Problem z tworzeniem nowych dokumentów
Witam.
Mam dość poważny, jak dla mnie, problem :) Otóż jak próbuję utworzyć np. nowy dokument tekstowy (chodzi o: prawy przycisk myszy -> Nowy -> Dokument tekstowy) na liście nie ma żadnych skrótów oprócz Nowy folder i Skrót. Jak to można naprawić? Próbowałem samemu dodać taki szablon za pomocą Tweak UI, ale na liście nadal nie wyświetla się żaden skrót (pomimo, że w Tweak UI jest). Jak mogę to naprawić? Proszę o pomoc.
Pozdrawiam,
TobiAlex
Odpowiedzi: 11
To spróbuj jak napisałem, odebrać prawa do modyfikacji tych/tego klucza.
Weź jeszcze poobserwuj procesy w menadżerze, może to Kaspersky pozwala tylko na moment zmodyfikować rejestr? Wyłącz go na moment i sprawdź.
Więc tak, te klucze po scaleniu są. Kilkam prawym na pulpit wybieram Nowy i jest cała lista. Jeżeli ponownie kliknę prawym na pulpit i wybiorę Nowy to nie ma już nic (oprócz Nowy Folder i Skrót) a w rejestrze wcześniej scalone wpisy są usunięte. Nie mam żadnego wirusa, trojana itp. Systemu nie chcę przeinstalowywać, wolałbym znaleźć jakieś rozwiązanie.
Pozdrawiam,
Sprawdź czy klucze dodane przez ten plik reg podany przez Żółtego są usuwane. Może trzeba by na moment w ramach testu odebrać systemowi prawa do ich modyfikacji.
Inna sprawa, w kluczach classes (HKEY_CLASSES_ROOT\.\ShellNew itd.) wszystko gra?
bump
help :(
Nadal nic mi się nie udało zrobić :(
Zainstalowałem regmona i powiem szczerze nie bardzo wiem czego szukać :( znalazłem wpis, gdzie dany klucz jest tworzony, ale nie widzę tam wzmianki o usuwaniu lub o czymś podobnym :(
Po logu nic nie widać, poza proxy ustawionym na localhost.
Dwie koncepcje - Regmon ściągnąć i sprawdzić jaka aplikacja kasuje klucze z rejestru.
A druga - przeprowadzić czysty rozruch systemu i wówczas sprawdzić czy klucze z rejestru będą znikać.
Voytas tak, robię to na koncie administratora
Żłóty, oto log:
Logfile of HijackThis v1.99.1
Scan saved at 14:18:42, on 2007-04-27
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
D:\Programy\Uzytkowe\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programy\Uzytkowe\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
D:\Programy\Uzytkowe\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\System32\svchost.exe
D:\Programy\Internetowe\Avant Browser\avant.exe
H:\Programy\Programy użytkowe\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.tczew.net.pl:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Programy\INTERN~1\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Developers\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Programy\Internetowe\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\Programy\Internetowe\FlashGet\fgiebar.dll
O3 - Toolbar: &Tłumaczenie - {0D704FAD-66E9-4F0A-BFED-4F665770DDB3} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [kis] "D:\Programy\Uzytkowe\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [igndlm.exe] D:\Programy\Internetowe\IGN\Download Manager\DLM.exe /windowsstart /startifwork
O8 - Extra context menu item: &Stáhnout FlashGetem - D:\Programy\Internetowe\FlashGet\jc_link.htm
O8 - Extra context menu item: &Stáhnout všechno FlashGetem - D:\Programy\Internetowe\FlashGet\jc_all.htm
O8 - Extra context menu item: &Ściągnij przy pomocy FlashGet'a - D:\Programy\INTERN~1\FlashGet\jc_link.htm
O8 - Extra context menu item: &Ściągnij wszystko przy pomocy FlashGet'a - D:\Programy\INTERN~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Blokuj wszystkie obrazy z tego serwera - D:\Programy\Internetowe\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Dodaj do Kaspersky Anti-Banner - D:\Programy\Uzytkowe\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Dodaj do listy blokowanych reklam - D:\Programy\Internetowe\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\Programy\Biurowe\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Otwórz w nowym Avant Browser - D:\Programy\Internetowe\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Otwórz wszystkie adresy z tej strony... - D:\Programy\Internetowe\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Podświetl - D:\Programy\Internetowe\Avant Browser\Highlight.htm
O8 - Extra context menu item: Szukaj - D:\Programy\Internetowe\Avant Browser\Search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Developers\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Developers\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programy\Uzytkowe\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Programy\Biurowe\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll,-103 - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programy\Internetowe\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programy\Internetowe\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.pl/resources/virusscanner/kavwebscan_unicode.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.6.108.cab
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158925336234
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O20 - AppInit_DLLs: D:\Programy\Uzytkowe\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security Home Edition 6.0 (AVP) - Unknown owner - D:\Programy\Uzytkowe\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - D:\Programy\Uzytkowe\CachemanXP\CachemanXP.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: NBService - Nero AG - D:\Programy\Uzytkowe\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programy\Uzytkowe\Alcohol 120\StarWind\StarWindService.exe
Czy zmieniasz to na koncie z prawami administratora?
Dziękuję za odpowiedź. Niestety to działa połowicznie :( Więc po scaleniu pobranego pliku do rejestru mam dostęp do elementów w menu Nowy. Niestety gdy próbuję ponownie dostać się do menu Nowy nie ma już tam nic :( Nie wiem co jest grane.
-
[quote=TobiAlex]Dziękuję za odpowiedź. Niestety to działa połowicznie :( Więc po scaleniu pobranego pliku do rejestru mam dostęp do elementów w menu Nowy. Niestety gdy próbuję ponownie dostać się do menu Nowy nie ma już tam nic :( Nie wiem co jest grane.[/quote] Znaczy się - pojawiają sie przez chwile a potem sa usuwane ?? Pokaz loga Hijacka - na poczatek.
Sprawdź -> [url]http://www.kellys-korner-xp.com/xp_tweaks.htm[/url] - linia 286 "Restore the "New" Context Menu to Default"
Strona 1 / 1