Předmět Autor Datum
Průzkumník: Nástroje/ možnosti/ zobrazení Odškrtnout: Obnovit předchozí složky při přihlášení.
kmochna 26.01.2009 16:29
kmochna
Tak tím to bohužel není,ale díky za tip.Byla i tak odškrtlá.Zkoušel jsem to i opačně a bez výsledku.
Rišák 26.01.2009 16:44
Rišák
A ty to vypínáš normálka vypnout nebo režim spánku?
kmochna 26.01.2009 16:45
kmochna
Vždy normálně.
Rišák 26.01.2009 16:47
Rišák
možná je v adresáři Dokumenty ještě podadresář s mezerou v názvu, a v registrech je cesta ke spuštěn…
lední brtník 26.01.2009 19:43
lední brtník
A nějaká cesta,jak případně na to ? Díky
Rišák 26.01.2009 20:44
Rišák
v registrech jde o klíč "run", pokud jde o spuštění softu, bude nejspíš v tom hlavním: HKEY_LOCAL_MA…
lední brtník 26.01.2009 23:18
lední brtník
Nic takového nesmyslného tam nemám jedině vše o čem vím až na wsctf.exe
Rišák 28.01.2009 14:35
Rišák
když nevíš k čemu to je: buď pravým myšem na wsctf.exe - vlastnosti - verze, starter ukazuje popis r…
lední brtník 28.01.2009 15:59
lední brtník
Tak je pryč a po restartování problém stále přetrvává.
Rišák 28.01.2009 16:57
Rišák
To není možný. Udělej dvě věci: 1.Stáhni hijack http://www.trendsecure.com/portal/en-US/tools/secu r…
kmochna 28.01.2009 17:19
kmochna
Tady je v příloze ten log z HijackThis
Sigondis 28.01.2009 20:15
Sigondis
vypadá to, že tam hapruje opravdu (jak je psáno dole) F2 - REG:system.ini: UserInit=userinit.exe,EXP…
kmochna 28.01.2009 20:41
kmochna
na 98% to bude v registroch v tomto kluci HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentV…
poihu 28.01.2009 17:57
poihu
Tak tu položku Run už tam bohužel nemám.
Rišák 28.01.2009 20:10
Rišák
ta v této větvi není. ale kolega myslel toto: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Cur…
lední brtník 28.01.2009 21:24
lední brtník
presne, to Run sa mi tam dostalo nedopatrenim, az teraz som si to vsimol ;-)
poihu 28.01.2009 22:27
poihu
jj a má to hlavně v logu hijacku F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE což u nový…
kmochna 28.01.2009 22:32
kmochna
Ta cesta tam je přesně userinit.exe,EXPLORER.EXE
Rišák 29.01.2009 11:07
Rišák
Príma. Ta hodnota je špatně. ----------------------------- Hodnota dobře je: C:\WINDOWS\system32\us…
kmochna 29.01.2009 11:16
kmochna
Otevře se cesta C:\WINDOWS
Rišák 29.01.2009 11:18
Rišák
V příloze mám soubor userinit.reg Stáhnout prokliknout přidat a zrestartovat.
kmochna 29.01.2009 11:22
kmochna
Po restartování počítače už se ty dokumenty neotvírají dvakrát ale už jen pouze jednou.Hodnota v těc…
Rišák 29.01.2009 11:34
Rišák
Překontroluj ještě nastavení z mého prvního příspěvku. ---------------------------------------------…
kmochna 29.01.2009 11:47
kmochna
To je přes ten cmd: Microsoft Windows XP [Verze 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.…
Rišák 29.01.2009 12:03
Rišák
Jo to vypadá v pořádku. ----- Teď mi tak napadlo, že by se dal použít SDFix v nouzovém režimu. viewt…
kmochna 29.01.2009 12:07
kmochna
Tady je obr. co se mi vlastně přesně otvírá.
Sigondis 29.01.2009 11:38
Sigondis
aha! tobě se neotvírají dvě okna dokumenty, ale jen adresář* "dokumenty" má ještě jeden podadresář "…
lední brtník 29.01.2009 15:17
lední brtník
tam to vyzera akokeby niekto vytiahol polovicu profilu (documents and settings) mysou na plochu aleb…
MM.. 30.01.2009 02:41
MM..
Já tam nic podezřelýho nevidím. Problém je, že se to vůbec otevře. Jedno okno jsme odmajzli, přes us…
kmochna 30.01.2009 06:37
kmochna
Tak jsem nakonec toho zástupce z plochy dokumenty odstranil a i po restartu počítače se mi to okno s…
Rišák 03.02.2009 21:06
Rišák
Skusil si uz nejaky antivirak? Alebo superantispyware, stiahnut a prescanovat cely PC? Nastavenia a…
MM.. 03.02.2009 21:31
MM..
Nemáš náhodou natavený šetrič obrazovky, ktorý Ti zobrazuje fotky z adresára Dokumenty
Berkut 28.02.2009 02:30
Berkut
Hezký den, To poslední otevírání "Dokumentů" by mělo být v položce hijackthis.log: O4 - HKCU\..\Run:… poslední
FeRi 28.02.2009 10:04
FeRi

možná je v adresáři Dokumenty ještě podadresář s mezerou v názvu, a v registrech je cesta ke spuštění nějakého softu v něm, ale nemá cestu uzavřenou do uvozovek a tak dojde k chybnému spuštění okna %USERPROFILE%
taky se to stává prý po havárii běhu office - v registrech může zůstat položka bez názvu do nějakého adresáře.

v registrech jde o klíč "run", pokud jde o spuštění softu, bude nejspíš v tom hlavním:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
uživatelé mají i svůj vlastní: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
(jejich obsah zobrazí i ten msconfig.exe)

pokud startovní klíče ukazují vadnou cestu na nějaký soft, může její cesta vypadat např:
%USERPROFILE%\Dokumenty\adresář s mezerou\program.exe

pozůstatek po havárii office nebo exploreru může vypadat tak, že klíče "Run" začínají nepojmenovanou proměnnou s cestou někam:
(default) = cosi
tato první proměnná má být prázdná.

když nevíš k čemu to je: buď pravým myšem na wsctf.exe - vlastnosti - verze, starter ukazuje popis rovnou.
pak spuštění v msconfig.exe nebo ve starteru zakaž = zruš fajfku, a restart.

edit: hehe, search - dobrý :)
(pokud se žádné vlastnosti nezobrazují, jde o podezřelý soubor. pokud nepochází z windows, a dodatečně se spouští přes registry, je to extrémně podezřelé)

čili zabij ho v paměti, nebo hledej co spustil jiného, a zakaž jeho spouštění. po restartu ho smaž z disku.

vypadá to, že tam hapruje opravdu (jak je psáno dole)
F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE
-----------------------------
Start
Spustit
regedt32
-----
najet na klíč:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Napravo je položka

Userinit

Její honota je (cesta k userinit a čárka)

C:\WINDOWS\system32\userinit.exe,

-------------------------------------------------- --------
cestu překontrolovat a napsat sem co tam je. Zatím nic nemazat a ani neupravovat

na 98% to bude v registroch v tomto kluci

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Run\Winlogon\Userinit

musi tam byt napisane toto, presne takto, vratane tej ciarky na konci, nic ine tam nesmie byt:

C:\WINDOWS\system32\userinit.exe,

Príma. Ta hodnota je špatně.
-----------------------------
Hodnota dobře je:

C:\WINDOWS\system32\userinit.exe,

čili s cestou k tvému userinit a čárka.
Napiš, přesně, kde máš svůj systém.

Dej Start
Spustit
napiš

%windir%

a zmáčkni Enter
------
Otevře se ti průzkumník a z jeho adresního pole okopíruj cestu (příklad: C:\Windows\ nebo D:\WinNT)- tu napiš sem.

Překontroluj ještě nastavení z mého prvního příspěvku.
-------------------------------------------------- ---
Dále, tvé nastavení UserInit=userinit.exe,EXPLORER.EXE je hodně podezřelý.
U userinit.exe se píše celá (absolutní) cesta z důvodu, aby byl přesně vybrán konkrétní userloader.
Ty jsi tam měl relativní cestu. To znamená, že Windows bude hledat userinit.exe v předem domluvených adresářích. To hledání má hierarchii (prostě do určitých adresářů se koukne dřív)
C: je nadřazeno C:\WINDOWS a pokud bude vir se jménem userinit.exe v C: dojde k jeho spušťění. Proto se u tohoto píše absolutní cesta.
-------------------------
Zkusme toto:
Otevřít průzkumník, nastavit hledání na všechny i skrytý a hledat prvně userinit.exe, potom na explorer.exe. U nalezených souborů dáš vlastnosti a zkopíruješ sem cestu.

Za druhé:
Start
Spustit

cmd

do černýho okna napiš

set path

a zmáčkni Enter
Obsah sem zkopíruj (kopírování se dělá tak, že nahoře nalevo v pruhu okna je ikonka. Klik na ní pravou myší, úpravy vybrat vše a kopírovat)

To je přes ten cmd:

Microsoft Windows XP [Verze 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\mama>set path
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\Sys tem32\Wbem;C:\Program Files\Qu
ickTime\QTSystem\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WS F;.WSH

C:\Documents and Settings\mama>

Takhle jsem to našel přes TOTAL COMMANDER:

c:\WINDOWS\$NtServicePackUninstall$\explorer.exe
c:\WINDOWS\explorer.exe
c:\WINDOWS\ServicePackFiles\i386\explorer.exe

c:\WINDOWS\$NtServicePackUninstall$\userinit.exe
c:\WINDOWS\ServicePackFiles\i386\userinit.exe
c:\WINDOWS\system32\userinit.exe

Jo to vypadá v pořádku.
-----
Teď mi tak napadlo, že by se dal použít SDFix v nouzovém režimu.
viewtopic.php
No nejen že pročistí počítač na šmejdy, ale taky upravuje (vrací defaultní) hodnoty nastavení systému (path, iexplorer, služby, automatické aktualizace ...). Momentálně mi nenapadá, kde by mohl být zakopán pes. Každopádně jedno okno je už vyřízený.

aha! tobě se neotvírají dvě okna dokumenty, ale jen adresář* "dokumenty" má ještě jeden podadresář "dokumenty"? tak ten dolní pokud nic neobsahuje smaž, a napiš jestli se po restartu vrátil.
asi budeš mít chaos v přihlašovacích účtech, a v jejich uživatelských adresářích (tvoji administrátoři si lezou do jednoho zelí).

*) adresářem se v normálních systémech nazývá dnešní složka.

nicméně: výchozí šílený vzhled xp, výchozí skrývání přípon, výchozí nástroj průzkumník. to bude těžké.
furt není dořešeno, proč vůbec vyskakuje jediné takové okno. hledej v logu hijackthis všechny řádky, kde je cesta do "dokumenty".

Tak jsem nakonec toho zástupce z plochy dokumenty odstranil a i po restartu počítače se mi to okno stále otevírá i když zástupce na ploše dávno není.Ale je zajímavé když otevřu průzkumníka Win. tak mi plocha ukazuje zástupce dokumenty i když tam už dávno žádný zástupce na ploše není.Ten podadresář dokumenty je plný tak jsme ho nesmázl.
Je tu jediný uživatelský účet a ten je zároveň správcem.
Ale nastal jiný problém.Když teď připojím foťák nebo flashdisk tak mi neotevírá to okno s nabídkou co s tím chci udělat a musím to otevírat ručně přes tento počítač.

Skusil si uz nejaky antivirak? Alebo superantispyware, stiahnut a prescanovat cely PC?

Nastavenia autorunu mas v pravy klik na flashdisk v tento pocitac - vlastnosti, karta autorun. Skontrolovat ci na flashdisku nie je subor autorun.inf (moze byt aj skryty/systemovy) ak je, tak to mas zavirene.

Hezký den,
To poslední otevírání "Dokumentů" by mělo být v položce hijackthis.log:
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
Zdůvodnění:
Pokud již běží Explorer (a ten se rozjede při spuštění jako Shell zadané v registru HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [Shell - REG_SZ - Explorer.exe), pak druhým a dalším spuštěním se otevírá průzkumník.
Takže vyhledat danou položku a deaktivovat (odstranit)

Předcházející odpovědi byly relevantní a řešily první instanci otevírání průzkumníka.

P.S. "Je tu jediný uživatelský účet a ten je zároveň správcem." - tak toto pro příště změňte!

Zpět do poradny Odpovědět na původní otázku Nahoru