Nie mogę zamykać okien...
dzień dobry witam serdecznie wszystkich na tym forum i mam nadzieje ze uda mi sie uzyskac tu rozwiązanie mojego problemu. chodzi o to wlasnie ze nie moge zamykać okien w windowsie i explorerze bo pojawia sie tabelka z informacja ze administrator naloźył ograniczenia. dodam źe ja jestem zarejestrowany jako administrator a na innych kontach na tym komputerze ten problem nie występuje, podejźewam jakiegoś wirusa robiłem skany aktualnymi programami antywirusowymi i nic nie daje rezultatu
ps wiem ze jest tu juz taki temat ale jego autor nie uzyskał odpowiedzi...
ps wiem ze jest tu juz taki temat ale jego autor nie uzyskał odpowiedzi...
Odpowiedzi: 10
w desperacji zainstalowalem sp2 ale dalej jak nie moglem tak nie moge zamykac okien dziwne myslalem ze to jakis typowy klopot a tu masz ci los
/scannow działa odrazu, ale moźe nie przywrócić uźywanych plików, /scanonce uruchomi się podczas uruchamiania systemu i wtedy jest duźa szansa na podmianę oryginalnych plików
poczytaj sam: uruchom cmd i wklep sfc
a moźe skusisz się na sp2? pewnie problem zniknie
poczytaj sam: uruchom cmd i wklep sfc
a moźe skusisz się na sp2? pewnie problem zniknie
To ja mam sp2? nie pamietam zebym to instalowal ale moze stalo sie to automatycznie...jak to sprawdzic na 100%? te procesy to są mi potrzebne i wiem co one robia zrobilem tan scan ale nic nie wykryl a ten scanonce albo nie dziala albo jest niezwykle szybki bo okienko pojawia sie tylko na ulamek sekundy i znika moze cos z tymi skanami zle robie? wpisalem sfc /scannow i pojawil sie pasek minelo ok 5min zanim doszedl do konca i znikl potem nie dzialo sie juz nic czy tak to ma wygladac?
wygląda w poźądku, moźesz troche tego loga skasować
moźesz sprawdzić te procesy
SuperUtil.exe – nie mam pojęcia co to
JUSCHED.EXE jeśli nie masz Javy SUN to kop
NVSVC32.EXE jeśli to nie detonator nvidii to kop
WDFMGR.EXE jeśli nie masz media playera 10 to kop
DEVLDR32.EXE soundblaster –||–
a potem standardowo start/uruchom sfc /scannow
a lepiej sfc /SCANONCE po wyłączeniu przywracania systemu
za zamykanie okien odpowiada user32.dll a za zamykanie programów kernel32.dll – jeśli są uszkodzone to kliknij raz na nich a system zaźąda cd.
Oba są w /system32
–––––––––––––
moźesz spróbować ponownie zainstalować sp2 albo naprawić system
jednak sp2 ukrywa wszystkie hooki i nie da się ich znaleźć (hook to program który przechwytuje wiadomości wysyłane przez system do programów i np. utajnia wiadomość zamknij program...)
moźesz sprawdzić te procesy
SuperUtil.exe – nie mam pojęcia co to
JUSCHED.EXE jeśli nie masz Javy SUN to kop
NVSVC32.EXE jeśli to nie detonator nvidii to kop
WDFMGR.EXE jeśli nie masz media playera 10 to kop
DEVLDR32.EXE soundblaster –||–
a potem standardowo start/uruchom sfc /scannow
a lepiej sfc /SCANONCE po wyłączeniu przywracania systemu
za zamykanie okien odpowiada user32.dll a za zamykanie programów kernel32.dll – jeśli są uszkodzone to kliknij raz na nich a system zaźąda cd.
Oba są w /system32
–––––––––––––
moźesz spróbować ponownie zainstalować sp2 albo naprawić system
jednak sp2 ukrywa wszystkie hooki i nie da się ich znaleźć (hook to program który przechwytuje wiadomości wysyłane przez system do programów i np. utajnia wiadomość zamknij program...)
do el nino: zamykanie przez alt+f4 równiez nie działa
do sapero zrobilem jak pisales i wklejam loga:
Process PID CPU Description Company Name
System Idle Process 0 78
Interrupts 0 Hardware Interrupts
DPCs 0 4 Deferred Procedure Calls
System 4
SMSS.EXE 636 Windows NT Session Manager Microsoft Corporation
CSRSS.EXE 700 Client Server Runtime Process Microsoft Corporation
WINLOGON.EXE 724 Aplikacja logowania systemu Windows NT Microsoft Corporation
SERVICES.EXE 768 Usługi i aplikacja Kontroler Microsoft Corporation
SVCHOST.EXE 960 Generic Host Process for Win32 Services Microsoft Corporation
SVCHOST.EXE 1012 Generic Host Process for Win32 Services Microsoft Corporation
wuauclt.exe 1324 Aktualizacje automatyczne Microsoft Corporation
SVCHOST.EXE 1140 Generic Host Process for Win32 Services Microsoft Corporation
DEVLDR32.EXE 1164 DevLdr32 Creative Technology Ltd.
SVCHOST.EXE 1152 Generic Host Process for Win32 Services Microsoft Corporation
SPOOLSV.EXE 1236 Spooler SubSystem App Microsoft Corporation
ALG.EXE 1496 Application Layer Gateway Service Microsoft Corporation
CooLSrv.exe 1516
NetMonSv.exe 1556 NetMonSV MkS sp. z o.o.
mksmonsv.exe 1624 Monitor Antywirusowy MkS_Vir
NVSVC32.EXE 1652
SVCHOST.EXE 1708 Generic Host Process for Win32 Services Microsoft Corporation
WDFMGR.EXE 1728 Windows User Mode Driver Manager Microsoft Corporation
LSASS.EXE 780 LSA Shell (Export Version) Microsoft Corporation
EXPLORER.EXE 2036 1 Eksplorator Windows Microsoft Corporation
JUSCHED.EXE 1220
SuperUtil.exe 476 SuperLogix
SuperUtil.exe 552 SuperLogix
Am772Cfg.exe 548 Am772 Wireless Network Configuration Advanced Micro Devices Inc.
Opera.exe 572 Opera Internet Browser Opera Software
procexp.exe 1760 17 Sysinternals Process Explorer Sysinternals
Process: EXPLORER.EXE Pid: 2036
Type Name
Desktop Default
Directory Windows
Directory BaseNamedObjects
Directory KnownDlls
Event BaseNamedObjectsuserenv: User Profile setup event
Event BaseNamedObjectsShellReadyEvent
Event BaseNamedObjectscrypt32LogoffEvent
Event BaseNamedObjectsHPlugEjectEvent
Event BaseNamedObjectsmixercallback
Event BaseNamedObjectshardwaremixercallback
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekPulpit
File D:Documents and SettingsAll UsersPulpit
File D:Documents and SettingsPiotrekUstawienia lokalneDane aplikacjiMicrosoftNagrywanie dysków CD
File C:pasek pulpit
File DeviceNamedPipe tsvcs
File D:Documents and SettingsPiotrekMenu Start
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsAll UsersMenu Start
File D:Documents and SettingsPiotrekNetHood
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekCookiesindex.dat
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceKsecDD
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceTcp
File DeviceTcp
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceIp
File DeviceIp
File DeviceIp
File DeviceNamedPipessdpsrv
File DeviceTcp
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekUstawienia lokalneTemporary Internet FilesContent.IE5index.dat
File D:Documents and SettingsPiotrekUstawienia lokalneHistoriaHistory.IE5index.dat
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceKSENUM#00000001{9B365890–165F–11D0–A195–0020AFD156E4}
File DeviceAfdEndpoint
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceUdp
File DeviceNamedPipeROUTER
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceAfdAsyncConnectHlp
File DeviceWMIDataDevice
File D:Documents and SettingsPiotrekPrintHood
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File Dfs
File DeviceNamedPipeAudioSrv
File D:Documents and SettingsPiotrekUstawienia lokalneHistoriaHistory.IE5MSHist012004101420041015index.dat
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekPulpitprocexp
File D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.1360_x–ww_24a2ed47
File DeviceNamedPipesrvsvc
File D:Documents and SettingsAll UsersMenu StartProgramy
File D:Documents and SettingsPiotrekMenu StartProgramy
File D:\r Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftPlus!ThemesApply
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCRhttpshell
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareClassesCLSID
Key HKCUSoftwareMicrosoftWindowsShell
Key HKLM
Key HKCUSoftwareClasses
Key HKLMSOFTWAREMicrosoftWindowsShell
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerFileExts
Key HKCUSoftwareMicrosoftWindowsShellNoRoamMUICache
Key HKCUSoftwareMicrosoftWindowsShellNoRoam
Key HKCUSoftwareClasses
Key HKU
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerUserAssist{75048700–EF1F–11D0–9888–006097DEACF9}Count
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerUserAssist{5E6AB780–7743–11CF–A12B–00AA004AE837}Count
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMenuOrderStart Menu2Programs
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsP3PHistory
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings
Key HKLMSOFTWAREMicrosoftWindows NTCurrentVersionDrivers32
Key HKLMSYSTEMControlSet001ServicesTcpipLinkage
Key HKLMSYSTEMControlSet001ServicesTcpipParameters
Key HKLMSYSTEMControlSet001ServicesNetBTParametersInterfaces
Key HKLMSYSTEMControlSet001ServicesNetBTParameters
Key HKLMSYSTEMControlSet001ServicesWinSock2ParametersProtocol_Catalog9
Key HKCU
Key HKLMSYSTEMControlSet001ServicesWinSock2ParametersNameSpace_Catalog5
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKLMSYSTEMControlSet001ControlNetworkProviderHwOrder
Key HKLMSOFTWAREMicrosoftTracingRASAPI32
Key HKCU
Key HKLMSYSTEMControlSet001Hardware Profiles001
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMenuOrderStart Menu2ProgramseDonkey2000
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCR
Key HKLMSOFTWAREMicrosoftWindows NTCurrentVersionDrivers32
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsShellNoRoamBags60Shell
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsShellNoRoamBags60Shell
Key HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorer
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer
Key HKCR
Key HKCUSoftwareClasses
Key HKLMSOFTWAREMicrosoftCOM3
Key HKU
Key HKCR
Key HKU
Key HKLMSOFTWAREMicrosoftCOM3
Key HKLMSOFTWAREMicrosoftCOM3
Key HKCRCLSID
Key HKCR
Key HKLMSOFTWAREMicrosoftCOM3
Key HKU
Key HKLMSOFTWAREMicrosoftCOM3
Key HKLMSOFTWAREMicrosoftCOM3
Key HKCRCLSID
Key HKCUSoftwareClasses
KeyedEvent KernelObjectsCritSecOutOfMemoryEvent
Mutant NlsCacheMutant
Mutant BaseNamedObjects\_SHuassist.mtx
Mutant BaseNamedObjectsd:!documents and settings!piotrek!cookies!
Mutant BaseNamedObjectsRasPbFile
Mutant BaseNamedObjects\_!SHMSFTHISTORY!_
Mutant BaseNamedObjects\_!MSFTHISTORY!_
Mutant BaseNamedObjectsd:!documents and settings!piotrek!ustawienia lokalne!temporary internet files!content.ie5!
Mutant BaseNamedObjectsd:!documents and settings!piotrek!ustawienia lokalne!historia!history.ie5!
Mutant BaseNamedObjectsWininetStartupMutex
Mutant BaseNamedObjectsWininetConnectionMutex
Mutant BaseNamedObjectsWininetProxyRegistryMutex
Mutant BaseNamedObjectsd:!documents and settings!piotrek!ustawienia lokalne!historia!history.ie5!mshist012004101420041015!
Mutant BaseNamedObjectsExplorerIsShellMutex
Mutant BaseNamedObjectsShimCacheMutex
Port RPC ControlOLE527ED9D04A3F4EF88302C0A17641
Section BaseNamedObjectsWDMAUD_Callbacks
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Cookies_index.dat_49152
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Ustawienia lokalne_Temporary Internet Files_Content.IE5_index.dat_1015808
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Ustawienia lokalne_Historia_History.IE5_index.dat_245760
Section BaseNamedObjectsSENS Information Cache
Section BaseNamedObjectsUrlZonesSM_Piotrek
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Ustawienia lokalne_Historia_History.IE5_MSHist012004101420041015_index.dat_32768
Section BaseNamedObjectsWDMAUD_Path_Size
Section BaseNamedObjectsmmGlobalPnpInfo
Section BaseNamedObjectsShimSharedMemory
Section BaseNamedObjects\__R_000000000007_SMem__
Semaphore BaseNamedObjectsshell.{A48F1A32–A340–11D1–BC6B–00A0C90312E1}
Semaphore BaseNamedObjectsshell.{7CB834F0–527B–11D2–9D1F–0000F805CA57}
Semaphore BaseNamedObjectsshell.{A48F1A32–A340–11D1–BC6B–00A0C90312E1}
Semaphore BaseNamedObjectsPowerProfileRegistrySemaphore
Semaphore BaseNamedObjectsshell.{6D5313C0–8C62–11D1–B2CD–006097DF8C11}
Semaphore BaseNamedObjectsshell.{210A4BA0–3AEA–1069–A2D9–08002B30309D}
Semaphore BaseNamedObjectsshell.{090851A5–EB96–11D2–8BE4–00C04FA31A66}
Thread EXPLORER.EXE(2036): 2040
Thread EXPLORER.EXE(2036): 268
Thread EXPLORER.EXE(2036): 276
Thread EXPLORER.EXE(2036): 280
Thread EXPLORER.EXE(2036): 288
Thread EXPLORER.EXE(2036): 704
Thread EXPLORER.EXE(2036): 896
Thread EXPLORER.EXE(2036): 896
Thread EXPLORER.EXE(2036): 1268
Thread EXPLORER.EXE(2036): 1540
Thread EXPLORER.EXE(2036): 276
Thread EXPLORER.EXE(2036): 1688
Thread EXPLORER.EXE(2036): 604
Thread EXPLORER.EXE(2036): 1384
Thread EXPLORER.EXE(2036): 1688
Thread EXPLORER.EXE(2036): 1736
Thread EXPLORER.EXE(2036): 276
Thread EXPLORER.EXE(2036): 1736
Thread EXPLORER.EXE(2036): 1308
Thread EXPLORER.EXE(2036): 1700
Thread EXPLORER.EXE(2036): 936
Thread EXPLORER.EXE(2036): 1424
Token ZARZĄDZANIE NTSYSTEM
Token X–ROP0QKP4G15YDPiotrek
Token ZARZĄDZANIE NTSYSTEM
WindowStation WindowsWindowStationsWinSta0
WindowStation WindowsWindowStationsWinSta0
do sapero zrobilem jak pisales i wklejam loga:
Process PID CPU Description Company Name
System Idle Process 0 78
Interrupts 0 Hardware Interrupts
DPCs 0 4 Deferred Procedure Calls
System 4
SMSS.EXE 636 Windows NT Session Manager Microsoft Corporation
CSRSS.EXE 700 Client Server Runtime Process Microsoft Corporation
WINLOGON.EXE 724 Aplikacja logowania systemu Windows NT Microsoft Corporation
SERVICES.EXE 768 Usługi i aplikacja Kontroler Microsoft Corporation
SVCHOST.EXE 960 Generic Host Process for Win32 Services Microsoft Corporation
SVCHOST.EXE 1012 Generic Host Process for Win32 Services Microsoft Corporation
wuauclt.exe 1324 Aktualizacje automatyczne Microsoft Corporation
SVCHOST.EXE 1140 Generic Host Process for Win32 Services Microsoft Corporation
DEVLDR32.EXE 1164 DevLdr32 Creative Technology Ltd.
SVCHOST.EXE 1152 Generic Host Process for Win32 Services Microsoft Corporation
SPOOLSV.EXE 1236 Spooler SubSystem App Microsoft Corporation
ALG.EXE 1496 Application Layer Gateway Service Microsoft Corporation
CooLSrv.exe 1516
NetMonSv.exe 1556 NetMonSV MkS sp. z o.o.
mksmonsv.exe 1624 Monitor Antywirusowy MkS_Vir
NVSVC32.EXE 1652
SVCHOST.EXE 1708 Generic Host Process for Win32 Services Microsoft Corporation
WDFMGR.EXE 1728 Windows User Mode Driver Manager Microsoft Corporation
LSASS.EXE 780 LSA Shell (Export Version) Microsoft Corporation
EXPLORER.EXE 2036 1 Eksplorator Windows Microsoft Corporation
JUSCHED.EXE 1220
SuperUtil.exe 476 SuperLogix
SuperUtil.exe 552 SuperLogix
Am772Cfg.exe 548 Am772 Wireless Network Configuration Advanced Micro Devices Inc.
Opera.exe 572 Opera Internet Browser Opera Software
procexp.exe 1760 17 Sysinternals Process Explorer Sysinternals
Process: EXPLORER.EXE Pid: 2036
Type Name
Desktop Default
Directory Windows
Directory BaseNamedObjects
Directory KnownDlls
Event BaseNamedObjectsuserenv: User Profile setup event
Event BaseNamedObjectsShellReadyEvent
Event BaseNamedObjectscrypt32LogoffEvent
Event BaseNamedObjectsHPlugEjectEvent
Event BaseNamedObjectsmixercallback
Event BaseNamedObjectshardwaremixercallback
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekPulpit
File D:Documents and SettingsAll UsersPulpit
File D:Documents and SettingsPiotrekUstawienia lokalneDane aplikacjiMicrosoftNagrywanie dysków CD
File C:pasek pulpit
File DeviceNamedPipe tsvcs
File D:Documents and SettingsPiotrekMenu Start
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsAll UsersMenu Start
File D:Documents and SettingsPiotrekNetHood
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekCookiesindex.dat
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceKsecDD
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceTcp
File DeviceTcp
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceIp
File DeviceIp
File DeviceIp
File DeviceNamedPipessdpsrv
File DeviceTcp
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekUstawienia lokalneTemporary Internet FilesContent.IE5index.dat
File D:Documents and SettingsPiotrekUstawienia lokalneHistoriaHistory.IE5index.dat
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceKSENUM#00000001{9B365890–165F–11D0–A195–0020AFD156E4}
File DeviceAfdEndpoint
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceUdp
File DeviceNamedPipeROUTER
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File DeviceAfdAsyncConnectHlp
File DeviceWMIDataDevice
File D:Documents and SettingsPiotrekPrintHood
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File Dfs
File DeviceNamedPipeAudioSrv
File D:Documents and SettingsPiotrekUstawienia lokalneHistoriaHistory.IE5MSHist012004101420041015index.dat
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:WINDOWSWinSxSx86_Microsoft.Windows.Common–Controls_6595b64144ccf1df_6.0.0.0_x–ww_1382d70a
File D:Documents and SettingsPiotrekPulpitprocexp
File D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.1360_x–ww_24a2ed47
File DeviceNamedPipesrvsvc
File D:Documents and SettingsAll UsersMenu StartProgramy
File D:Documents and SettingsPiotrekMenu StartProgramy
File D:\r Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftPlus!ThemesApply
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCRhttpshell
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareClassesCLSID
Key HKCUSoftwareMicrosoftWindowsShell
Key HKLM
Key HKCUSoftwareClasses
Key HKLMSOFTWAREMicrosoftWindowsShell
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerFileExts
Key HKCUSoftwareMicrosoftWindowsShellNoRoamMUICache
Key HKCUSoftwareMicrosoftWindowsShellNoRoam
Key HKCUSoftwareClasses
Key HKU
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerUserAssist{75048700–EF1F–11D0–9888–006097DEACF9}Count
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerUserAssist{5E6AB780–7743–11CF–A12B–00AA004AE837}Count
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMenuOrderStart Menu2Programs
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsP3PHistory
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings
Key HKLMSOFTWAREMicrosoftWindows NTCurrentVersionDrivers32
Key HKLMSYSTEMControlSet001ServicesTcpipLinkage
Key HKLMSYSTEMControlSet001ServicesTcpipParameters
Key HKLMSYSTEMControlSet001ServicesNetBTParametersInterfaces
Key HKLMSYSTEMControlSet001ServicesNetBTParameters
Key HKLMSYSTEMControlSet001ServicesWinSock2ParametersProtocol_Catalog9
Key HKCU
Key HKLMSYSTEMControlSet001ServicesWinSock2ParametersNameSpace_Catalog5
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKLMSYSTEMControlSet001ControlNetworkProviderHwOrder
Key HKLMSOFTWAREMicrosoftTracingRASAPI32
Key HKCU
Key HKLMSYSTEMControlSet001Hardware Profiles001
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMenuOrderStart Menu2ProgramseDonkey2000
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Sites
Key HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsoneMap
Key HKCUSoftwareMicrosoftInternet ExplorerSecurityP3Global
Key HKCR
Key HKLMSOFTWAREMicrosoftWindows NTCurrentVersionDrivers32
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsShellNoRoamBags60Shell
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareClasses
Key HKCUSoftwareMicrosoftWindowsShellNoRoamBags60Shell
Key HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorer
Key HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer
Key HKCR
Key HKCUSoftwareClasses
Key HKLMSOFTWAREMicrosoftCOM3
Key HKU
Key HKCR
Key HKU
Key HKLMSOFTWAREMicrosoftCOM3
Key HKLMSOFTWAREMicrosoftCOM3
Key HKCRCLSID
Key HKCR
Key HKLMSOFTWAREMicrosoftCOM3
Key HKU
Key HKLMSOFTWAREMicrosoftCOM3
Key HKLMSOFTWAREMicrosoftCOM3
Key HKCRCLSID
Key HKCUSoftwareClasses
KeyedEvent KernelObjectsCritSecOutOfMemoryEvent
Mutant NlsCacheMutant
Mutant BaseNamedObjects\_SHuassist.mtx
Mutant BaseNamedObjectsd:!documents and settings!piotrek!cookies!
Mutant BaseNamedObjectsRasPbFile
Mutant BaseNamedObjects\_!SHMSFTHISTORY!_
Mutant BaseNamedObjects\_!MSFTHISTORY!_
Mutant BaseNamedObjectsd:!documents and settings!piotrek!ustawienia lokalne!temporary internet files!content.ie5!
Mutant BaseNamedObjectsd:!documents and settings!piotrek!ustawienia lokalne!historia!history.ie5!
Mutant BaseNamedObjectsWininetStartupMutex
Mutant BaseNamedObjectsWininetConnectionMutex
Mutant BaseNamedObjectsWininetProxyRegistryMutex
Mutant BaseNamedObjectsd:!documents and settings!piotrek!ustawienia lokalne!historia!history.ie5!mshist012004101420041015!
Mutant BaseNamedObjectsExplorerIsShellMutex
Mutant BaseNamedObjectsShimCacheMutex
Port RPC ControlOLE527ED9D04A3F4EF88302C0A17641
Section BaseNamedObjectsWDMAUD_Callbacks
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Cookies_index.dat_49152
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Ustawienia lokalne_Temporary Internet Files_Content.IE5_index.dat_1015808
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Ustawienia lokalne_Historia_History.IE5_index.dat_245760
Section BaseNamedObjectsSENS Information Cache
Section BaseNamedObjectsUrlZonesSM_Piotrek
Section BaseNamedObjectsD:_Documents and Settings_Piotrek_Ustawienia lokalne_Historia_History.IE5_MSHist012004101420041015_index.dat_32768
Section BaseNamedObjectsWDMAUD_Path_Size
Section BaseNamedObjectsmmGlobalPnpInfo
Section BaseNamedObjectsShimSharedMemory
Section BaseNamedObjects\__R_000000000007_SMem__
Semaphore BaseNamedObjectsshell.{A48F1A32–A340–11D1–BC6B–00A0C90312E1}
Semaphore BaseNamedObjectsshell.{7CB834F0–527B–11D2–9D1F–0000F805CA57}
Semaphore BaseNamedObjectsshell.{A48F1A32–A340–11D1–BC6B–00A0C90312E1}
Semaphore BaseNamedObjectsPowerProfileRegistrySemaphore
Semaphore BaseNamedObjectsshell.{6D5313C0–8C62–11D1–B2CD–006097DF8C11}
Semaphore BaseNamedObjectsshell.{210A4BA0–3AEA–1069–A2D9–08002B30309D}
Semaphore BaseNamedObjectsshell.{090851A5–EB96–11D2–8BE4–00C04FA31A66}
Thread EXPLORER.EXE(2036): 2040
Thread EXPLORER.EXE(2036): 268
Thread EXPLORER.EXE(2036): 276
Thread EXPLORER.EXE(2036): 280
Thread EXPLORER.EXE(2036): 288
Thread EXPLORER.EXE(2036): 704
Thread EXPLORER.EXE(2036): 896
Thread EXPLORER.EXE(2036): 896
Thread EXPLORER.EXE(2036): 1268
Thread EXPLORER.EXE(2036): 1540
Thread EXPLORER.EXE(2036): 276
Thread EXPLORER.EXE(2036): 1688
Thread EXPLORER.EXE(2036): 604
Thread EXPLORER.EXE(2036): 1384
Thread EXPLORER.EXE(2036): 1688
Thread EXPLORER.EXE(2036): 1736
Thread EXPLORER.EXE(2036): 276
Thread EXPLORER.EXE(2036): 1736
Thread EXPLORER.EXE(2036): 1308
Thread EXPLORER.EXE(2036): 1700
Thread EXPLORER.EXE(2036): 936
Thread EXPLORER.EXE(2036): 1424
Token ZARZĄDZANIE NTSYSTEM
Token X–ROP0QKP4G15YDPiotrek
Token ZARZĄDZANIE NTSYSTEM
WindowStation WindowsWindowStationsWinSta0
WindowStation WindowsWindowStationsWinSta0
ściągnij i włącz Process Explorer
otwóź jakiś folder w explorerze, zaznacz Explorera w procexp. i kliknij na dyskietke (zapisz jego wszystkie uchwyty), a potem wklej loga na forum
przypuszczam źe masz jakiegoś złośliwego hooka na oknach
O dziwo, co zauwaźyłem – hook z GG juź nie działa na SP2 (ggwhook.dll)
a tak powinien wyglądać log
otwóź jakiś folder w explorerze, zaznacz Explorera w procexp. i kliknij na dyskietke (zapisz jego wszystkie uchwyty), a potem wklej loga na forum
przypuszczam źe masz jakiegoś złośliwego hooka na oknach
O dziwo, co zauwaźyłem – hook z GG juź nie działa na SP2 (ggwhook.dll)
a tak powinien wyglądać log
No niestety. Na chwile obecna nie znam rozwiazania a z pewnoscia chodzi o jakas zmiane w rejestrze. Za duzo szukania.
System nie pozwala Ci zamknac okna przez klik na [X] czy tez nawet Alt+F4 nie skutkuje ?
System nie pozwala Ci zamknac okna przez klik na [X] czy tez nawet Alt+F4 nie skutkuje ?
próbowalem ale niestety bez rezultatu, w tych ustawieniach wszystko mam na ,nie skonfigurowano`... moźe jakieś inne pomysły?
Nie daje za to glowy bo to rozwiazanie ma akurat zwiazek z Active Desktop, ale mozesz sprobowac:
z Uruchom –> gpedit.msc
Konfiguracja uzytkownika –> Szablony administracyjne –> Pulpit –> Active desktop –> Zabron zamykania elementow i tu ustaw albo na nieskonfigurowane, albo na wylacz. "Nie skonfigurowane" jest pozycja domyslna.
z Uruchom –> gpedit.msc
Konfiguracja uzytkownika –> Szablony administracyjne –> Pulpit –> Active desktop –> Zabron zamykania elementow i tu ustaw albo na nieskonfigurowane, albo na wylacz. "Nie skonfigurowane" jest pozycja domyslna.
nikt nie zna rozwiązania mojego problemu? wiem źe brzmi to dosyć dziwnie ale nie uśmiech mi się wizja instalowania wszystkiego od początku
Strona 1 / 1