Zablokowane MENU?


(trubul.as999) #1

Witam.

Mam taki problem. Gdy klikam prawy przycisk myszy na pulpicie, wybieram Właściwości i klikam zakładkę Ekran, to w miejscu, gdzie normalnie się zmienia tapetę, wszystko wygląda na zablokowane.

link do screena.

Jakieś propozycje? :?

PS. Gdy tworzę jakiś obraz, np. w Paincie i klikam Ustaw jako tapetę, to nic się nie dzieje.


(Danielm86) #2

wrzuć logi z programu HiJackThis


(trubul.as999) #3

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:00:04, on 2009-05-04

Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\cisvc.exe

C:\WINDOWS\system32\oodag.exe

C:\Program Files\Registry Defragmentation\RegManServ.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\Mozilla Firefox\firefox.exe

C:\WINDOWS\SYSTEM32\cidaemon.exe

C:\WINDOWS\system32\rundll32.exe

C:\Documents and Settings\Notebook\Pulpit\HiJackThis.exe

C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe

O4 - HKLM..\Run: [Ashampoo AntiSpyWare 2 Guard] C:\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000


(Danielm86) #4

:arrow: Noż kuźwa. A gdzie firewalla i antywirusa masz?? Zainstaluj koniecznie!~Polecam Zone Alarm. Zainstaluj też Avasta!. Nie jest taki zły

:arrow: Pozamykaj porty programem Windows Worms Door Cleaner.

:arrow: Wywal to z autostartu:

:arrow: Wyłacz zbędne ułsugi:

http://www.searchengines.pl/index.php?showtopic=7723

:arrow: co do problemu to w googlach znalazłem, by użyć programu Desktop Recovery Kit


(trubul.as999) #5
  1. Sory, ale (pewnie pomyślisz, że mam jakiegoś "gruchota", a nie kompa :smiley: ) dysk ma tylko 10 GB (to stary laptop :/), a XP zajmuję 4-5 GB. Nie mogę więc zainstalować antywirusa, bo informatyk powiedział, że gdy dodamy jeszcze antywira do kompa to będzie się strasznie ciął (512 MB ramu :/). A zapora jest "systemu Windows" (wiem, że do niczego).

  2. http://www.firewallleaktester.com/tools/wwdc.exe

Nie można ściągnąć. :frowning:

  1. Zrobione

  2. Chodzi o to, aby wyłączyć wszystkie usługi nie windowsowe?

  3. A mógłbyś podać linka? :wink:


(pakierhakierxd) #6

ale ten wasz informatyk to mądry ja to kiedyś na też małym dysku miałem avasta i nie było źle na żadnym kompie bym nie był bez antywira boje się o moje konto bankowe itp


(Leon$) #7

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

:slight_smile:


(Danielm86) #8

Ten informatyk to debil.

Osobiście mam starego gruchota. System WinXP SP2 ładuje się 1m10sek przy Athlon 1700 384 MB RAM. W tle kilka progsów w tym Avast i Comodo, PG2 i progsy do "upiększania". Wszystko chodzi płynnie, uruchamia sie maks 2 s. :lol:

AD 4 Nie, nie wszystkie. Czytaj tam wszystko uważnie krok po kroku.

Dzięki temu zwolnisz kompa ze zbędnych procesów.

start>uruchom>services.msc i tam ustawiasz w poszczególnych usługach uruchamianie: Wyłączone, Automatyczne, ręczne. Wszystko jest napisane w tym artykule.

Jesli korzystasz z modemu nie wyłaczaj usługi Telefonia.


(trubul.as999) #9

Wszystko OK, zgodnie z poradami Leona$, ale gdy klikam, aby dodać do Rejestru, to pokazuje się komunikat:

"Nie można zaimportować C:\plik.reg: określony skrypt nie jest skryptem rejestru. Można importować tylko binarne pliki rejestru z wewnątrz Edytora rejestru"

Coś nie tak z tą "komendą"? :smiley:

-- Dodane 04.05.2009 (Pn) 20:04 --

master_zonk6: ok, poczytam :smiley:


(Leon$) #10

komenda jest prawidłowa coś nie tak z twoim systemem

zrób to ręcznie

start >> uruchom >> regedit

zaznacz Mój komputer >> zakładka Edycja >> znajdź >> w okienku wklej NoChangingWallPaper >> znajdź następny

jak znajdzie PPM na NoChangingWallPaper >> usuń

zakładka Edycja >> znajdź następny >> znajdzie >> usuń

po zakończeniu przeszukiwania całego rejestru będzie komunikat

restart kompa

:slight_smile:

na pewno w podanym pliku nie wpisałeś nagłówka


(Danielm86) #11

Lub w edytorze rejestru dajesz plik/importuj i odnajdujesz ten pliczek


(trubul.as999) #12

Leon$: masz rację, nie wpisałem :smiley:

zrobiłem to tak jak powiedziałeś ("ręcznie"). Nie pomogło :frowning:

Co do metody importu master_zonka6 i pierwszej metody Leona$, pokazuje się komunikat:

"EDYTOR REJESTRU

Nie można zaimportować C:\Documents and Settings\Notebook\Pulpit\plik.reg. Błąd przy dostępie do rejestru."

CO??!

PS. Mój system rzeczywiście jest z****** :frowning:


(Danielm86) #13

Zainstaluj tego Avasta! Pobierz nim aktualizacje. Odpal główne okno Avasta! Wejdz w Menu i wybierz Ustaw skanowanie podczas rozruchu... i restart.


(trubul.as999) #14

OK. Zrobię to jutro, bo dziś mam jeszcze trochę rzeczy do zrobienia (np. lekcje :smiley: ).

Jutro powiem, czy pomogło. Czy to może być wirus? :expressionless:


(Leon$) #15

musisz to zrobić z konta z uprawnieniami administratora

:slight_smile:


(trubul.as999) #16

Ale ja mam tylko jedno konto - administratora. :?

-- Dodane 04.05.2009 (Pn) 21:24 --

Dobra. Jutro powiem co i jak. Zainstalowałem avasta, ale już jutro kompa przeskanuję, bo tu pewnie zajęłoby z 5 godzin (serio) :lol:

Od razu dziękuję wszystkim za pomoc i chęci :smiley:

-- Dodane 05.05.2009 (Wt) 20:20 --

Witam ponownie.

Zainstalowałem Avasta z najnowszymi aktualizacjami. Avast znalazł 2 wirusy:

a) w folderze C:\Windows\System32 zarażony był plik o nazwie ntos.exe wirusem Win32:Zbot-gen [Trj].

b) w folderze C:\System Volume Information_restore{20E34C6C-69A5-4651-B979-AB473C31AD17}-\RP170 zarażony był plik o nazwie A0054078.exe tym samym wirusem.

Czy to przez tego wirusa pojawiają się te "utrudnienia w pracy"? I co mam z nim zrobić? Obecnie jest w kwarantannie. Czy go usunać, naprawić? Czekam na szybką odp.


(Leon$) #17

Pobierz Combofix viewtopic.php?f=16&t=36654 przeskanuj system daj log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

potem przeskanuj HijackThis 2.02 daj log

kolejność skanowania jak podałem

:slight_smile:


(trubul.as999) #18

Zrobiłem tak, jak powiedział Leon$:

link do loga z ComboFixa:

http://www.wklej.org/id/87307/

link do loga z HiJackThis:

http://www.wklej.org/id/87309/

Przy pracy ComboFixa problem z tapetą się rozwiązał. :smiley:

Mam jednak dwa pytania:

  1. http://www.wklej.org/id/87310/

To jest link do loga z zarażonych plików. Są one w kwarantannie. Co z nimi zrobić? Usunąć czy może wyleczyć? I jak?

  1. Podczas skanowania Avastem kompa, Avast znalazł 2 wirusy (mój post wyżej). Co z nimi zrobić? Usunąć czy może wyleczyć?

Proszę o odpowiedź.


(Leon$) #19

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

poczekaj po sprawdzeniu loga napisze co zrobić

usuń

:slight_smile:


(trubul.as999) #20

Małe pytanie: dlaczego WYŁĄCZYĆ? Chyba jakby coś się usunęło (np. coś, co uszkodzi system), to dzięki Przywracaniu Systemu można odzyskać stary system. Wyjaśnij mi to. :?