Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
na 98% to bude v registroch v tomto kluci HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentV…
poihu 28.01.2009 17:57
poihu
Ta cesta tam je přesně userinit.exe,EXPLORER.EXE
Rišák 29.01.2009 11:07
Rišák
Príma. Ta hodnota je špatně. ----------------------------- Hodnota dobře je: C:\WINDOWS\system32\us…
kmochna 29.01.2009 11:16
kmochna
Otevře se cesta C:\WINDOWS
Rišák 29.01.2009 11:18
Rišák
V příloze mám soubor userinit.reg Stáhnout prokliknout přidat a zrestartovat.
kmochna 29.01.2009 11:22
kmochna
Tady je obr. co se mi vlastně přesně otvírá.
Sigondis 29.01.2009 11:38
Sigondis
aha! tobě se neotvírají dvě okna dokumenty, ale jen adresář* "dokumenty" má ještě jeden podadresář "…
lední brtník 29.01.2009 15:17
lední brtník
tam to vyzera akokeby niekto vytiahol polovicu profilu (documents and settings) mysou na plochu aleb… nový
MM.. 30.01.2009 02:41
MM..
Já tam nic podezřelýho nevidím. Problém je, že se to vůbec otevře. Jedno okno jsme odmajzli, přes us… nový
kmochna 30.01.2009 06:37
kmochna
Tak jsem nakonec toho zástupce z plochy dokumenty odstranil a i po restartu počítače se mi to okno s… nový
Rišák 03.02.2009 21:06
Rišák
Skusil si uz nejaky antivirak? Alebo superantispyware, stiahnut a prescanovat cely PC? Nastavenia a… nový
MM.. 03.02.2009 21:31
MM..
Nemáš náhodou natavený šetrič obrazovky, ktorý Ti zobrazuje fotky z adresára Dokumenty nový
Berkut 28.02.2009 02:30
Berkut
Hezký den, To poslední otevírání "Dokumentů" by mělo být v položce hijackthis.log: O4 - HKCU\..\Run:… poslední
FeRi 28.02.2009 10:04
FeRi

na 98% to bude v registroch v tomto kluci

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Run\Winlogon\Userinit

musi tam byt napisane toto, presne takto, vratane tej ciarky na konci, nic ine tam nesmie byt:

C:\WINDOWS\system32\userinit.exe,

Príma. Ta hodnota je špatně.
-----------------------------
Hodnota dobře je:

C:\WINDOWS\system32\userinit.exe,

čili s cestou k tvému userinit a čárka.
Napiš, přesně, kde máš svůj systém.

Dej Start
Spustit
napiš

%windir%

a zmáčkni Enter
------
Otevře se ti průzkumník a z jeho adresního pole okopíruj cestu (příklad: C:\Windows\ nebo D:\WinNT)- tu napiš sem.

aha! tobě se neotvírají dvě okna dokumenty, ale jen adresář* "dokumenty" má ještě jeden podadresář "dokumenty"? tak ten dolní pokud nic neobsahuje smaž, a napiš jestli se po restartu vrátil.
asi budeš mít chaos v přihlašovacích účtech, a v jejich uživatelských adresářích (tvoji administrátoři si lezou do jednoho zelí).

*) adresářem se v normálních systémech nazývá dnešní složka.

nicméně: výchozí šílený vzhled xp, výchozí skrývání přípon, výchozí nástroj průzkumník. to bude těžké.
furt není dořešeno, proč vůbec vyskakuje jediné takové okno. hledej v logu hijackthis všechny řádky, kde je cesta do "dokumenty".

Já tam nic podezřelýho nevidím. Problém je, že se to vůbec otevře. Jedno okno jsme odmajzli, přes userinit.
----
Teď mi napadá zkontrolovat klíč v current user... winlogon. sice to tam nemá co dělat, ale může to tam být.

Tak jsem nakonec toho zástupce z plochy dokumenty odstranil a i po restartu počítače se mi to okno stále otevírá i když zástupce na ploše dávno není.Ale je zajímavé když otevřu průzkumníka Win. tak mi plocha ukazuje zástupce dokumenty i když tam už dávno žádný zástupce na ploše není.Ten podadresář dokumenty je plný tak jsme ho nesmázl.
Je tu jediný uživatelský účet a ten je zároveň správcem.
Ale nastal jiný problém.Když teď připojím foťák nebo flashdisk tak mi neotevírá to okno s nabídkou co s tím chci udělat a musím to otevírat ručně přes tento počítač.

Skusil si uz nejaky antivirak? Alebo superantispyware, stiahnut a prescanovat cely PC?

Nastavenia autorunu mas v pravy klik na flashdisk v tento pocitac - vlastnosti, karta autorun. Skontrolovat ci na flashdisku nie je subor autorun.inf (moze byt aj skryty/systemovy) ak je, tak to mas zavirene.

Hezký den,
To poslední otevírání "Dokumentů" by mělo být v položce hijackthis.log:
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
Zdůvodnění:
Pokud již běží Explorer (a ten se rozjede při spuštění jako Shell zadané v registru HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [Shell - REG_SZ - Explorer.exe), pak druhým a dalším spuštěním se otevírá průzkumník.
Takže vyhledat danou položku a deaktivovat (odstranit)

Předcházející odpovědi byly relevantní a řešily první instanci otevírání průzkumníka.

P.S. "Je tu jediný uživatelský účet a ten je zároveň správcem." - tak toto pro příště změňte!

Zpět do poradny Odpovědět na původní otázku Nahoru