Nie moge zmienic kompozycji pulpitu

Po zaladowaniu systemu zmienila mi sie kompozycja pulpitu.Gdy chce ja zmienic komunikat:
Nie mozna zaladowac kompozycji.Nieokreslony blad
Plik: C:\Windows|resoures\Themes\Windows Classic theme
Nie moge tez zmienic klawiatury na polska programisty bo nie moge dojsc do tych opcji.
Skanowalem Avastem ,AdAvare,Spybotem.Usunalem kilka zlosliwych plikow.Log HijackThis wykazuje tez kilka zlosliwych plikow ale nie moge ich wyfixowac bo na nowo sie pokazuja.Mam klopot z wyszukiwaniem bo bardzo wolno pracuje system i internet,dlatego prosze mnie nie odsylac do wyszukiwarki.A oto moj log z HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 12:42:32, on 2006–03–15
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Narzędzia\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.pl/search?q=%s
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 – Default URLSearchHook is missing
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – D:\NARZĘD~1\SPYBOT~1\SDHelper.dll
O2 – BHO: (no name) – {A5366673–E8CA–11D3–9CD9–0090271D075B} – (no file)
O2 – BHO: Google Toolbar Helper – {AA58ED58–01DD–4d91–8333–CF10577473F7} – c:\program files\google\googletoolbar1.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – c:\program files\google\googletoolbar1.dll
O4 – HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – Global Startup: Kalendarz XP.lnk = ?
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – D:\PROGRA~4\FLASHGET\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – D:\PROGRA~4\FLASHGET\flashget.exe
O15 – ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 – ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 – DPF: {17492023–C23A–453E–A040–C7C580BBF700} (Windows Genuine Advantage Validation Tool) – http://go.microsoft.com/fwlink/?linkid=39204
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129234131639
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: Diskeeper – Executive Software International, Inc. – D:\Narzędzia\Executive Software\DiskeeperLite\DKService.exe
O23 – Service: InCD Helper (InCDsrv) – Nero AG – C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 – Service: PMounter – Unknown owner – C:\WINDOWS\system32\PMounter.exe

Probowalem usuwac w trybie awaryjnym oraz z wylaczeniem przywracania systemu i dalej pliki sie powtarzaja.(R3,oraz wszystkie 015...)
Zauwazylem rowniez ze nie moge kozystac z poczty(Outloka) bo komunikat: Brak biezacej tozsazmosci. Nie wiem o co chodzi. Nie chcialbym robic formata dlatego prosze o pomoc.

Odpowiedzi: 8

henry:
Zauwaźyłem źe po resecie lub złym zamknięciu systemu podczas ładowania nie załącza się opcja naprawy przez skanowanie dysków.Chyba format dysku na NTFS nie ma nic do rzeczy(a moźe się mylę?).
No wlasnie mylisz sie. To jest jedna z wlasciwosci NTFSa, ktora wskazuje na jego przewage nad starszym FAT32.
Po prostu NTFSie tak ma byc.
EL NINO
Dodano
26.03.2006 20:28:17
Witam po dłuźszej nieobecności, kiedy to próbowałem naprawić mój w/w problem.W tej chwili jestem po reinstalce systemu, wcześniej sformatowałem partycje systemową na NTFS(była na FAT32). Po zainstalowaniu wszystkich programów chciałem dokonać defragmentacji dysku systemowego,ale wpierw musiałem naprawić system plików przez Chkdsk /f /r czego domagał się system. Zauwaźyłem źe po resecie lub złym zamknięciu systemu podczas ładowania nie załącza się opcja naprawy przez skanowanie dysków.Chyba format dysku na NTFS nie ma nic do rzeczy(a moźe się mylę?). Gdzie załączyć tą opcje? Ponadto problem z klawiszem "Scroll Lock" opisanym w http://forum.centrumxp.pl/viewtopic.php?t=47430&highlight= występuje nadal choć się do tego przyzwyczaiłem i mi nie przeszkadza, ale myslałem źe po reinstalacji systemu problem zniknie.
henry
Dodano
26.03.2006 16:04:11
Utworzyłem nowe konto z uprawnieniami administratora i po zalogowaniu się jest wszystko ok.Nie mniej jednak gdy przejdę na stare jest to samo.Próbowałem zgodnie z sugestią Żółtego uźyć "uxthempatch"(znalazłem str.:http://letwist.net/node/140) ale nie udało się bo otrzymałem komunikat: Nazwa "uxthempatch"nie jest rozpoznawalna jako polecenie wewnętrzne lub zewnętrzne,program wykonywalny lub plik wsadowy.
Robiłem wszystko tak jak podawał autor na w\w stronie ale to dotyczy Windowsa 2003.Pewnie na XP jest inaczej.Robiłem log HijackThis na nowym koncie i jest "czysty".Niby wszystko ok ale cały czas nurtuje mnie tamto konto.Spróbuję poszukać w necie jak usunąć złośliwe pliki w logu i spróbuję naprawić pulpit. Patrzyłem teź –mam plik Windows Classic.theme nie wiem tylko jaka komenda go podmienia (myślę źe z konsoli naprawy)Poza tym jeśli na innym koncie jest ok to chyba ten plik jest poprawny
henry
Dodano
16.03.2006 16:37:30
W tym temacie: http://forum.centrumxp.pl/viewtopic.php?t=51387 masz fixa który powinien przestawic schemat na Lunę, uźyj go i przeloguj się.
Następnie skocz do C:\Windows\Resoures\Themes i sprawdz czy masz plik Windows Classic.theme, być moźe trzeba będzie go podmienić na nowy.
Bobi
Dodano
16.03.2006 15:47:35
szzzzz:
Przy usunieciu powinna zmienic sie kompozycja z tego co mi sie wydaje.!


Moźe potestuj najpierw u siebie ??
Żółty
Dodano
16.03.2006 00:01:00
Przy usunieciu powinna zmienic sie kompozycja z tego co mi sie wydaje.!
szzzzz
Dodano
16.03.2006 00:00:05
szzzzz:
http://www.bleepingcomputer.com/files/killbox.php zaznacz opcje delete on Reboot wpisz scieźke C:\Windows|resoures\Themes\Windows Classic theme po wpisaniu naciskasz czerwony znaczek.


Dlaczego ?? Przecieź to prawidłowy plik theme z Windowsa tyle, źe z literówką wpisany ...

henry – uźywałeś uxthemepatch ??
Żółty
Dodano
15.03.2006 23:56:48
http://www.bleepingcomputer.com/files/killbox.php zaznacz opcje delete on Reboot wpisz scieźke C:\Windows|resoures\Themes\Windows Classic theme po wpisaniu naciskasz czerwony znaczek.
R3 – Default URLSearchHook is missing
O15 – ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 – ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

Wszytsko robisz w trybie awaryjnym bez przywracania systemu.
szzzzz
Dodano
15.03.2006 23:41:19
henry
Dodano:
15.03.2006 14:02:18
Komentarzy:
8
Strona 1 / 1