Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
na 98% to bude v registroch v tomto kluci HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentV…
poihu 28.01.2009 17:57
poihu
Ta cesta tam je přesně userinit.exe,EXPLORER.EXE
Rišák 29.01.2009 11:07
Rišák
Príma. Ta hodnota je špatně. ----------------------------- Hodnota dobře je: C:\WINDOWS\system32\us…
kmochna 29.01.2009 11:16
kmochna
Otevře se cesta C:\WINDOWS
Rišák 29.01.2009 11:18
Rišák
V příloze mám soubor userinit.reg Stáhnout prokliknout přidat a zrestartovat.
kmochna 29.01.2009 11:22
kmochna
Po restartování počítače už se ty dokumenty neotvírají dvakrát ale už jen pouze jednou.Hodnota v těc…
Rišák 29.01.2009 11:34
Rišák
Překontroluj ještě nastavení z mého prvního příspěvku. ---------------------------------------------… nový
kmochna 29.01.2009 11:47
kmochna
To je přes ten cmd: Microsoft Windows XP [Verze 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.… nový
Rišák 29.01.2009 12:03
Rišák
Jo to vypadá v pořádku. ----- Teď mi tak napadlo, že by se dal použít SDFix v nouzovém režimu. viewt… nový
kmochna 29.01.2009 12:07
kmochna
Tady je obr. co se mi vlastně přesně otvírá.
Sigondis 29.01.2009 11:38
Sigondis
aha! tobě se neotvírají dvě okna dokumenty, ale jen adresář* "dokumenty" má ještě jeden podadresář "… nový
lední brtník 29.01.2009 15:17
lední brtník
tam to vyzera akokeby niekto vytiahol polovicu profilu (documents and settings) mysou na plochu aleb… nový
MM.. 30.01.2009 02:41
MM..
Já tam nic podezřelýho nevidím. Problém je, že se to vůbec otevře. Jedno okno jsme odmajzli, přes us… nový
kmochna 30.01.2009 06:37
kmochna
Tak jsem nakonec toho zástupce z plochy dokumenty odstranil a i po restartu počítače se mi to okno s… nový
Rišák 03.02.2009 21:06
Rišák
Skusil si uz nejaky antivirak? Alebo superantispyware, stiahnut a prescanovat cely PC? Nastavenia a… nový
MM.. 03.02.2009 21:31
MM..
Nemáš náhodou natavený šetrič obrazovky, ktorý Ti zobrazuje fotky z adresára Dokumenty nový
Berkut 28.02.2009 02:30
Berkut
Hezký den, To poslední otevírání "Dokumentů" by mělo být v položce hijackthis.log: O4 - HKCU\..\Run:… poslední
FeRi 28.02.2009 10:04
FeRi

na 98% to bude v registroch v tomto kluci

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Run\Winlogon\Userinit

musi tam byt napisane toto, presne takto, vratane tej ciarky na konci, nic ine tam nesmie byt:

C:\WINDOWS\system32\userinit.exe,

Príma. Ta hodnota je špatně.
-----------------------------
Hodnota dobře je:

C:\WINDOWS\system32\userinit.exe,

čili s cestou k tvému userinit a čárka.
Napiš, přesně, kde máš svůj systém.

Dej Start
Spustit
napiš

%windir%

a zmáčkni Enter
------
Otevře se ti průzkumník a z jeho adresního pole okopíruj cestu (příklad: C:\Windows\ nebo D:\WinNT)- tu napiš sem.

Překontroluj ještě nastavení z mého prvního příspěvku.
-------------------------------------------------- ---
Dále, tvé nastavení UserInit=userinit.exe,EXPLORER.EXE je hodně podezřelý.
U userinit.exe se píše celá (absolutní) cesta z důvodu, aby byl přesně vybrán konkrétní userloader.
Ty jsi tam měl relativní cestu. To znamená, že Windows bude hledat userinit.exe v předem domluvených adresářích. To hledání má hierarchii (prostě do určitých adresářů se koukne dřív)
C: je nadřazeno C:\WINDOWS a pokud bude vir se jménem userinit.exe v C: dojde k jeho spušťění. Proto se u tohoto píše absolutní cesta.
-------------------------
Zkusme toto:
Otevřít průzkumník, nastavit hledání na všechny i skrytý a hledat prvně userinit.exe, potom na explorer.exe. U nalezených souborů dáš vlastnosti a zkopíruješ sem cestu.

Za druhé:
Start
Spustit

cmd

do černýho okna napiš

set path

a zmáčkni Enter
Obsah sem zkopíruj (kopírování se dělá tak, že nahoře nalevo v pruhu okna je ikonka. Klik na ní pravou myší, úpravy vybrat vše a kopírovat)

To je přes ten cmd:

Microsoft Windows XP [Verze 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\mama>set path
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\Sys tem32\Wbem;C:\Program Files\Qu
ickTime\QTSystem\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WS F;.WSH

C:\Documents and Settings\mama>

Takhle jsem to našel přes TOTAL COMMANDER:

c:\WINDOWS\$NtServicePackUninstall$\explorer.exe
c:\WINDOWS\explorer.exe
c:\WINDOWS\ServicePackFiles\i386\explorer.exe

c:\WINDOWS\$NtServicePackUninstall$\userinit.exe
c:\WINDOWS\ServicePackFiles\i386\userinit.exe
c:\WINDOWS\system32\userinit.exe

Jo to vypadá v pořádku.
-----
Teď mi tak napadlo, že by se dal použít SDFix v nouzovém režimu.
viewtopic.php
No nejen že pročistí počítač na šmejdy, ale taky upravuje (vrací defaultní) hodnoty nastavení systému (path, iexplorer, služby, automatické aktualizace ...). Momentálně mi nenapadá, kde by mohl být zakopán pes. Každopádně jedno okno je už vyřízený.

aha! tobě se neotvírají dvě okna dokumenty, ale jen adresář* "dokumenty" má ještě jeden podadresář "dokumenty"? tak ten dolní pokud nic neobsahuje smaž, a napiš jestli se po restartu vrátil.
asi budeš mít chaos v přihlašovacích účtech, a v jejich uživatelských adresářích (tvoji administrátoři si lezou do jednoho zelí).

*) adresářem se v normálních systémech nazývá dnešní složka.

nicméně: výchozí šílený vzhled xp, výchozí skrývání přípon, výchozí nástroj průzkumník. to bude těžké.
furt není dořešeno, proč vůbec vyskakuje jediné takové okno. hledej v logu hijackthis všechny řádky, kde je cesta do "dokumenty".

Já tam nic podezřelýho nevidím. Problém je, že se to vůbec otevře. Jedno okno jsme odmajzli, přes userinit.
----
Teď mi napadá zkontrolovat klíč v current user... winlogon. sice to tam nemá co dělat, ale může to tam být.

Tak jsem nakonec toho zástupce z plochy dokumenty odstranil a i po restartu počítače se mi to okno stále otevírá i když zástupce na ploše dávno není.Ale je zajímavé když otevřu průzkumníka Win. tak mi plocha ukazuje zástupce dokumenty i když tam už dávno žádný zástupce na ploše není.Ten podadresář dokumenty je plný tak jsme ho nesmázl.
Je tu jediný uživatelský účet a ten je zároveň správcem.
Ale nastal jiný problém.Když teď připojím foťák nebo flashdisk tak mi neotevírá to okno s nabídkou co s tím chci udělat a musím to otevírat ručně přes tento počítač.

Skusil si uz nejaky antivirak? Alebo superantispyware, stiahnut a prescanovat cely PC?

Nastavenia autorunu mas v pravy klik na flashdisk v tento pocitac - vlastnosti, karta autorun. Skontrolovat ci na flashdisku nie je subor autorun.inf (moze byt aj skryty/systemovy) ak je, tak to mas zavirene.

Hezký den,
To poslední otevírání "Dokumentů" by mělo být v položce hijackthis.log:
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
Zdůvodnění:
Pokud již běží Explorer (a ten se rozjede při spuštění jako Shell zadané v registru HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [Shell - REG_SZ - Explorer.exe), pak druhým a dalším spuštěním se otevírá průzkumník.
Takže vyhledat danou položku a deaktivovat (odstranit)

Předcházející odpovědi byly relevantní a řešily první instanci otevírání průzkumníka.

P.S. "Je tu jediný uživatelský účet a ten je zároveň správcem." - tak toto pro příště změňte!

Zpět do poradny Odpovědět na původní otázku Nahoru