Skocz do zawartości

Active Desktop Recovery zamiast Pulpitu


malutka

Rekomendowane odpowiedzi

Witam,

 

w nocy raptownie zresetował mi się komputer, po ponownym załadowaniu zamiast tła pulpitu mam to.

 

35948d47cd2e4ec2med.jpg

 

Wcześniej miałam kilka wirusów w plikach Adobe:

Wykrytych plików: 4

(PUP.Optional.Freemium.A)

(PUP.Optional.GoForFiles.A)

(PUP.Optional.Freemium.A)

(PUP.Optional.OpenCandy)

 

W/w usunęłam. I właśnie wczoraj pojawił się komunikat, że jest dostępna nowa wersja tego programu kliknęłam "pobierz"... zresetowałam i normalnie pracowałam na komputerze.

 

Przedstawiam logi OTL:

http://wklej.org/id/1332109/

 

http://wklej.org/id/1332112/

 

Addition

http://wklej.org/id/1333528/

 

FRST

http://wklej.org/id/1333531/

 

Shortcut

http://wklej.org/id/1333532/

 

 

 

Z góry dziękuję za pomoc.

 

Właśnie zapomniałam dodać, iż nie jestem w stanie wstawić raportu GMER. Po uruchomieniu, chwilę pracuje, i... następuje czarne tło, a następnie blue screen z informacją. Tryb awaryjny też nie chce się włączyć. Jakieś dwa lata temu miałam podobny problem z trybem awaryjnym na Win7 i był jakiś "trik" który zadziałał. Lecz teraz nie pamiętam.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Posty sklejam. Temat przesuwam do działu XP. To nie wygląda na problem infekcji. W spoilerze drobna kosmetyka wpisów odpadkowych, bez związku z problemami zasadniczymi.

 

 

 

1. Otwórz Notatnik i wklej w nim:

 

HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKU\S-1-5-21-299502267-776561741-725345543-500\...\MountPoints2: {0cab325a-45b2-11e0-9f09-0016764f9d78} - E:\12gn6id2.exe
ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: 79.190.43.178:8080
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} URL = http://search.bearshare.com/web?src=ieb&q={searchTerms}
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} URL = http://search.bearshare.com/web?src=ieb&q={searchTerms}
Toolbar: HKCU - No Name - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No File
Toolbar: HKCU - No Name - {0D045BAA-4BD3-4C94-BE8B-21536BD6BD9F} - No File
Toolbar: HKCU - No Name - {43F2A7F9-06F6-48A5-B0DC-8530BF29CE66} - No File
DPF: {68282C51-9459-467B-95BF-3C0E89627E55} http://www.mks.com.pl/skaner/SkanerOnline.cab
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
C:\Program Files\mozilla firefox\plugins
C:\Program Files\Ares
C:\Program Files\eMule
C:\Documents and Settings\Administrator\jogl.dll
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg" /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser" /v {2318C2B1-4965-11D4-9B18-009027A5CD4F} /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser" /v {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser" /v {5CBE2611-C31B-401F-89BC-4CBB25E853D7} /f
CMD: netsh firewall reset

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy plik fixlog.txt.

 

2. Są jeszcze odpadki archaicznej infekcji tworzącej foldery ze znakami Unicode (nazwy symulują inne poprawne foldery). Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL

[2007-02-11 20:42:13 | 000,000,000 | ---D | M](C:\WINDOWS\??stem) -- C:\WINDOWS\ѕуstem

[2007-02-09 09:56:55 | 000,000,000 | ---D | M](C:\Program Files\a?sembly) -- C:\Program Files\aѕsembly

[2007-02-05 16:45:21 | 000,000,000 | ---D | M](C:\Program Files\Common Files\?ymbols) -- C:\Program Files\Common Files\ѕymbols

[2007-02-03 11:44:49 | 000,000,000 | ---D | M](C:\Documents and Settings\Administrator\My Documents\?racle) -- C:\Documents and Settings\Administrator\My Documents\Οracle

[2007-01-30 15:24:51 | 000,000,000 | ---D | M](C:\WINDOWS\System32\F?nts) -- C:\WINDOWS\System32\Fοnts

[2007-01-29 15:50:56 | 000,000,000 | ---D | M](C:\WINDOWS\F?nts) -- C:\WINDOWS\Fоnts

[2007-01-26 21:04:12 | 000,000,000 | ---D | M](C:\WINDOWS\System32\?racle) -- C:\WINDOWS\System32\Оracle

[2007-01-13 21:08:02 | 000,000,000 | ---D | M](C:\WINDOWS\?ystem) -- C:\WINDOWS\ѕystem

[2007-01-12 17:12:43 | 000,000,000 | ---D | M](C:\WINDOWS\s?stem) -- C:\WINDOWS\sуstem

[2007-01-11 16:18:01 | 000,000,000 | ---D | M](C:\Program Files\Common Files\s?stem32) -- C:\Program Files\Common Files\sуstem32

[2007-01-07 12:54:43 | 000,000,000 | ---D | M](C:\WINDOWS\??mantec) -- C:\WINDOWS\Ѕуmantec

[2007-01-02 18:42:18 | 000,000,000 | ---D | M](C:\Program Files\Common Files\??crosoft) -- C:\Program Files\Common Files\Μіcrosoft

[2007-01-01 15:05:58 | 000,000,000 | ---D | M](C:\Documents and Settings\Administrator\My Documents\?dobe) -- C:\Documents and Settings\Administrator\My Documents\Αdobe

[2006-12-31 14:25:00 | 000,000,000 | ---D | M](C:\WINDOWS\?icrosoft.NET) -- C:\WINDOWS\Μicrosoft.NET

[2006-12-27 22:04:47 | 000,000,000 | ---D | M](C:\Documents and Settings\Administrator\My Documents\M?crosoft) -- C:\Documents and Settings\Administrator\My Documents\Mіcrosoft

[2006-12-26 14:56:46 | 000,000,000 | ---D | M](C:\Documents and Settings\Administrator\My Documents\?ymantec) -- C:\Documents and Settings\Administrator\My Documents\Ѕymantec

[2006-12-23 13:38:36 | 000,000,000 | ---D | M](C:\Documents and Settings\Administrator\My Documents\??crosoft) -- C:\Documents and Settings\Administrator\My Documents\Μіcrosoft

[2006-12-22 13:05:16 | 000,000,000 | ---D | M](C:\Program Files\Common Files\??pPatch) -- C:\Program Files\Common Files\АрpPatch

[2006-12-16 14:06:42 | 000,000,000 | ---D | M](C:\Program Files\W?nSxS) -- C:\Program Files\WіnSxS

[2006-12-07 11:50:21 | 000,000,000 | ---D | M](C:\Program Files\?racle) -- C:\Program Files\Оracle

[2006-12-02 19:06:47 | 000,000,000 | ---D | M](C:\Documents and Settings\Administrator\Application Data\??stem32) -- C:\Documents and Settings\Administrator\Application Data\ѕуstem32

[2006-11-30 14:54:47 | 000,000,000 | ---D | M](C:\Program Files\Common Files\F?nts) -- C:\Program Files\Common Files\Fоnts

[2006-11-28 10:49:27 | 000,000,000 | ---D | M](C:\Program Files\S?mantec) -- C:\Program Files\Sуmantec

[2006-11-21 17:07:30 | 000,000,000 | ---D | M](C:\Program Files\??mantec) -- C:\Program Files\Ѕуmantec

[2006-11-13 12:33:15 | 000,000,000 | ---D | M](C:\Program Files\Common Files\?asks) -- C:\Program Files\Common Files\Τasks

[2006-10-28 17:15:58 | 000,000,000 | ---D | C](C:\WINDOWS\??stem) -- C:\WINDOWS\ѕуstem

 

Klik w Wykonaj skrypt. Przedstaw wynikowy log.

 

3. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

 

 

 

 

 

Tryb awaryjny też nie chce się włączyć. Jakieś dwa lata temu miałam podobny problem z trybem awaryjnym na Win7 i był jakiś "trik" który zadziałał. Lecz teraz nie pamiętam.

FRST nie notuje braków klucza SafeBoot. Jaki jest problem z Trybem awaryjnym, tzn. co się pokazuje przy próbie wejścia do niego (BSOD / autoreset / brak reakcji)?

 

 

w nocy raptownie zresetował mi się komputer, po ponownym załadowaniu zamiast tła pulpitu mam to

Jeśli opcja "Restore my Active Desktop" nie przyniesie skutków, wykonaj edycję wartości DeskHtmlVersion jak tu podawałam: KLIK.

 

 

Widzę tu też dodatkowy problem w systemie, czyli takie oto błędy "nie znalezienia modułu" w Dzienniku zdarzeń:

 

System errors:

=============

Error: (04/15/2014 03:32:45 PM) (Source: Service Control Manager) (User: )

Description: Usługa Remote Access Connection Manager zakończyła działanie; wystąpił następujący błąd:

%%126

 

Odpowiada temu uszkodzenie powiązanej usługi Zawiadomienie o zdarzeniu systemowym (SENS) notowane w raporcie FRST:

 

==================== Drivers (Whitelisted) ====================

 

U2 SENS;

 

Porównawczo ten temat: KLIK. Poproszę o dodatkowy skan. Uruchom SystemLook i do okna wklej:

 

:reg

HKLM\SYSTEM\CurrentControlSet\Services\SENS /s

 

:filefind

sens.dll

 

Klik w Look.

 

 

 

 

 

.

Odnośnik do komentarza

Witam picasso :)

Dziękuję za wskazówki. Jednak nadal mam "zajęty" pulpit. Gdy klikam "Restore..." Pojawia się:

 

a1471455a52725ddmed.jpg

 

Czy kliknę "No" czy ew. "Yes" cały czas problem zostaje. Próbowałam też tego:

 

Start > Uruchom > regedit i w kluczu:

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components

 

Dwuklik w DeskHtmlVersion i zamień aktualnie tam figurujący numer na 0. Dla zatwierdzenia zmian restart systemu lub pełne przelogowanie konta.

 

Ale bez rezultatu.

 

FRST nie notuje braków klucza SafeBoot. Jaki jest problem z Trybem awaryjnym, tzn. co się pokazuje przy próbie wejścia do niego (BSOD / autoreset / brak reakcji)?

Jest cały czas czarne tło, jak puszczam klawisz pojawia się okno logowania do systemu, ale trochę inne, tzn. jest "Ok" i mogę rozwinąć czy zamknąć system, uruchomić ponownie, zalogować.

 

SystemLook

http://wklej.org/id/1340283/txt/

 

fixlog

http://wklej.org/id/1340285/txt/

 

OTL

http://wklej.org/id/1340286/txt/

 

plus nowe logi bez filtrowania

http://wklej.org/id/1340287/txt/

http://wklej.org/id/1340288/txt/

 

Co ciekawe error związany z Usługą Remote Access Connection Manager następuje w chwili gdy komputer jest wyłączony. Nie rozumiem tego...

Odnośnik do komentarza

Chyba nie czytałaś uważnie wątku który podała Picasso. Wynik skanu na bibliotekę sens.dll

 

https://www.fixitpc.pl/topic/13206-konfiguracja-vpn-blad-126-nie-mozna-odnalezc-okreslonego-modulu/

 

Searching for "sens.dll"
C:\WINDOWS\$NtServicePackUninstall$\sens.dll -----c- 38912 bytes [11:07 26/01/2010] [12:00 10/08/2004] DFD9870CF39C791D86C4C209DA9FA919
C:\WINDOWS\ServicePackFiles\i386\sens.dll ------- 39424 bytes [23:39 23/12/2009] [00:12 14/04/2008] 7FDD5D0684ECA8C1F68B4D99D124DCD0

 

 

skopiuj bibliotekę z C:\WINDOWS\ServicePackFiles\i386\sens.dll do C:\Windows\system32

Odnośnik do komentarza

1. Active Desktop: W pasku adresów eksploratora wklej poniższą ścieżkę i ENTER.

 

C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer

 

Skasuj plik Desktop.htt. Odśwież Pulpit i sprawdź co się dzieje.

 

2. Usługa SENS: pokiereszowana wielopłaszczyznowo, klucz w rejestrze przetrzebiony oraz brakuje pliku. Uzupełnienie pliku podane powyżej i to wykonaj jako krok pierwszy, ale trzeba jeszcze odtworzyć wpisy rejestru. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS]
"DependOnService"=hex(7):45,00,76,00,65,00,6e,00,74,00,53,00,79,00,73,00,74,00,\
65,00,6d,00,00,00,00,00
"Description"="Tracks system events such as Windows logon, network, and power events. Notifies COM+ Event System subscribers of these events."
"DisplayName"="System Event Notification"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"ObjectName"="LocalSystem"
"Group"="Network"
"Start"=dword:00000002
"Type"=dword:00000020
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
73,00,65,00,6e,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,9d,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,\
23,02,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,\
02,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik

 

Zresetuj system.

 

3. Tryb awaryjny:

 

 

Jest cały czas czarne tło, jak puszczam klawisz pojawia się okno logowania do systemu, ale trochę inne, tzn. jest "Ok" i mogę rozwinąć czy zamknąć system, uruchomić ponownie, zalogować.

"Trochę inne" = ładuje się klasyczny ekran logowania a nie Ekran powitalny. I czy dobrze rozumiem, że wybór opcji logowania w tym menu ładuje Windows w Trybie normalnym?

 

 

 

Co ciekawe error związany z Usługą Remote Access Connection Manager następuje w chwili gdy komputer jest wyłączony. Nie rozumiem tego...

Nie sugeruj się datowaniem w raportach, są przesunięcia czasowe. Jedyny pewny sposób potwierdzenia czasu to wejście w oryginalny Dziennik zdarzeń.

 

 

plus nowe logi bez filtrowania

Nie prosiłam o logi OTL bez filtrowania, zresztą ono zostało zrobione niekonsekwentnie (Rejestr / Usługi / Sterowniki są na ustawieniu filtrującym). Gdybym prosiła o logi, padłaby prośba o FRST + OTL, gdyż FRST powoli wypiera poprzednika tu na forum. Nawiasem mówiąc, OTL nawet nie wykrywa uszkodzenia usługi SENS, bo sprawdza serwisy w inny (mniej dokładny) sposób niż FRST (FRST nadaje priorytet detekcji ImagePath, tym samym wykrywa uszkodzenia, których OTL nie potrafi).

 

 

 

 

.

Odnośnik do komentarza

Pod podaną ścieżką C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer nie mam wymienionego pliku.

 

SystemLook

http://wklej.org/id/1341617/

 

"Trochę inne" = ładuje się klasyczny ekran logowania a nie Ekran powitalny. I czy dobrze rozumiem, że wybór opcji logowania w tym menu ładuje Windows w Trybie normalnym?

 

Jak puszczam F8 to ładuje się raczej tryb normalny. Gdyż awaryjnego nie daje się wywołać.

Odnośnik do komentarza

Pod podaną ścieżką C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer nie mam wymienionego pliku.

Obrazek z poprzedniego posta wskazuje, ze plik jest. Upewnij się, że masz te opcje ustawione w Mój komputer > Narzędzia > Opcje folderów > Widok: zaznaczone Pokaż ukryte pliki i foldery + odfajkowane Ukryj chronione pliki systemu operacyjnego.

 

 

 

.

Odnośnik do komentarza

Wybranie w/w opcji folderów faktycznie ujawniło ten plik. Skasowałam... Nadal jednak te "Active Desktop" mam na pulpicie.

 

Wykonałam również skan Dr.Web. Znalazł 4 wirusy "Trojan Damaged" (z różnymi cyframi). Jeden z nich był w folderze systemowym. Wybrałam opcje "wyleczenie". I... udało mi się wywołać tryb awaryjny, oraz przeprowadzić skan GMER (w trybie normalnym).

 

http://wklej.org/id/1342372/

Odnośnik do komentarza

Wybranie w/w opcji folderów faktycznie ujawniło ten plik. Skasowałam... Nadal jednak te "Active Desktop" mam na pulpicie.

Czy po usunięciu pliku odświeżyłaś widok Pulpitu oraz czy opcja "Restore My Active Desktop" robi teraz jakąś różnicę?

 

 

Wykonałam również skan Dr.Web. Znalazł 4 wirusy "Trojan Damaged" (z różnymi cyframi). Jeden z nich był w folderze systemowym. Wybrałam opcje "wyleczenie".

Przedstaw te wyniki Dr. Web.

 

 

skan GMER (w trybie normalnym)

Skan GMER wykazuje, że klucze serwisów SharedAccess i Tcpip są zablokowane. Na razie jednak to zostawiam, nie powinno mieć to związku z powyższymi i nie jest to też infekcja.

 

 

 

.

Odnośnik do komentarza
Czy po usunięciu pliku odświeżyłaś widok Pulpitu

 

 

Tak, resetowałam, wyłączyłam i ponownie uruchomiłam, bez zmian. Dodatkowo skasowany plik znowu się pojawił.

 

czy opcja "Restore My Active Desktop" robi teraz jakąś różnicę?

 

 

Różnica jest kolosalna. Komputer chodzi "na wysokich obrotach", nieustannie miga czerwone światełko na stacji. Próba odświeżenia pulpitu zajmuje ok 2-3 min. A co jakiś czas całkowicie się zawiesza, że nawet menagera zadań nie można wywołać. Plus dłużej się uruchamia, wcześniej maks.4 min, obecnie nim załaduje się pulpit, pojawi pasek zadań ~20 min.

 

Edit.

Raportu Dr.Web nie mogę dodać, gdyż program nie chce się uruchomić. 3h i klepsydra na folderze. Jak tylko będzie możliwość przedstawię.

Edytowane przez malutka
Odnośnik do komentarza

Tak, resetowałam, wyłączyłam i ponownie uruchomiłam, bez zmian. Dodatkowo skasowany plik znowu się pojawił.

Ten plik miał się pojawić ponownie, jego skasowanie było obliczone na regenerację. Pokaż mi jak ta Twoja edycja w rejestrze wcześniej wyglądała. Do SystemLook wklej:

 

:reg
HKCU\Software\Microsoft\Internet Explorer\Desktop\Components
HKLM\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

 

 

Różnica jest kolosalna. Komputer chodzi "na wysokich obrotach", nieustannie miga czerwone światełko na stacji. Próba odświeżenia pulpitu zajmuje ok 2-3 min. A co jakiś czas całkowicie się zawiesza, że nawet menagera zadań nie można wywołać. Plus dłużej się uruchamia, wcześniej maks.4 min, obecnie nim załaduje się pulpit, pojawi pasek zadań ~20 min.

Ja pytałam o usunięcie planszy "Active Desktop". To co opisujesz w ogóle nie powiązane. Uruchomiłaś GMER i to zapewne skutki uboczne tego czynu, czyli spadek transferu dysku z DMA do PIO. Do wdrożenia Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP): KLIK.

 

 

 

.

Odnośnik do komentarza

Wszystko mam poprawnie ustawione, nic nie musiałam przestawiać.

Proszę o zrzuty ekranu z opcji.

 

 

Jeśli opcja "Restore my Active Desktop" nie przyniesie skutków, wykonaj edycję wartości DeskHtmlVersion jak tu podawałam: KLIK.

+

 

Próbowałam też tego:

 

Start > Uruchom > regedit i w kluczu:

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components

 

Dwuklik w DeskHtmlVersion i zamień aktualnie tam figurujący numer na 0. Dla zatwierdzenia zmian restart systemu lub pełne przelogowanie konta.

Ale bez rezultatu.

 

Co Ty właściwie zrobiłaś wcześniej? Ewidentnie w rejestrze nie wykonana edycja zgodnie z tym co podawałam, DeskHtmlVersion miało zostać ustawione na zero, a tu liczba niezerowa:

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components]

"DeskHtmlVersion"= 0x0000000110 (272)

 

Powtarzaj całe zadanie od początku. Po tym zrób log z SystemLook na warunek:

 

:reg
HKCU\Software\Microsoft\Internet Explorer\Desktop\Components

 

 

.

Odnośnik do komentarza
Co Ty właściwie zrobiłaś wcześniej?

 

 

Zrobiłam tak jak podałaś. Nie mam pojęcia dlaczego wartość ponownie się zmieniła. Teraz jest już 0.

 

Zmieniłam przed chwilą właściwości ekranu na wygląd XP. I nie mam już Active Desktop Recovery... Jedynie takie rozwiązanie przyniosło oczekiwany skutek. Inne "wyglądy" przywracają owy "błąd".

Przedstawiam screeny oraz raport SystemLook.

 

2376be8374140d45med.jpg

6b82bcb31ffbe8ecmed.jpg

 

 

http://wklej.org/id/1342763/

Odnośnik do komentarza

Jeśli chodzi o zrzuty ekranu, to nie wygląda na to, iż pochodzą z kontrolera na którym jest dysk twardy. Prezentowane tu obrazki mają adnotacje "Nie dotyczy", co implikuje puste kanały i brak urządzeń. W Menedżerze urządzeń w menu Widok ustaw "Urządzenia wg połączenia", porozwijaj gałęzie tak, by był widoczny dysk twardy, gdzie on jest podczepiony.

 

 

Zmieniłam przed chwilą właściwości ekranu na wygląd XP. I nie mam już Active Desktop Recovery... Jedynie takie rozwiązanie przyniosło oczekiwany skutek. Inne "wyglądy" przywracają owy "błąd".

Wypróbuj metody 1 z tego wątku: KLIK.

 

 

PS. Swoją drogą, to ja tu od początku widziałam polityki wymuszające niedomyślną kompozycję Royale:

 

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()

 

 

 

.

Odnośnik do komentarza

Jeśli źle porozwijałam, to mnie popraw. Z góry przepraszam.

Rozwinięcie niepełne, nadal nie widać tu dysku twardego. Rozwiń ATI IDE Controller i tam szukaj dysku twardego.

 

 

Generalnie wg.podanej metody nie mam już tego Active Desktop. Nawet mam wygaszacz ekranu, którego lata nie miałam. Tak jak wspominałam, zmiana kompozycji przywraca ten błąd. Dlatego zostaję na "wyglądzie XP".

Ale mnie chodziło o wykonanie podanej w linku metody przy aktywnym temacie, który produkuje błąd... Jeśli to nie pomaga, to proponuję wywalić wszystkie niedomyślne obiekty i ewentualnie je potem zainstalować na nowo. Czyli przy ustawionej standardowej kompozycji XP:

 

1. Adresując Royale. Otwórz Notatnik i wklej w nim:

 

Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System /v InstallVisualStyle /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System /v InstallTheme /f
C:\WINDOWS\Resources\Themes\Royale

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

2. Resztę niedomyślnych tematów usuń już samodzielnie, jeśli jakieś występują, kasując odpowiadające im pliki z folderu C:\WINDOWS\Resources\Themes.

 

 

.

Odnośnik do komentarza

"Secondary IDE Channel" poza zainteresowaniem (brak podczepionych urządzeń). Wyraźnie mówiłam, że chodzi o "Primary IDE Channel", na którym jest dysk twardy. I niewątpliwie widać, że dysk pracuje w mozolnym trybie PIO. Instrukcja naprawy tego została wyraźnie sformułowana w opisie GMER:

 

"By naprawić usterkę, wystarczy z prawokliku odinstalować kanał na którym wykryto PIO i zresetować system."

 

Czyli prawoklik na "Primary IDE Channel" i odinstaluj. Zresetuj system. Windows przebuduje urządzenia i system powinien dostać kopa.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...