess.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\tcpsvcs.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Analog Devices\SoundMAX\Smax4.exe

C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

C:\PROGRA~1\NEOSTR~1\CnxMon.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\cidaemon.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Neostrada TP\NeostradaTP.exe

C:\Program Files\Neostrada TP\ComComp.exe

C:\Program Files\Neostrada TP\Watch.exe

C:\download\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{17CA6C36-9524-4219-84EE-A09DFE3CB8AA}: NameServer = 69.50.184.86,85.255.112.9

O17 - HKLM\System\CCS\Services\Tcpip\..\{A4801774-81BF-4B0E-8094-36B82B50BE31}: NameServer = 194.204.152.34 217.98.63.164

O17 - HKLM\System\CS1\Services\Tcpip\..\{17CA6C36-9524-4219-84EE-A09DFE3CB8AA}: NameServer = 69.50.184.86,85.255.112.9

O17 - HKLM\System\CS2\Services\Tcpip\..\{17CA6C36-9524-4219-84EE-A09DFE3CB8AA}: NameServer = 69.50.184.86,85.255.112.9

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

(Gutek) #6

LOG OK użyj Desktop Recovery Kit


(Kaczorrr) #7

Pobrałem program który mi Gutek podałeś, uruchomiłem w nim plik "topantispywareremoval". Wyskoczyło na ekranie że coś tam zresetowało i rzeczywiście pojawiła się na pulpicie moja tapeta jednak poza nią nic tam nie było tj. ikon, skrótów, paska zadań- tylko obrazek. Po zresetowaniu kompa ekran dalej pozostaje niebieski. Słowem nic się nie zmieniło. Czy to oznacza że będę musiał żyć z tym okropnym niebieskim pulpitem?Pomocy błagam.


(>Ziom<) #8

Koledze z innego forum pomogło to:

http://forum.centrumxp.pl/viewtopic.php ... spysheriff

Wybaczcie link do innego forum, ale przecież chodzi o pomoc innemu użytkownikowi :slight_smile:

(poza tym po wpisaniu w tamtejszego searcha "spysheriff" będzie dużo linków o tym)

NIE REKLAMUJĘ CENTRUMXP UPRZEDZAM LOJALNIE ><


(Gutek) #9

To w takim układzie poczytaj: http://www.searchengines.pl/phpbb203/in ... opic=31936 o zmianie tapety, restrykcji :slight_smile:


(Hubi K) #10

Wlasnie dzis sie z tym problemem uporalem, pomogl mi uzytkownik formu wiec wklejam to co mi poradzil jakby nie zadzialalo pisz

Otwierasz notatnik i wklejasz do niego:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoActiveDesktop"=-

"ClassicShell"=-

"ForceActiveDesktopOn"=-

nastepnie:

Plik >> Zapisz jako, zapisz jako typ: wszystkie pliki, nazwa pliku: Fix.reg

Klikasz dwa razy na powstały plik i potwierdzasz.


(Kaczorrr) #11

Uffffff... udało mi się odblokować pulpit i w koncu ustawić moją własną tapetę. Dziękuję wszystkim za pomoc. Dla innych którzy mają podobny problem i będą to czytać informuję że pomogły instrukcje z linku Gutka tj. http://www.searchengines.pl/phpbb203/index.php?showtopic=31936 ale sposób Hubika też możę być dobry bo powiela się z tym co jest na tym linku. Dzięki jeszcze raz i pozdrawiam.