lukiam Opublikowano 26 Maja 2011 Zgłoś Udostępnij Opublikowano 26 Maja 2011 Witam Umieszczam log'a z ComboFix'a, gdyż po skanowaniu dysków programem Avast, po próbie otwarcia któregoś z dysków partycji wyskakiwał komunikat "wybierz program...". Combofix naprawił to, jednak widzę że przy okazji usunął np. msconfig. Proszę o sprawdzenie log'a. ComboFix.txt Odnośnik do komentarza
picasso Opublikowano 26 Maja 2011 Zgłoś Udostępnij Opublikowano 26 Maja 2011 Proszę się dostosować do zasad działu i podać obowiązkowe tu logi z OTL + GMER: KLIK. Raport z ComboFix zostaw w poście, by było wiadome co nabroił. Combofix naprawił to, jednak widzę że przy okazji usunął np. msconfig. Tak się dzieje na modyfikowanych Windows. Wszystko dało się wykonać bez ComboFix. Odnośnik do komentarza
lukiam Opublikowano 26 Maja 2011 Autor Zgłoś Udostępnij Opublikowano 26 Maja 2011 Twoje życzenie jest dla mnie rozkazem - załączam pliki z OTL oraz GMER W poście na górze jest log z Combofixa, który mi trochę sfixował system. OTL.Txt logGMER.txt Odnośnik do komentarza
picasso Opublikowano 26 Maja 2011 Zgłoś Udostępnij Opublikowano 26 Maja 2011 Zabrakło fragmentu Extras z OTL - Nie przestawiłeś opcji "Rejestr - skan dodatkowy" na "Użyj filtrowania". Dostarczone raporty wyglądają w porządku, nie widzę żadnych oznak infekcji. Poprawki: 1. To modyfikowany Windows z wyciętymi usługami, tylko "zapomnieli" ich wyłączyć (w konsekwencji powinno sypać błędami o niemożności startu poszkodowanych usług): SRV - File not found [Auto | Stopped] -- -- (wscsvc)SRV - File not found [Auto | Stopped] -- -- (ERSvc)SRV - File not found [On_Demand | Stopped] -- -- (ClipSrv)SRV - File not found [On_Demand | Stopped] -- -- (CiSvc) Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClipSrv] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc] "Start"=dword:00000004 Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik 2. Odzysk skasowanego msconfig. Wejdź do folderu C:\Qoobox\Quarantine i zmień nazwę pliku msconfig.exe.vir na msconfig.exe. Plik przenieś z powrotem do katalogu C:\Windows\system32. 3. Odinstaluj w prawidłowy sposób ComboFix (co także powinno przeczyścić foldery Przywracania systemu). W Start > Uruchom > wklej polecenie: "c:\documents and settings\Administrator\Pulpit\ComboFix.exe" /uninstall . Odnośnik do komentarza
lukiam Opublikowano 26 Maja 2011 Autor Zgłoś Udostępnij Opublikowano 26 Maja 2011 Wszystko zrobione wg. instrukcji. Dołączam brakujący plik Extras. Zanim użyłem Combofix'a ikona plików obrazkowych wyglądała w ten sposób że była to po prostu miniaturka obrazu. Po Combofixie jeśli widok mam ustawiony na "kafelki" to podglądu nie mam (wcześniej miałem). Można to cofnąć jakoś? Wada jest jeszcze taka że pliki obrazów nie otwierają mi się z lokalizacji Pulpitu, natomiast mogę je otworzyć z każdej innej. W praktyce klikam na ikonkę na pulpicie i przez 0,5 sec mam czarny ekran. Klikam w folderze jakimś np. umieszczonym na Pulpicie i zdjęcie się otwiera. Miałem jedak taki mankament już przed użyciem Combofix. Extras.Txt Odnośnik do komentarza
picasso Opublikowano 26 Maja 2011 Zgłoś Udostępnij Opublikowano 26 Maja 2011 Do aktualizacji: Internet Explorer (Version = 7.0.5730.13) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 24"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java 6 Update 7"Gadu-Gadu 10" = Gadu-Gadu 10"Mozilla Firefox (3.0.19)" = Mozilla Firefox (3.0.19)"Opera 11.10.2092" = Opera 11.10 - (Obowiązkowo) wszystkie przeglądarki i Java do aktualizacji: INSTRUKCJE. Instalacja IE8 obowiązkowa, niezależnie od używania alternatyw. To komponent zintegrowany z Windows i używany w trybie cichym przez system i aplikacje. - (Opcjonalnie) Ciężkie GG10 można zastąpić alternatywą z obsługą sieci GG8/10. W temacie Darmowe komunikatory obejrzyj opisy: AQQ, Kadu, WTW, Miranda. Osobiście polecam WTW. Zanim użyłem Combofix'a ikona plików obrazkowych wyglądała w ten sposób że była to po prostu miniaturka obrazu. Po Combofixie jeśli widok mam ustawiony na "kafelki" to podglądu nie mam (wcześniej miałem). Można to cofnąć jakoś? To chyba jakaś sztuczna modyfikacja w tym systemie (albo ja nie rozumiem co mówisz) i nie mam pojęcia czym robiona, bo czysty Windows XP nie posiada tej cechy. Miniatury obrazów są tylko w trybie miniatury oraz pokaz slajdów, w trybie kafelki nie są generowane żadne podglądy i widać tylko ikonę typu pliku graficznego. ComboFix nie ruszał nic związanego z systemem podglądu / ikon. Ani jeden skasowany plik i wpis rejestru nie mają w ogóle z tym związku. Wada jest jeszcze taka że pliki obrazów nie otwierają mi się z lokalizacji Pulpitu, natomiast mogę je otworzyć z każdej innej. W praktyce klikam na ikonkę na pulpicie i przez 0,5 sec mam czarny ekran. Klikam w folderze jakimś np. umieszczonym na Pulpicie i zdjęcie się otwiera. Miałem jedak taki mankament już przed użyciem Combofix. "Klikam w folderze jakimś" = czy to oznacza, że ten sam plik nieotwieralny z Pulpitu po przeniesieniu do innego folderu otwiera się bez problemu? . Odnośnik do komentarza
lukiam Opublikowano 26 Maja 2011 Autor Zgłoś Udostępnij Opublikowano 26 Maja 2011 ""Klikam w folderze jakimś" = czy to oznacza, że ten sam plik nieotwieralny z Pulpitu po przeniesieniu do innego folderu otwiera się bez problemu?" Dokładnie tak ! I dobrze zrozumiałaś w trybie 'kafelki' zamiast ikony pliku graficznego jest miniaturka zdjęcia. Odnośnik do komentarza
picasso Opublikowano 26 Maja 2011 Zgłoś Udostępnij Opublikowano 26 Maja 2011 Dokładnie tak ! Nasuwa się: jaka jest waga całościowa folderu Pulpit (może tam są jakieś gigabajty bardzo pofragmentowane)? I dobrze zrozumiałaś w trybie 'kafelki' zamiast ikony pliku graficznego jest miniaturka zdjęcia. Jak mówię: takie coś nie występuje na Windows XP, to musiała być jakaś sztuczna modyfikacja, a skoro ja nie wiem czym zrobiona, nie potrafię tego zachowania przywrócić. Patrząc na listę Twoich zainstalowanych aplikacji i szukając jakiegoś doinstalowanego obiektu wszczepionego w powłokę i montującego rozszerzenie ingerujące w widok plików graficznych widzę to: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"ShellExtension" = FirmTools 2.0 build 313 Na stronie producenta w opisie jest mętna wzmianka o opcji miniatur, tylko nie jest dostatecznie jasno sformułowane czy funkcja, którą utraciłeś, wchodzi w zakres. Gdyby funkcja pochodziła z tej aplikacji, wystarczyłoby tylko przeinstalować ten dodatek ... . Odnośnik do komentarza
lukiam Opublikowano 27 Maja 2011 Autor Zgłoś Udostępnij Opublikowano 27 Maja 2011 Waga folderu Pulpit to 83MB A jeśli chodzi o wyświetlanie podglądu obrazów w opcji kafelki, to jest od tego program Xentient Thumbnails, miałem go zainstalowanego tylko musiałem zwiększyć ilość MB jaką mogę przeznaczyć na podgląd. Niestety nowe wersje Javy są tylko na system XP 64bitowy więc nie mogę zainstalować. Dziękuję Ci serdecznie za dotyczasową pomoc Odnośnik do komentarza
picasso Opublikowano 27 Maja 2011 Zgłoś Udostępnij Opublikowano 27 Maja 2011 Waga folderu Pulpit to 83MB Wykonaj test z rozszerzeniami powłoki, czy aby któreś nie wchodzi w konflikt. W programie ShellExView przez klik w kolumnę producenta ułóż w bloku wszystkie różowe, z prawokliku zdeaktywuj i zresetuj komputer. Podaj wyniki, czy jest jakaś różnica. A jeśli chodzi o wyświetlanie podglądu obrazów w opcji kafelki, to jest od tego program Xentient Thumbnails, miałem go zainstalowanego tylko musiałem zwiększyć ilość MB jaką mogę przeznaczyć na podgląd. A! Kurcze, a mi przyszedł on do głowy, ale go nie widziałam w spisie zainstalowanych programów. Niestety nowe wersje Javy są tylko na system XP 64bitowy więc nie mogę zainstalować. Skąd Wy takie informacje bierzecie? Już druga osoba na forum nie potrafi znaleźć na stronie oczywistej wersji 32-bitowej. Klik w "Download JRE" i tam do wyboru dwie wersje 32-bitowe: Windows x86 Online 0.85 MB jre-6u25-windows-i586-iftw.exe Windows x86 Offline 15.77 MB jre-6u25-windows-i586.exe . Odnośnik do komentarza
lukiam Opublikowano 27 Maja 2011 Autor Zgłoś Udostępnij Opublikowano 27 Maja 2011 Heh rzeczywiście z pośpiechu nie zauważyłem że jest wersja Java 32bitowa Odnośnik do komentarza
picasso Opublikowano 28 Maja 2011 Zgłoś Udostępnij Opublikowano 28 Maja 2011 (edytowane) Nic się nie wypowiadasz na temat testu z ShellExView pod kątem problemu otwierania plików graficznych z Pulpitu. Czy prowadziłeś tę akcję? Czy problem nadal aktualny? Edytowane 29 Czerwca 2011 przez picasso 29.06.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi