SafeGroup

Pełna wersja: Re: log hijackthis czy to wir??
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
witojcie :mrgreen:
mam pitanko Tongue czy od akualizacji system moze sie lekko chwiac
bo odczowam cos dziwnego w mojim systemie dzis np. wlaczam opere a tu okno powitalne:shockSadlekko powiedziawszy antivir działa ale firewall wylaczam go kiedy gram i potem zapominam wlaczac i wchodze w rozne linkiTongue )
a IE mi wyskakujo czasmi errory i wylacza sie IE :/czy log bedzie potrzebnyjak tak to go jutro podam
Wrózek nie ma. Log konieczny.
wstawie teraz bo akurat mam kawałem czasu Tongue
kiedys jak nie miałem akualek to mi system dobrze chodzil teraz te akulaki pusciłem i cos sie dzieje (moze źle temat napisałem:?niewiedziałem zze to az tak daleko pujdzie )Tongue
LOG-hijackthis
Cytat: Logfile of HijackThis v1.99.1
Scan saved at 07:32:58, on 2006-09-22
Platform: Windows XP(WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32hkcmd.exe
C:WINDOWSSystem32igfxpers.exe
CTonguerogram FilesWinampwinampa.exe
C:WINDOWSSystem32igfxsrvc.exe
CTonguerogram FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:WINDOWSSystem32wuauclt.exe
CTonguerogram FilesWinampwinamp.exe
C:WINDOWSSystem32svchost.exe
CTonguerogram FilesInternet ExplorerIEXPLORE.EXE
CTonguerogram FilesAntiVir PersonalEdition Classicavguard.exe
CTonguerogram FilesAntiVir PersonalEdition Classicavgnt.exe
CTonguerogram FilesAntiVir PersonalEdition Classicsched.exe
CTonguerogram FilesCommon FilesRealUpdate_OBrealsched.exe
CTonguerogram FilesGadu-Gadugg.exe
CTonguerogram FilesWinampwinamp.exe
CTonguerogram FilesOperaOpera.exe
CGrinocuments and SettingsPiotr i PrzemekMoje dokumentyHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =

[Aby zobaczyć linki, zarejestruj się tutaj]

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O1 - Hosts: a następnie
O1 - Hosts: komentarze (takie jak te) można wstawiać w poszczególnych
O1 - Hosts: oznaczając je symbolem ''#''.
O1 - Hosts: 165.145.61.237 l2authd.lineage2.com
O1 - Hosts: nProtect.lineage2.com
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - CTongueROGRA~1FlashGetjccatch.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - CTongueROGRA~1FlashGetgetflash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - CTongueROGRA~1FlashGetfgiebar.dll
O4 - HKLM..Run: [igfxtray]C:WINDOWSSystem32igfxtray.exe
O4 - HKLM..Run: [igfxhkcmd]C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [igfxpers]C:WINDOWSSystem32igfxpers.exe
O4 - HKLM..Run: [WinampAgent]CTonguerogram FilesWinampwinampa.exe
O4 - HKLM..Run: [avgnt]"CTonguerogram FilesAntiVir PersonalEdition Classicavgnt.exe" /min
O4 - HKLM..Run: [NeroFilterCheck]C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [TkBellExe]"CTonguerogram FilesCommon FilesRealUpdate_OBrealsched.exe"-osboot
O4 - HKLM..Run: [Outpost Firewall]"CTonguerogram FilesAgnitumOutpost Firewalloutpost.exe" /waitservice
O4 - HKLM..Run: [OutpostFeedBack]CTonguerogram FilesAgnitumOutpost Firewallfeedback.exe /dump:os_startup
O4 - HKCU..Run: [MSMSGS]"CTonguerogram FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [Gadu-Gadu]"CTonguerogram FilesGadu-Gadugg.exe" /tray
O4 - HKCU..Run: [Steam]"c:progra~1steamsteam.exe" -silent
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -

[Aby zobaczyć linki, zarejestruj się tutaj]

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet''a - CTonguerogram FilesFlashGetjc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet''a - CTonguerogram FilesFlashGetjc_all.htm
O9 - Extra button: Szybkie dostosowywanie programu Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - CTonguerogram FilesAgnitumOutpost FirewallPluginsBrowserBarie_bar.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - CTongueROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra ''Tools'' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - CTongueROGRA~1FlashGetflashget.exe
O9 - Extra ''Tools'' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - CTongueROGRA~1FlashGetflashget.exe
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) -

[Aby zobaczyć linki, zarejestruj się tutaj]

O17 - HKLMSystemCCSServicesTcpip..{DDDD4E56-6A10-44D0-9221-614A1DDC14C4}: NameServer = 194.204.152.34,194.204.159.1
O20 - AppInit_DLLs: CTongueROGRA~1AgnitumOUTPOS~1wl_hook.dll
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxdev.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - CTonguerogram FilesAntiVir PersonalEdition Classicsched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - CTonguerogram FilesAntiVir PersonalEdition Classicavguard.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - CTonguerogram FilesAgnitumOutpost Firewalloutpost.exe

(niemyślijcie o interent explorer.exe zebym skasował :rotfl: )
Zacznijmy od tego:

Cytat: Logfile of HijackThis v1.99.1
Scan saved at 07:32:58, on 2006-09-22
Platform: Windows XP ? (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 ? (6.00.2600.0000)


Aktualki aktualkami, ale gdzie SP2?

W logach nic, poza plikiem HOSTS, w którym zapewne sam mieszałeś:

Cytat: O1 - Hosts: a następnie
O1 - Hosts: komentarze (takie jak te) można wstawiać w poszczególnych
O1 - Hosts: oznaczając je symbolem ''#''.
O1 - Hosts: 165.145.61.237 l2authd.lineage2.com
O1 - Hosts: nProtect.lineage2.com


Daj loga z Silent Runners + Gmera, i wklej treść tych błędów, które wyskakują.
phancy napisał(a):Aktualki aktualkami, ale gdzie SP2?

sp2 ucieklo Grin przstraszylo sie :rotfl:

phancy napisał(a):W logach nic, poza plikiem HOSTS, w którym zapewne sam mieszałeś:

chcialem zminic host ale tego nie zrobiłem Tongue (cykor ze mnie) :mrgreen:


phancy napisał(a):Daj loga z Silent Runners + Gmera, i wklej treść tych błędów, które wyskakują.


postaram sie to zrobic Grintylko musze pochodzic IE Tongue:rotfl:


Cytat: "Silent Runners.vbs", revision 48,

[Aby zobaczyć linki, zarejestruj się tutaj]

Operating System: Windows XP
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun {++}
"MSMSGS" = ""CTonguerogram FilesMessengermsmsgs.exe" /background" [MS]
"Gadu-Gadu" = ""CTonguerogram FilesGadu-Gadugg.exe" /tray" ["Gadu-Gadu Sp. z oo"]
"Steam" = ""c:progra~1steamsteam.exe" -silent" ["Valve Corporation"]

HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun {++}
"igfxtray" = "C:WINDOWSSystem32igfxtray.exe" ["Intel Corporation"]
"igfxhkcmd" = "C:WINDOWSSystem32hkcmd.exe" ["Intel Corporation"]
"igfxpers" = "C:WINDOWSSystem32igfxpers.exe" ["Intel Corporation"]
"WinampAgent" = "CTonguerogram FilesWinampwinampa.exe" [null data]
"avgnt" = ""CTonguerogram FilesAntiVir PersonalEdition Classicavgnt.exe" /min" ["Avira GmbH"]
"NeroFilterCheck" = "C:WINDOWSsystem32NeroCheck.exe" ["Ahead Software Gmbh"]
"TkBellExe" = ""CTonguerogram FilesCommon FilesRealUpdate_OBrealsched.exe"-osboot" ["RealNetworks, Inc."]
"Outpost Firewall" = ""CTonguerogram FilesAgnitumOutpost Firewalloutpost.exe" /waitservice" ["Agnitum Ltd."]
"OutpostFeedBack" = "CTonguerogram FilesAgnitumOutpost Firewallfeedback.exe /dump:os_startup" ["Agnitum Ltd."]

HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects
{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}(Default) = (no title provided)
-> {HKLM...CLSID} = "IeCatch5 Class"
InProcServer32(Default) = "CTongueROGRA~1FlashGetjccatch.dll" ["FlashGet"]
{F156768E-81EF-470C-9057-481BA8380DBA}(Default) = (no title provided)
-> {HKLM...CLSID} = "gFlash Class"
InProcServer32(Default) = "CTongueROGRA~1FlashGetgetflash.dll" [null data]

HKLMSoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania"
-> {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wyświetlania"
InProcServer32(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu"
-> {HKLM...CLSID} = "HyperTerminal Icon Ext"
InProcServer32(Default) = "C:WINDOWSSystem32hticons.dll" ["Hilgraeve, Inc."]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
-> {HKLM...CLSID} = "WinRAR"
InProcServer32(Default) = "CTonguerogram FilesWinRARrarext.dll" [null data]
"{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" = "Shell Extension for Malware scanning"
-> {HKLM...CLSID} = "Shell Extension for Malware scanning"
InProcServer32(Default) = "CTonguerogram FilesAntiVir PersonalEdition Classicshlext.dll" ["H+BEDV Datentechnik GmbH"]
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
-> {HKLM...CLSID} = "RealOne Player Context Menu Class"
InProcServer32(Default) = "CTonguerogram FilesRealRealPlayerrpshell.dll" ["RealNetworks, Inc."]
"{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
-> {HKLM...CLSID} = "Microsoft Office Outlook"
InProcServer32(Default) = "CTongueROGRA~1MICROS~2OFFICE11MLSHEXT.DLL" [MS]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
-> {HKLM...CLSID} = "Rozszerzenie ikon plików programu Outlook"
InProcServer32(Default) = "CTongueROGRA~1MICROS~2OFFICE11OLKFSTUB.DLL" [MS]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
-> {HKLM...CLSID} = (no title provided)
InProcServer32(Default) = "CTonguerogram FilesMicrosoft OfficeOFFICE11msohev.dll" [MS]

HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows
INFECTION WARNING! "AppInit_DLLs" = "CTongueROGRA~1AgnitumOUTPOS~1wl_hook.dll" ["Agnitum Ltd."]

HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonNotify
INFECTION WARNING! igfxcuiDLLName = "igfxdev.dll" ["Intel Corporation"]

HKLMSoftwareClassesPROTOCOLSFilter
INFECTION WARNING! text/xmlCLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
-> {HKLM...CLSID} = (no title provided)
InProcServer32(Default) = "CTonguerogram FilesCommon FilesMicrosoft SharedOFFICE11MSOXMLMF.DLL" [MS]

HKLMSoftwareClasses*shellexContextMenuHandlers
ASW(Default) = "{33C9E362-3EDA-4930-8AFE-5DA39A8BB77A}"
-> {HKLM...CLSID} = "Outpost.ASWShellExt Component"
InProcServer32(Default) = "CTonguerogram FilesAgnitumOutpost Firewallop_shell.dll" ["Agnitum Ltd."]
Shell Extension for Malware scanning(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
-> {HKLM...CLSID} = "Shell Extension for Malware scanning"
InProcServer32(Default) = "CTonguerogram FilesAntiVir PersonalEdition Classicshlext.dll" ["H+BEDV Datentechnik GmbH"]
WinRAR(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
InProcServer32(Default) = "CTonguerogram FilesWinRARrarext.dll" [null data]

HKLMSoftwareClassesDirectoryshellexContextMenuHandlers
ASW(Default) = "{33C9E362-3EDA-4930-8AFE-5DA39A8BB77A}"
-> {HKLM...CLSID} = "Outpost.ASWShellExt Component"
InProcServer32(Default) = "CTonguerogram FilesAgnitumOutpost Firewallop_shell.dll" ["Agnitum Ltd."]
WinRAR(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
InProcServer32(Default) = "CTonguerogram FilesWinRARrarext.dll" [null data]

HKLMSoftwareClassesFoldershellexContextMenuHandlers
ASW(Default) = "{33C9E362-3EDA-4930-8AFE-5DA39A8BB77A}"
-> {HKLM...CLSID} = "Outpost.ASWShellExt Component"
InProcServer32(Default) = "CTonguerogram FilesAgnitumOutpost Firewallop_shell.dll" ["Agnitum Ltd."]
Shell Extension for Malware scanning(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
-> {HKLM...CLSID} = "Shell Extension for Malware scanning"
InProcServer32(Default) = "CTonguerogram FilesAntiVir PersonalEdition Classicshlext.dll" ["H+BEDV Datentechnik GmbH"]
WinRAR(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
InProcServer32(Default) = "CTonguerogram FilesWinRARrarext.dll" [null data]


Active Desktop and Wallpaper:
-----------------------------

Active Desktop is disabled at this entry:
HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerShellState

HKCUControl PanelDesktop
"Wallpaper" = "CGrinocuments and SettingsPiotr i PrzemekUstawienia lokalneDane aplikacjiMicrosoftWallpaper1.bmp"


Enabled Screen Saver:
---------------------

HKCUControl PanelDesktop
"SCRNSAVE.EXE" = "C:WINDOWSSystem32logon.scr" [MS]


Autostart via AUTORUN.INF on local fixed drives:
------------------------------------------------

D:
INFECTION WARNING! D:AUTORUN.INF -> "OPEN=setupSNK.exe" [MS]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLMSystemCurrentControlSetServicesWinsock2ParametersNameSpace_Catalog5Catalog_Entries {++}
000000000001LibraryPath = "%SystemRoot%System32mswsock.dll" [MS]
000000000002LibraryPath = "%SystemRoot%System32winrnr.dll" [MS]
000000000003LibraryPath = "%SystemRoot%System32mswsock.dll" [MS]

Transport Service Providers

HKLMSystemCurrentControlSetServicesWinsock2ParametersProtocol_Catalog9Catalog_Entries {++}
0000000000##PackedCatalogItem (contains) DLL [Company Name] , (at) ## range:
%SystemRoot%system32mswsock.dll [MS] , 01 - 03, 06 - 15
%SystemRoot%system32rsvpsp.dll [MS] , 04 - 05


Toolbars, Explorer Bars, Extensions:
------------------------------------

Toolbars

HKLMSoftwareMicrosoftInternet ExplorerToolbar
"{E0E899AB-F487-11D5-8D29-0050BA6940E3}" = "FlashGet Bar"
-> {HKLM...CLSID} = "FlashGet Bar"
InProcServer32(Default) = "CTongueROGRA~1FlashGetfgiebar.dll" ["Amaze Soft"]

Extensions (Tools menu items, main toolbar menu buttons)

HKLMSoftwareMicrosoftInternet ExplorerExtensions
{44627E97-789B-40D4-B5C2-58BD171129A1}
"ButtonText" = "Szybkie dostosowywanie programu Outpost Firewall Pro"

{92780B25-18CC-41C8-B9BE-3C9C571A8263}
"ButtonText" = "Badanie"

{D6E814A0-E0C5-11D4-8D29-0050BA6940E3}
"ButtonText" = "FlashGet"
"MenuText" = "&FlashGet"
"Exec" = "CTongueROGRA~1FlashGetflashget.exe" ["FlashGet.com"]


HOSTS file
----------

C:WINDOWSSystem32driversetcHOSTS

maps: 6 domain names to IP addresses,
4 of the IP addresses are *not* localhost!


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

AntiVir PersonalEdition Classic Guard, AntiVirService, "CTonguerogram FilesAntiVir PersonalEdition Classicavguard.exe" ["AVIRA GmbH"]
AntiVir PersonalEdition Classic Scheduler, AntiVirScheduler, "CTonguerogram FilesAntiVir PersonalEdition Classicsched.exe" ["Avira GmbH"]
Machine Debug Manager, MDM, ""CTonguerogram FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE"" [MS]
Windows User Mode Driver Framework, UMWdf, "C:WINDOWSSystem32wdfmgr.exe" [MS]


Print Monitors:
---------------

HKLMSystemCurrentControlSetControlPrintMonitors
Microsoft Document Imaging Writer MonitorDriver = "mdimon.dll" [MS]


----------
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points and all Registry CLSIDs for dormant Explorer Bars,
use the -supp parameter or answer "No" at the first message box.
---------- (total run time: 78 seconds, including 10 seconds for message boxes)


apropo Gmera pierwsze slysze o takim programie z kad go pobrac ??
a sp2 chccialem zainstalwoac przez akualki ale wyskoczyl mi blad i nakoncu błeadu byl o to link :

[Aby zobaczyć linki, zarejestruj się tutaj]

apropo IE cos sie dzieje z nim zacina sie jesli chce przesc w jakies link albo chce cos pobrac None
ale juz pobiera sie kolejna seria aktualek:mrgreen:
niewiem czy te akualki cos dadzo ale mysle ze dadzo ale sprawdzie dla pewnoscite logi (silenta i hijacka)
pzdr!
dymek9229 napisał(a):Gmera pierwsze slysze o takim programie z kad go pobrac ??


Można go pobrać tej strony :arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]


Potrzebne instrukcje masz

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]



sorki ale 2 razy mi sie opera zaciela przy pisaniu postu O_O
Hm... Windows legalny inaczej? ;P


Cytat: Autostart via AUTORUN.INF on local fixed drives:
------------------------------------------------

D:
INFECTION WARNING! D:AUTORUN.INF -> "OPEN=setupSNK.exe" [MS]


Mozesz wywalić plik autorun.inf -> zapewne pozostalość po jakieś instalce.

Ogólnie w logu nic nie ma... Wyedytuj jeszcze plik HOSTS i pousuwaj wszystko z wyjątkiem 127.0.0.1 localhost i adresów z lineage''a (zapewne ciupasz w to Smile )

A co do IE,,,

[Aby zobaczyć linki, zarejestruj się tutaj]

phancy napisał(a):lineage''a (zapewne ciupasz w to)

a żebys wiedzial Grin

Cytat: A co do IE,,,

[Aby zobaczyć linki, zarejestruj się tutaj]


o co z tym chodzi:mrgreen:niechce klikac zeby wira nie złapac

phancy napisał(a):Hm... Windows legalny inaczej? ;P

:mrgreen:no coment please
dymek9229 napisał(a):o co z tym chodzi Mr. Green niechce klikac zeby wira nie złapac


Wira na tej stronie nie złapiesz napewno:wink:

dymek9229 napisał(a):a żebys wiedzial


dymek9229"wiedziała". Ona jest dziewczyną nie pamiętasz :?:Lol
chcialem poprawic Tongue
Tam wira nie ma, po prostu radzę poczytać.

BTW chyba znowu będę musiała zmienić avatara na własne zdjęcie.
phancy napisał(a):Autostart via AUTORUN.INF on local fixed drives:
------------------------------------------------

D:
INFECTION WARNING! D:AUTORUN.INF -> "OPEN=setupSNK.exe" [MS

dobra przyznam sie (bez bicia) jak ten plik skasowac O_O bo jaki ja mam porzadke na mojej partycji D: to szok:rotfl:a tego pliku nie widzeczy to jest taki plik wygladajacy jak notatnik tylko z takim kolem zebatym Tongue
Jaki to dylemat? Bo widzę, że coś z instalką nie tak. Plik z kołem zębatym.

[Aby zobaczyć linki, zarejestruj się tutaj]

Dobra powiem cos na ten temat Tongue
ten oto dylemat mialem zrobic na tym forum ale tak mi czas zleciał ....
przejdzmy do konkretow
na obrazku widac Grin
wyzej pliki ten z kolem zebatym:mrgreen:

i nizej partycje zauwazymy ze zamiast normalnie wygladac wyglada inaczej nic partycja CSadchodzi mi o D: )

jak wiem to sie stalo przez KREATOR SIECI BEZPRZEDOWOWEJ
jak to sie stało?
proste mialem awarie neta Grin przyszli niewidzieli co klikac (omg)i klikali jakies kreatory Grin
i to tym jak poszli zostawili po sobie slad w postaci plikow na partycji i zmiany ikony D:
jeszcze cos co tzreba wiedziac jak klikam wyskakuje mi bląd i zeby dostac sie na partycje D musze ppm i otworz None troche meczące
no i jeszcze cos ale teraz pomyslicie ze jestesm idiotycznym czlekiem na ziemisformatowalem 1 partycje wiecie ktoro ??C: a D zostawilem i jeszcze bardziej jo obladowalem:mrgreenSadchchcialem zostawic sobie dane z C)

co wy na to myslicie (niechce formata D) ale wiem ze keidys bede musialale nie teraz w kazdym bad zrazie Tongue
jak sie tego pozbyc
co to tego mam taki plik ;]
phancy napisał(a):[HKEY_CLASSES_ROOTDriveshellfindddeexec]
@="[FindFolder("%l", %I)] "
"NoActivateHandler"=""


-------------------------------
Cytat:
[HKEY_CLASSES_ROOTDriveshellfindddeexecapplication]
@="Folders"


co do tego hum.... @=''''.....'''' - tych znaczkow nie mam tylko pisze
phancy napisał(a):folders

-----------------------------------

tu jest podobnie co wyzej nie mam tych znaczkow @='''' ...''''
phancy napisał(a):[HKEY_CLASSES_ROOTDriveshellfindddeexectopic]
@="AppProperties"

------------------------------------

NIEMAM!! mam tylko taki rejestr [HKEY_CLASSES_ROOTDriveshellfindcommand]
%SystemRoot%explorer.exe

phancy napisał(a):[HKEY_CLASSES_ROOTDriveshellfindcommand]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,
65,00,00,00

-------------------------------
MAM!!!
[HKEY_CLASSES_ROOTDriveshellfind]
"SuppressionPolicy"=dword:00000080
-----------------------------
nie mam takich znakow @=''''.....'''' ale mam takie cos Lol
[HKEY_CLASSES_ROOTDriveshell]
@="none"
-----------------------------
NIEMAM!!
[HKEY_CLASSES_ROOTDriveDefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,
65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,38,00,00,00
-----------
niby cosm mam ale tych znaczkow Tongue @='''' ....''''
[HKEY_CLASSES_ROOTDrive]
@="Dysk"
"EditFlags"=hex:d2,01,00,00
-------------------------------------------------------------------------------------
powiem szczerze czy ja mam skasowac te rejestry czy cos innegopowiem rozwniez ze o rejestrze dopiero sie dowiedzialem w wakecje to głupie ale taka prawdanawet niewiedzialem ze cos takiego istnieje jak rejestr Lol



p.s sorki ze tak dlugo sie nie odzywalem niezauwazylem ;]
dymek.... Matko boska...
Skopiować to moje masz do notatnika -> Plik -> Zapisz jako -> zmeinić rozszerzenie z txt na wszystkie pliki -> zapisać jako fix.reg i odpalić
Cytat: Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOTDrive]
@="Dysk"
"EditFlags"=hex:d2,01,00,00

[HKEY_CLASSES_ROOTDriveDefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,
65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,38,00,00,00

[HKEY_CLASSES_ROOTDriveshell]
@="none"

[HKEY_CLASSES_ROOTDriveshellfind]
"SuppressionPolicy"=dword:00000080

[HKEY_CLASSES_ROOTDriveshellfindcommand]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,
65,00,00,00

[HKEY_CLASSES_ROOTDriveshellfindddeexec]
@="[FindFolder("%l", %I)] "
"NoActivateHandler"=""

[HKEY_CLASSES_ROOTDriveshellfindddeexecapplication]
@="Folders"

[HKEY_CLASSES_ROOTDriveshellfindddeexectopic]
@="AppProperties"


Chyba wiesz co robić?
Powiedz czy pomogło.