logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Nie mogę zmienić tapety na obrazek, opcje ekranu zablokowane

swistu6 01 Lip 2006 16:20 1593 7
REKLAMA
  • #1 2780932
    swistu6
    Poziom 13  
    Posty: 135
    Ocena: 24
    Witam moj problem przedstawia sie nastepująco : chce sobie ustawić np jakis obrazek na tapete.... a tu sie nieda :/ i tu własnie tkwi problem poniżej obrazek wszystkie opcje w EKran są zablokowane czego to moze byc przyczyna...prosze o pomoc....szukałem na elektrodzie nigdzie nic o tym niema

    Nie mogę zmienić tapety na obrazek, opcje ekranu zablokowane
  • REKLAMA
  • #2 2780945
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Jaka to wersja Windows? Czy kolega ma uprawnienia administratora na tym komputerze?
  • REKLAMA
  • #3 2780958
    swistu6
    Poziom 13  
    Posty: 135
    Ocena: 24
    JESt to windows XP z SP2 i mam uprawnienia dministratora
  • REKLAMA
  • Pomocny post
    #4 2781341
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10422
    Wklej sobie do notatnika to:

    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
    "NoAddingComponents"=-
    "NoChangingWallpaper"=-
    "NoComponents"=-
    "NoDeletingComponents"=-
    "NoEditingComponents"=-
    "NoHTMLWallPaper"=-

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
    "NoAddingComponents"=-
    "NoChangingWallpaper"=-
    "NoComponents"=-
    "NoDeletingComponents"=-
    "NoEditingComponents"=-
    "NoHTMLWallPaper"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoViewContextMenu"=-

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoViewContextMenu"=-
    "ClassicShell"=-
    "ForceActiveDesktopOn"=-
    "NoActiveDesktop"=-

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "Wallpaper"=-


    Zapisz jako fix.reg i uruchom.
    Wklej tez na forum log z hijackthis (program znajdziesz na google).
  • #5 2781382
    swistu6
    Poziom 13  
    Posty: 135
    Ocena: 24
    panowie wielkie dzięki działa :D

    oj jednak sie przeliczyłem działają tylko przyciski w ustawieniach ekranu a tapeta dalej sie nie zmienia.. ;/

    Logfile of HijackThis v1.99.1
    Scan saved at 19:05:53, on 2006-07-01
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\foobar2000\foobar2000.exe
    C:\Program Files\BearShare\BearShare.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\radek\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WINKL] C:\Program Files\KeyLogger\KeyLogit.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [sys32cmd] C:\Program Files\Active Key Logger\sys32win.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
  • REKLAMA
  • #7 2781415
    swistu6
    Poziom 13  
    Posty: 135
    Ocena: 24
    SmitFraudFix v2.65

    Scan done at 19:11:56,73, 2006-07-01
    Run from C:\Documents and Settings\radek\Pulpit\SmitfraudFix
    OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
    Fix ran in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\radek\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

    C:\DOCUME~1\radek\MENUST~1\Programy\SpySheriff FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\radek\Ulubione


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\secure32.html FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Moja bieľĄca strona gˆ˘wna"

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    "Source"="http://google.pl/"
    "SubscribedURL"="http://google.pl/"
    "FriendlyName"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

    Dodano po 6 [minuty]:

    panowie udało sie wziąłem sciągnołem ten ostatni program przescanowałem cos usunąłem i działa :PP
  • #8 2781576
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10422
    SmitFraudFix masz zrobic to co masz opisane na stronie pod Clean, a nie Scan.

    Do kasacji w hijackthis:
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" <- plik ibm usun z dysku.

    Sam zainstalowales sobie te keyloggery?
    O4 - HKLM\..\Run: [WINKL] C:\Program Files\KeyLogger\KeyLogit.exe 1
    O4 - HKLM\..\Run: [sys32cmd] C:\Program Files\Active Key Logger\sys32win.exe

    Jezeli nie to usun te wpisy oraz ich katalogi z dysku.

Podsumowanie tematu

✨ Problem dotyczy niemożności zmiany tapety w systemie Windows XP SP2 pomimo posiadania uprawnień administratora. Opcje ekranu są zablokowane, co wskazuje na ograniczenia w rejestrze systemowym lub obecność złośliwego oprogramowania. Rozwiązaniem było zastosowanie modyfikacji rejestru poprzez import pliku .reg usuwającego restrykcyjne klucze w gałęziach PoliciesActiveDesktop i PoliciesExplorer. Dodatkowo zalecane było przeskanowanie systemu programem HijackThis oraz użycie narzędzia SmitFraudFix do usunięcia potencjalnych keyloggerów i malware, które mogły blokować zmianę tapety. W logu HijackThis wykryto podejrzane wpisy uruchamiające keyloggery, które należało usunąć wraz z odpowiadającymi im katalogami. Po wykonaniu tych kroków przyciski w ustawieniach ekranu zostały odblokowane, jednak problem z faktyczną zmianą tapety wymagał dalszej diagnostyki i czyszczenia systemu.
Wygenerowane przez model językowy.
REKLAMA