KrolewnaFiona [ Centurion ]
ustawienia pulpitu --> problem
Pozbyłam się jakiegoś wirusa (mam nadzieję), niestety pozostało po nim czarne tło pulpitu.
W ustawieniach ubyło zakładek (screen obok) i nie mam już pojęcia jak można to przywrócić... Przerabiał ktoś z Was coś podobnego?? Może jakaś pomoc?? Pomysły jakieś??
bad__dream [ Centurion ]
raczej nie bardzo... mialem podobną sprawe tylko ze w systemie, wirus pouszkadzal jakies pliki, i tez mi sie nie wyswietlało kilka opcji.Musialabys wiedziec ktore pliki w windowsie odpowiadaja za te zakladki i je recznie przegrac do odpowiednich katalogow, tylko skad to wiedziec :/
KrolewnaFiona [ Centurion ]
poprzednio pulpit wyglądał tak --->
plik nazywał się: gunist.exe
Khelben [ PointGuard ]
KrolewnaFiona --> Na wszelkie problemy z Wingrozą jest jeden brutalny, aczkolwiek bardzo skuteczn środek - Format
piter_b [ Pretorianin ]
moze service packa zainstalować jeszce raz ?:| nie wiem FORMAT!!
Hakim [ Konsul ]
Takie coś znalazłem (link poniżej).
Szczerze mówiąc nie wygląda to za ciekawie, a i instrukcja usunięcia dosyć obszerna.
Rendar [ Senator ]
Na początek proponuje przejechać kompa SpySweeperem lub Adawarem.
KrolewnaFiona [ Centurion ]
Khelben ---> Informatykiem nie jestem (i nie próbuje), więc to było pierwsze co mi przyszło na myśl... Narazie właśnie przed formatem próbuje sie uchronić... Choć już chyba nie dam rady go ominąć... Cóż... dzięki za optymizm i podsunięcie "rozwiązania" (mimo, że nie takie miałam na myśli)
piter_b ---> Dzięki... Spróbuję... Zaszkodzić mi to już nie może...
Hakim ---> No nie wygląda ciekawie... Co prawda poradziliśmy sobie chyba, jest lepiej niż było, aczkolwiek został ten okropny pulpit i przywrócenie tego wykracza już poza moje możliwośći...
Link, który podałeś nie działa.. :|
KrolewnaFiona [ Centurion ]
Rendar ---> Komp był już skanowany Adawarem
Rendar [ Senator ]
No to spróbuj SpySweepera lub PestPatrola są skuteczniejsze niż Adaware, ewentualnie HiJackThis.
A link Hakima działa.
Mack5 [ Killer Instinct ]
Z tego co pamiętam z lekcji infy to w Start--->Uruchom--->gpedit: można np ustawić, żeby nie można było zmienić rozdzielczości ekranu (znika ta zakładka z właściwości), podejżewam, że jak pogrzebiesz tam trochę to może znajdziesz włączanie i wyłączanie reszty zakładek. Daj znać jak do czegoś dojdziesz.
KrolewnaFiona [ Centurion ]
Mack5 --> Dzięki... Pogrzebałam, odzyskałam zakładki... (Robie postępy) Nadal nie moge zmienić tła pulpitu na jakieś inny niż jednokolorowe (no, ale dobre i to)
Z linkiem Hakima widać u mnie jest coś nie tak, bo "Nie można wyświetlić strony"
Mack5 [ Killer Instinct ]
Cieszę się, że mogłem pomóc Królewno.
Rendar [ Senator ]
O to co pisza na stronie od Hakima:
"removal instructions
The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.
1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Run a full system scan and delete all the files detected as Trojan.Desktophijack.
4. Delete any values added to the registry.
5. Reset the Internet Explorer home page.
6. Reset the desktop wallpaper
When Trojan.Desktophijack is executed it does the following:
1. Creates the following files:
* %SystemDrive%\wp.exe
* %SystemDrive%\wp.bmp
* %System%\gunist.exe
* %System%\param32.dll
* %System%\pop_up.dll
* %System%\searchdll.dll
* %System%\wldr.dll
* %System%\Air Tickets.ico
* %System%\Big Tits.ico
* %System%\Blackjack.ico
* %System%\Britney Spears.ico
* %System%\Car Insurance.ico
* %System%\Cheap Cigarettes.ico
* %System%\Credit Card.ico
* %System%\Cruises.ico
* %System%\Currency Trading.ico
* %System%\Lesbian Sex.ico
* %System%\MP3.ico
* %System%\Online Betting.ico
* %System%\Online Gambling.ico
* %System%\Oral Sex.ico
* %System%\Party Poker.ico
* %System%\Pharmacy.ico
* %System%\Phentermine.ico
* %System%\Pornstars.ico
* %System%\Remove Spyware.ico
* %System%\viagra.ico
* %UserProfile%\Desktop\Air Tickets.url
* %UserProfile%\Desktop\Big Tits.url
* %UserProfile%\Desktop\Blackjack.url
* %UserProfile%\Desktop\Britney Spears.url
* %UserProfile%\Desktop\Car Insurance.url
* %UserProfile%\Desktop\Cheap Cigarettes.url
* %UserProfile%\Desktop\Credit Card.url
* %UserProfile%\Desktop\Cruises.url
* %UserProfile%\Desktop\Currency Trading.url
* %UserProfile%\Desktop\Lesbian Sex.url
* %UserProfile%\Desktop\MP3.url
* %UserProfile%\Desktop\Online Betting.url
* %UserProfile%\Desktop\Online Gambling.url
* %UserProfile%\Desktop\Oral Sex.url
* %UserProfile%\Desktop\Party Poker.url
* %UserProfile%\Desktop\Pharmacy.url
* %UserProfile%\Desktop\Phentermine.url
* %UserProfile%\Desktop\Pornstars.url
* %UserProfile%\Desktop\Remove Spyware.url
* %UserProfile%\Desktop\viagra.url
Notes:
* %System% is a variable that refers to the System folder. By default this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).
* %UserProfile% is a variable that refers to the current user's profile folder. By default, this is C:\Documents and Settings\<Current User> (Windows NT/2000/XP).
* %SystemDrive% is a variable that refers to the drive on which Windows is installed. By default, this is drive C.
2. Creates the following registry subkeys:
HKEY_LOCAL_MACHINE\Software\Classes\CLSID
\081669BA-EFC4-48C2-A8F4-874052D02553
HKEY_LOCAL_MACHINE\Software\Classes\CLSID
\145E6FB1-1256-44ED-A336-8BBA43373BE6
HKEY_LOCAL_MACHINE\Software\Classes\CLSID
\1D27320E-2DA2-41E2-A103-B5FD9D6A798B
HKEY_LOCAL_MACHINE\Software\Classes\CLSID
\B599C57E-113A-4488-A5E9-BC552C4F1152
HKEY_LOCAL_MACHINE\Software\Classes\CLSID
\D56A1203-1452-EBA1-7294-EE3377770000
HKEY_LOCAL_MACHINE\Software\Classes\CLSID
\C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70
HKEY_LOCAL_MACHINE\Software\Classes\Interface
\C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70
HKEY_LOCAL_MACHINE\Software\Classes\Typelib
\C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70
HKEY_LOCAL_MACHINE\Software\Classes\Serch_hook.transURL
HKEY_LOCAL_MACHINE\Software\Classes\Serch_hook.transURL.1
HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database
\Distribution Units\11120607-1001-1111-1000-110199901123
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
\Extensions\081669BA-EFC4-48C2-A8F4-874052D02553
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version
\Uninstall\Internet Connection Update and HomeP KB234087
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions
\081669BA-EFC4-48C2-A8F4-874052D02553
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext
\Stats\081669BA-EFC4-48C2-A8F4-874052D02553
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\System
3. Adds the following value:
"WindowsFY" = "C:\wp.exe"
to the registry subkey:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
4. Adds the following value:
"D56A1203-1452-EBA1-7294-EE3377770000" = "Interlinking Memory Support"
to the registry subkey:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer
\SharedTaskScheduler
5. Adds the following value:
"C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70" = ""
to the registry subkey:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks
6. Adds the values:
"WallpaperStyle" = "0x00000000"
"Wallpaper" = "C:\wp.bmp"
to the registry subkey:
HKEY_CURRENT_USER\Control Panel\Desktop
to modify the desktop wallpaper.
7. Adds the value:
"Start Page" = "http:/ /www.hotoffers.info/ad0179"
to the registry subkey:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
to modify the Internet explorer home page.
8. Changes the desktop wallpaper to a blue background with the following text:
Security warning
A fatal error in IE has occured at 0028:C0011E36 in VXD VMM(01) *
00010E36. Error was caused by [name removed]
* System cannot function in normal mode.
Please check your security settings.
* Scan your PC with any available antivirus / spyware remover program to fix this problem."
Wygląda, że toto blokuje w rejestrach kilka rzeczy.
KrolewnaFiona [ Centurion ]
Rendar ---> To co piszą na tej stronie, a co mi przekopiowałeś (za co mimo wszystko dziękuje) to jakiś straszny techniczny bełkot... Nie jestem informatykiem, co więcej nie mam jakichkolwiek zadatków by nim być.. Potrzebuje jakiejś prostej, po ludzku napisanej/powiedzianej instrukcji... Stwierdzenie "Wygląda, że toto blokuje w rejestrach kilka rzeczy." niestety niewiele mi pomaga...
Anyway... Dzięki za chęci...
viesiek [ hoo-doo ]
przeinstaluj Windowsa :)
Rezor [ Defibrylator ]
Bez wzgledu na to co uda Ci się zrobić w tym systemie aby on 'wyglądał' w miare normalnie to i tak na pewno swoją rzeczywistą sprawność i wydajność utracił, na jej przywrócenie jest tylko jeden sposób który był już tu wymieniany.
Na twoim miejscu nie bawiłbym się w uzdrowienie tego wina. To taka moja malutka rada;)
blazerx [ Pretorianin ]
format jest dobry na wszystko
nawet jeżeli sobie poradzisz to i tak możesz sformatować chyba że masz coś ważnego na dysku...
-=]o[=- [ Generaďż˝ ]
ja napiszę że wiem jak wyłączyć takie zakładki mianowicie:
1. start -> uruchom -> regedit
2. Przejdź do klucza [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/System]
3. Teraz utwórz tam wartość typu DWORD o podanych niżej nazwach:
"NoDispCPL" - blokada wszystkich zakładek
"NoDispBackgroundPage" - blokada zakładki "Tło"
"NoDispScrSavPage" - blokada zakładki "Wygaszasz ekranu"
"NoDispAppearancePage" - blokada zakładki "Wygląd"
"NoDispSettingsPage" - blokada zakładki "Ustawienia"
Jeżeli chcesz uaktywnić którąś z tych opcji utwórz w kluczu [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] wartość o odpowiedniej nazwie i ustaw ją na 1
więc analogowo jeżeli chcesz zdeaktywować którąś z tych opcji, to pozmieniaj wartości tych wpisów bądź je usuń :)
-=]o[=- [ Generaďż˝ ]
ja tego używam świadomie żeby brat sie ustawieniami nie bawił. ----------------->
jeżeli nie o to chodziło to bardzo przepraszam.
monisia172 [ Junior ]
ja mam ten sam problem i nie wiem jak sobie z nim poradzic, takze jak juz sie uporasz to napisz jak