problem po spysheriff z tapetami

Witam :)
Wczoraj gościłam na kompie Spysheriffa, jakims cudem zostal on out z kompa ale mam ciągle problem w ustawieniem tapety. Probowalam roznych kombinacji podawanych na roznych forach ale dzis poddalam sie. Sukcesem jest moze to, ze moge we wlasciwosciach>pulpit zmieniac kolor, ktory po ponownym przeladowaniu obejmuje caly pulpit.
Wklejam loga z hijack'a (wklejalam juz loga na http://www.hijackthis.de/en i wydaje mi sie, ze wywalilam to co moglam), prosze o jakies porady
dziekuje i pozdrawiam :)

Logfile of HijackThis v1.99.1
Scan saved at 10:09:02, on 2005–11–02
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Admin\Pulpit\hijackthis\HijackThis.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=4079
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {275D39C8–A77D–F088–7AD0–D4F8F8E49790} – C:\WINDOWS\System32\hxb.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – C:\PROGRA~1\FlashGet\jccatch.dll
O2 – BHO: (no name) – {FBDD87B0–4350–1AFD–08F4–66537279419F} – (no file)
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 – Extra context menu item: Blokuj wszystkie obrazy z tego serwera – C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 – Extra context menu item: Dodaj do listy blokowanych reklam – C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 – Extra context menu item: Otwórz w nowym Avant Browser – C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 – Extra context menu item: Otwórz wszystkie adresy z tej strony... – C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 – Extra context menu item: Podświetl – C:\Program Files\Avant Browser\Highlight.htm
O8 – Extra context menu item: Szukaj – C:\Program Files\Avant Browser\Search.htm
O16 – DPF: {1F831FAC–42FC–11D4–95A6–0080AD30DCE1} (InstaFred) –
O16 – DPF: {78AF2F24–A9C3–11D3–BF8C–0060B0FCC122} (AcDcToday) –
O16 – DPF: {AE56372C–B4F5–11D4–A415–00108302FDFD} (NOXLATE–BANR) –
O16 – DPF: {D7F0F5E7–0CCC–4F00–B733–FAD4757D7EC4} (Neurosoft BipView Control (3.2)) – http://www.neurosoft.pl/downloads/bip/bipvw32.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {F281A59C–7B65–11D3–8617–0010830243BD} (AcPreview Control) –
O17 – HKLM\System\CCS\Services\Tcpip\..\{229E5518–2B37–4843–92F5–1CB46002A391}: NameServer = 10.0.0.1,194.204.159.1
O17 – HKLM\System\CCS\Services\Tcpip\..\{701BBDC7–1249–462D–B304–56B57C4528A5}: NameServer = 10.0.0.1,194.204.159.1
O17 – HKLM\System\CS1\Services\Tcpip\..\{229E5518–2B37–4843–92F5–1CB46002A391}: NameServer = 10.0.0.1,194.204.159.1
O17 – HKLM\System\CS2\Services\Tcpip\..\{229E5518–2B37–4843–92F5–1CB46002A391}: NameServer = 10.0.0.1,194.204.159.1
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 – Service: Kerio Personal Firewall 4 (KPF4) – Kerio Technologies – C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 – Service: LexBce Server (LexBceS) – Lexmark International, Inc. – C:\WINDOWS\system32\LEXBCES.EXE
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: Symantec Network Drivers Service (SNDSrvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

Odpowiedzi: 4

zgodnie z zaleceniem, udalam sie i postapilam wedle wytycznych :) teraz wszystko dziala :)
dziekuje bardzooooooooooooooooooooo :D
Kaśta
Dodano
02.11.2005 12:54:11
W dziale Windows XP jest przyklejony FAQ autorstwa Bobiego – udaj się, proszę, tam i skorzystaj z rozwiązania tam podanego.
Żółty
Dodano
02.11.2005 12:10:45
no coz, robilam fix'a do rejestru z takims czyms
"REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SysMemory manager"=–
"PayTime"
"6jdh0hit"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows installer"=–

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{5E2121EE–0300–11D4–8D3B–444553540000}"=–

[–HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\sysacpildap]

[–HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tcpG4T]"

usunelam recznie plik desktop.html
teraz jak kazales usunac z rejestru jeszcze ten wpis to zaczelo w koncu dzialac :) dziekuje bardzo :)

przy okazji moze ktos mi pomoze wlaczyc menadzera zadan, gdy daje ctrl+alt+del mam komunikat, ze "menedzera zostal wylaczony przed adminostratora", tak jest od momentu pojawienia sie spysheriffa na moim kompie :/
Kaśta
Dodano
02.11.2005 11:55:46
Kaśta:

Probowalam roznych kombinacji podawanych na roznych forach ale dzis poddalam sie.


A czego próbowałaś ?? I co dokładnie się dzieje ??
Spróbuj:
Bobi:

Klucz:
Kod:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Usuwamy wartość Wallpaper (odblokuje to moźliwość zmiany tapet)


R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=4079]
O2 – BHO: (no name) – {275D39C8–A77D–F088–7AD0–D4F8F8E49790} – C:\WINDOWS\System32\hxb.dll


Zaznacz to i fix a plik hxb.dll odnajdź i usuń.
Żółty
Dodano
02.11.2005 11:37:08
Kaśta
Dodano:
02.11.2005 11:10:59
Komentarzy:
4
Strona 1 / 1