Skocz do zawartości

Windows 7 wolno chodzi + brak możliwości ustawienia tapety + brak obrazów ikon folderów


dAgger

Rekomendowane odpowiedzi

Witam, mam wielką prośbę. Proszę o rozwiązanie problemów dotyczących całego systemu, który wolno chodzi mimo, iż komputer mam raczej nowy. Druga sprawa to już długo nie wyświetlająca się tapeta, mimo jej zmiany w Personalizacjach. Mogę zmienić jedynie kolor tła. Dochodzi do tego brak obrazków ikon folderów. Robiłem już naprawdę dużo. Kombinowałem w AppData/Roaming , opcjach zasilania, opcjach w Panelu sterowania, usuwania adware, skanowania roznymi programami itd. Bylbym bardzo wdzieczny za pomoc. Uzbrajam sie w cierpliwosc i pozdrawiam.

 

E.gmer się robi, zaraz wrzucam

Addition.txt

FRST.txt

post-15119-0-90020000-1424120686_thumb.jpg

gmer.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

"Bump" usuwam. Odpowiedź się pojawia, gdy autoryzowany pomocnik jest obecny, ma czas oraz koncepcję. Podałeś raporty ze strasznie starej wersji FRST pozbawionej licznych nowych skanów, komend i poprawek:

 

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2014 (ATTENTION: ====> FRST version is 210 days old and could be outdated)

 

Ten program jest aktualizowany tak często (niejednokrotnie prawie dzień po dniu), że należy go za każdym razem pobierać od nowa! Proszę pobierz z przyklejonego najnowszą wersję i zrób nowe logi (wszystkie trzy): KLIK.

Odnośnik do komentarza

System zaśmiecony. Jest tu potwornie stara wersja Trend Micro Internet Security (z 2009!) z pewnością nie czyniąca dobrze w systemie, podejrzana usługa Tor (prawdopodobnie "backdoor") oraz liczne odpadki adware. Na dodatek adware przekonwertowało przeglądarkę Google Chrome z wersji stabilnej do developerskiej i jest niezbędna całkowita reinstalacja od zera.

 

Wstępne działania:

 

1. Przez Panel sterowania odinstaluj stare wersje, zbędniki i poszkodowane Google: Adobe Flash Player 16 NPAPI (to wersja dla Firefox), Adobe Reader 9.4.4 - Polish, Gadu-Gadu 10, Google Chrome, Java 2 Runtime Environment, SE v1.4.2_03, Java™ 6 Update 26, Mozilla Firefox 12.0 (x86 pl), Mozilla Maintenance Service, Opera 12.10, Trend Micro Internet Security.

 

Przed deinstalacją Chrome wyeksportuj zakładki (i nic więcej). Przy deinstacji zaznacz Usuń także dane przeglądarki. Resztę obiektów Chrome i Mozilla doczyści skrypt w punkcie poniżej.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-01] () [File not signed] 
S2 e81a9dc1; "C:\Windows\system32\rundll32.exe" "c:\progra~2\gs-ena~1\AssistantSvc.dll",service
S3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [47632 2013-04-29] (Panda Security, S.L.)
S3 AmUStor; system32\drivers\AmUStor.SYS [X]
S2 eamonm; system32\DRIVERS\eamonm.sys [X]
U3 tmlwf; No ImagePath
U3 tmwfp; No ImagePath
Task: {12CCB40B-4EA4-4F13-B1B0-35CAF7DF8492} - System32\Tasks\GS-Enabler-S-1622525965 => c:\programdata\softwarehouse\gs-enabler\GS-Enabler.exe 
Task: {13006454-2935-4E0A-81BE-6926E45633E7} - \AdobeFlashPlayerUpdate No Task File 
Task: {131080F2-0EE4-411A-82F5-03F663BA6025} - \BitGuard No Task File 
Task: {15FE6C86-6295-4ED7-A40A-AED45A512747} - \BonanzaDealsLiveUpdateTaskMachineUA No Task File 
Task: {16AB82D6-442F-4249-9315-DF0CB572169F} - System32\Tasks\{792CA22F-5207-45BF-A090-84A149118BDE} => pcalua.exe -a "D:\Damian\fotki\Adobe Photoshop CS2 v9.0 FinaL + KeyGeN & Activator==\Photoshop_CS2_tryout\Photoshop CS2\Setup.exe" -d "D:\Damian\fotki\Adobe Photoshop CS2 v9.0 FinaL + KeyGeN & Activator==\Photoshop_CS2_tryout\Photoshop CS2"
Task: {33E4E90C-F0D2-4656-8CEA-90BC795DAC3D} - \DealPly No Task File 
Task: {34CAB034-9467-4020-99C6-F36E4C92069F} - System32\Tasks\GS.Enabler-S-926685765 => c:\programdata\softwarehouse\gs.enabler\GS.Enabler.exe 
Task: {37C7F7E6-95AE-4A8E-BD43-A0A1499F0A6E} - \DealPlyUpdate No Task File 
Task: {4B968CB4-D34B-4287-81D8-8AF203AC1419} - \BonanzaDealsUpdate No Task File 
Task: {6A160AF0-19D4-4ADB-AA18-514B4C3E41BE} - \Scheduled Update for Ask Toolbar No Task File 
Task: {7B7E10FA-A4D1-4A08-8644-5CD8140CFCDB} - \AdobeFlashPlayerUpdate 2 No Task File 
Task: {88560304-D041-41D8-8D87-9B4F28BD5950} - System32\Tasks\{3A077835-5C56-4916-AEF5-611C15D70641} => c:\program files (x86)\opera 11.10 beta\opera.exe [2012-11-16] (Opera Software)
Task: {CF69CCBF-B737-4C0C-AAAF-2AA2015642A9} - \EPUpdater No Task File 
Task: {D3DFA30C-2FF2-4BE9-A0C4-00E6A88316FD} - \BonanzaDealsLiveUpdateTaskMachineCore No Task File 
Task: {F75FD957-079F-4396-B134-0F38E25310A6} - System32\Tasks\{E80DC9CB-8211-49D7-9E3F-5EE24B5ECC94} => pcalua.exe -a "D:\Róża [DVDRip] [XviD] [PL].avi\DivX Plus Codecs.exe" -d "D:\Róża [DVDRip] [XviD] [PL].avi"
Task: C:\Windows\Tasks\GS-Enabler-S-1622525965.job => c:\programdata\softwarehouse\gs-enabler\GS-Enabler.exe 
Task: C:\Windows\Tasks\GS.Enabler-S-926685765.job => c:\programdata\softwarehouse\gs.enabler\GS.Enabler.exe 
HKU\S-1-5-21-342266629-1139831834-1673432305-1000\...\CurrentVersion\Windows: [Load] 
HKLM-x32\...\Run: [] => [X]
Startup: C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SLIC ToolKit V3.2.lnk
BootExecute: autocheck autochk * PCloudBroom64.exe \systemroot\system32\BroomData.bit
GroupPolicy: Group Policy on Chrome detected 
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150212
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://google.atcomet.com/b/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM-x32 - {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms}
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKCU - ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://startsear.ch/?aff=1&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms}
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKCU - {523BD156-F9C9-43BC-9C47-7E1342902D7E} URL = http://search.babylon.com/?q={searchTerms}&AF=110000&babsrc=SP_ss&mntrId=18cace40000000000000485b391770d9
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKCU - {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms}
BHO-x32: Positive Finds -> {30c85a3d-1d96-4589-b63f-91fb7ef45a41} -> C:\Program Files (x86)\Positive Finds\Extensions\30c85a3d-1d96-4589-b63f-91fb7ef45a41.dll No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
C:\Program Files (x86)\Google\Chrome
C:\Program Files (x86)\GS.Enabler
C:\Program Files (x86)\GS_x64.Enabler
C:\Program Files (x86)\Mozilla Firefox
C:\Program Files (x86)\My Company Name
C:\Program Files (x86)\Opera
C:\Program Files (x86)\Tor
C:\Program Files (x86)\UNiDeals
C:\ProgramData\{d0ddc317-1050-f890-d0dd-dc3171050c5c}
C:\ProgramData\1060043881227038852
C:\ProgramData\87b00c80000014ac
C:\ProgramData\Mozilla
C:\ProgramData\Opera
C:\ProgramData\Temp
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Debut Video Capture Software.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Express Burn.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Prism Video File Converter.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad Video Editor.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Asprate
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audio Related Programs
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FBReader for Windows
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Suite
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trend Micro Internet Security
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Video Related Programs
C:\Users\Michał&Damian\AppData\Local\*.html
C:\Users\Michał&Damian\AppData\Local\Google\Chrome
C:\Users\Michał&Damian\AppData\Local\Mozilla
C:\Users\Michał&Damian\AppData\Local\Opera
C:\Users\Michał&Damian\AppData\Local\Seven Zip
C:\Users\Michał&Damian\AppData\Roaming\mservice32_t.exe
C:\Users\Michał&Damian\AppData\Roaming\removeAllComponents.bat
C:\Users\Michał&Damian\AppData\Roaming\tibiavplayer.ini
C:\Users\Michał&Damian\AppData\Roaming\.ACEStream
C:\Users\Michał&Damian\AppData\Roaming\ACEStream
C:\Users\Michał&Damian\AppData\Roaming\Asus WebStorage
C:\Users\Michał&Damian\AppData\Roaming\Canon\MP Navigator EX V40\history\sc\*.lnk
C:\Users\Michał&Damian\AppData\Roaming\Mozilla
C:\Users\Michał&Damian\AppData\Roaming\OpenCandy
C:\Users\Michał&Damian\AppData\Roaming\Opera
C:\Users\Michał&Damian\AppData\Roaming\Security System 2
C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\FoxTab PDF Creator
C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NCH Software Suite
C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Related Programs
C:\Users\Michał&Damian\Downloads\*(*)-dp*.exe
C:\Users\Michał&Damian\Downloads\SLIC ToolKit V3.2.exe
C:\Windows\System32\DRIVERS\PSKMAD.sys
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\ABBYY.Licensing.FineReader.Professional.11.0" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\BackupStack" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\BBSvc" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Update Mega Browse" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Util Mega Browse" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EeeStorageBackup" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop_03281748" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\msnmsgr" /f
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete HKCU\Software\Google\Chrome /f
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKCU\Software\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Google\Chrome /f
Reg: reg delete HKLM\SOFTWARE\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D} /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Update\ClientState\{8A69D345-D564-463C-AFF1-A69D9E530F96} /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f
Reg: reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce /f
Reg: reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Zainstaluj najnowszą stabilną wersję Google Chrome: KLIK. Zaimportuj zakładki.

 

4. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. Wypowiedz się na czym stoimy.

Odnośnik do komentarza

Nie wszystko się przetworzyło w skrypcie FRST. Omyłkowo przekleiłam formatowanie ze starej wersji FRST. Poprawki:

 

1. Otwórz Notatnik i wklej w nim:

 

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150212
HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://google.atcomet.com/b/
HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40
HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKLM-x32 -> {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://startsear.ch/?aff=1&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {523BD156-F9C9-43BC-9C47-7E1342902D7E} URL = http://search.babylon.com/?q={searchTerms}&AF=110000&babsrc=SP_ss&mntrId=18cace40000000000000485b391770d9
SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms}
Toolbar: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
C:\Program Files (x86)\GUTDEEA.tmp
C:\Program Files (x86)\Opera 11.10 beta
C:\ProgramData\*.log
Reg: reg delete "HKLM\SOFTWARE\Clients\StartMenuInternet\Opera" /f

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

2. Uruchom AdwCleaner. Na razie wybierz tylko opcję Szukaj (nie stosuj jeszcze Usuiń) i dostarcz log z folderu C:\AdwCleaner.

 

 

Tapety jednak dalej nie moge zmienic. Nadal brak obrazkow ikon.

Załóż nowe konto użytkownika z poziomu Panelu sterowania, zaloguj się na nie i sprawdż czy i tam będzie problem.

Odnośnik do komentarza

Fix FRST uruchomiłeś więcej niż raz, to jest Fix jednorazowego użytku i nie przetworzy ponownie tych samych wejść. W AdwCleaner uruchom sekwencję Szukaj + Usuń.

 

 

Na innych uzytkownikach ikon i tapety tez nie ma.

Skoro problem jest niezależny od konta, usterka jest globalna. Nasuwa się trop uszkodzonych rejestracji rozszerzeń plików graficznych. Podaj więcej danych - do Notatnika wklej:

 

Reg: reg query HKLM\SOFTWARE\Classes\.bmp /s
Reg: reg query HKLM\SOFTWARE\Classes\.gif /s
Reg: reg query HKLM\SOFTWARE\Classes\.jpe /s
Reg: reg query HKLM\SOFTWARE\Classes\.jpeg /s
Reg: reg query HKLM\SOFTWARE\Classes\.jpg /s
Reg: reg query HKLM\SOFTWARE\Classes\.png /s
Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{098f2470-bae0-11cd-b579-08002b30bfeb} /s
Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{25336920-03F9-11CF-8FD0-00AA00686F13} /s
Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{607fd4e8-0a03-11d1-ab1d-00c04fc9b304} /s
Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{A3CCEDF7-2DE2-11D0-86F4-00A0C913F750} /s
Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/bmp" /s
Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/gif" /s
Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/jpeg" /s
Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/png" /s
Reg: reg query HKLM\SOFTWARE\Classes\giffile /s
Reg: reg query HKLM\SOFTWARE\Classes\jpegfile /s
Reg: reg query HKLM\SOFTWARE\Classes\pngfile /s

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

Odnośnik do komentarza

Za późno zedytowałam (ujęcie w cudzysłów). Przepuść jeszcze Fix o takiej zawartości:

 

Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/bmp" /s
Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/gif" /s
Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/jpeg" /s
Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/png" /s

Odnośnik do komentarza
  • 2 tygodnie później...

Jeśli nie mam koncepcji ani czasu na przemyślenie sprawy, to nie udzielam odpowiedzi. Z poprzednich skanów nic nie wynika. Sprawdź jeszcze integralność plików systemowych:

 

Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER:

 

sfc /scannow

 

Gdy komenda ukończy działanie, w cmd wklej kolejną:

 

findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt

 

Wynikowy log dołącz tutaj.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...