Po zalogowaniu pokazuje się tylko tapeta

Po zalogowaniu pokazuje się tylko tapeta, nic więcej nie ma nawet paska zadań. :frowning: Cokolwiek można tylko uruchomić poprzez CTRL+ALT+DELETE i Nowe Zadanie. Jak można to naprawić?

Przeczyść rejestr i przeskanuj antyadware :slight_smile:

Załączam loga:

mokreoko dobrze, zrobię tak. :slight_smile: :slight_smile:

Przywróć explorera expandem z instalki windy

marcinch7 możesz podać tą komendę do przywrócenia?

expand X:\i386\explorer.ex_ C:\Windows\explorer.exe

Złączono Posta : 03.05.2007 (Czw) 10:19

gdzie X litera dysku

marcinch7 i gdzie to wpisuję?

Nie wkleja ,tylko wpisuje w Konsoli Odzyskiwania.

Jak to robić opisano tu:

http://www.searchengines.pl/phpbb203/index.php?showtopic=14270

Wyskakuje błąd, że nie prawidłowa ścieżka. :-x

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym i po tym nowe logi z HJT i Silenta

Zrób tak: Start >>> Uruchom >>> regedit i przejdź do klucza:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Kliknij podwójnie wartość Shell i doprowadź ścieżkę dostępu do formy explorer.exe. Żadnych innych dopisków tam!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

“Shell”=“explorer.exe”

Gutek2222 ma wyglądać tak?

99864922758ace8cm.jpg

Nie, w polu Dane wartości powinno się znajdować jedynie explorer.exe

Bez cydzysłowia, samo explorer.exe :?:

Gutek2222 i adam9870 JESTEŚCIE WIELCY dzięki za pomoc! :slight_smile:

Dla pewności.

Log czysty.

W przypadku własnoręcznej edycji rejestru poprzez edytor rejestru dla ustalanej wartości na ogół nie trzeba ujmować jej w cudzysłów, a w tym przypadku nie jest to wymagane.

Natomiast przy wprowadzaniu tej zmiany poprzez stworzenie i zastosowanie pliku rejestru, to nadawaną wartość należałoby już ująć w cudzysłów.

Również mam powyżej opisany problem. Próbowałem przedstawionego sposobu ale nie skutkuje, wartość Shell jest prawidłowa. Zauważyłem też że w katalogu Windows nie ma pliku explorer.exe.

Log z Hijack’a

Bardzo prosze o pomoc.

Daj log z ComboFix

Masz trochę syfu

Dzięki za tego comboFix’a - wszystko przywrócił do normy.

“KAVPersonal50”=“C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe” [2005-08-30 14:20]

“Spooler SubSystem App”=“C:\WINDOWS\System32\spooIsv.exe” []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

“Windows Update Firewall System”=“winmsfws.exe” []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]

C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

C:\Program Files\QuickTime\qttask.exe -atboottime

.

Contents of the ‘Scheduled Tasks’ folder

“2007-12-01 18:47:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job”

  • C:\Program Files\Apple Software Update\SoftwareUpdate.exe

.

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Pobierz program SDFix