Otvaranje My Documents-a pri paljenju windowsa

poruka: 35
|
čitano: 10.353
|
moderatori: pirat, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
pitanje

Poštovani,

 

malo nejasan naziv, ali uglavnom.

Imam problem da nakon paljenja kompa windows se uredno digne al se odmah otvore My Documets. Imao sam nedavno problem sa Brontok virusom te nakon micanja njega ( iz registry-a pretpostavljam) otvara se My Documents pri podizanju windowsa. Pogledal sam u startup-u tamo ne vidim da igdje pise otvarajne My Documents-a.

 

 

Hvala unaprijed.

 

Koristim Windows XP SP2

 
0 0 hvala 0
17 godina
offline
Otvaranje My Documents-a pri paljenju windowsa

Imao sam sličnu poteškoću kad sam sređivao komp jednom legi i završila je formatiranjem nažalost, ali ne škodi pokušati sa System Mechanicom ili Tune Up Uttilitiesom probati. Tune up ima sken koji rješava poteškoće u registryu, pa ako si siguran da si počistio sve viruse vrijedi probati.

"ne prestajemo se igrati zato što ostarimo, starimo zato što se prestajemo igrati" - Flegma (car)
Moj PC  
0 0 hvala 0
17 godina
offline
Otvaranje My Documents-a pri paljenju windowsa

Instaliraj tuneup Utilities 2009 - Startup manager - tamo makni kvačicu sa MY DOCUMENTS... i to je to ;)

Kublach
Moj PC  
0 0 hvala 0
17 godina
offline
RE: Otvaranje My Documents-a pri paljenju windowsa

Ne znam koliko se snalaziš u registry-u (Start->Run->Regedit).

Probaj pogledati što je navedeno pod "Shell" u ključu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.

Treba biti "explorer.exe".

Čuvaj živce! Izbjegavaj Vista vs XP teme!
17 godina
protjeran
offline
Otvaranje My Documents-a pri paljenju windowsa

ja sam jednom pokupio nekog gadnog trojanca sa usb-a koji je radio slicnu stvar..skinio sam ''regrun'' besplatni softvercic i uklonio gamad..ako je ista stvar u pitanju onda ocisti sto prije jer se namnozi vrlo brzo (otvaras neki folder on napravi jos jedan takav, s tim da to nije folder vec aplikacija i kad kliknes onda se mnozi dalje)...

Intel C2Q q8200 @3 GHz/Gigabyte EP35-DS3/ Sapphire HD 4870 512 Mb/ 4GB OCZ Platinum @ 1000MHz/ HDD Seagate 500 GB,7200.10, 32Mb /OCZ StealthXStream 500W/ Chieftec midi tower BH-02B-B-B/ Samsung SM2233BW
Moj PC  
0 0 hvala 0
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
autorov komentar

zstef

Nasel sam taj shell i u njemu je Explorer.exe i path je dobar.

 

PsychoticBaklava

Tako je i slicno funkcioniral ovaj virus samo kaj je jos uz to i pink floodal playboy.com .... pa ti vidi

 

Skinul sam TuneUp 2009 pa prckam po njemu ali nikako da nađem gdje da to maknem kvačicu kod My Documentsa pa bih molio pomoć oko toga

 

Hvala svima na savjetima

 
0 0 hvala 0
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa
Kublach kaže...

Instaliraj tuneup Utilities 2009 - Startup manager - tamo makni kvačicu sa MY DOCUMENTS... i to je to ;)

 

 

 

 

 

Loooooooooooool, najsmješniji savjet koji sam ikada vidio. Svaka čast care.

 

 

CPU:AMD ATHLON X2 6000+(3016MHz) MB:Gigabayte GA-M56S-S3 GPU:Geforce 8600 GTS RAM:Kingmax 8GB DDR 2 800MHz HDD: Seagate 160GB Maxtor 250GB
Poruka je uređivana zadnji put čet 15.1.2009 21:46 (HATEBREEDER).
17 godina
offline
RE: Otvaranje My Documents-a pri paljenju windowsa
Vigor kaže...

zstef

Nasel sam taj shell i u njemu je Explorer.exe i path je dobar.

 

PsychoticBaklava

Tako je i slicno funkcioniral ovaj virus samo kaj je jos uz to i pink floodal playboy.com .... pa ti vidi

 

Skinul sam TuneUp 2009 pa prckam po njemu ali nikako da nađem gdje da to maknem kvačicu kod My Documentsa pa bih molio pomoć oko toga

 

Hvala svima na savjetima

 Ma zanemari to što je kolega napisao My documents nije aplikacija i kao takva ne može se ni nalaziti na samome startupu.

Znači samo pokreni registry scan i odaberi da ti miče sve od a do ž, moguće da ćeš morat 2-3 puta ponovit da ti u potpunosti ukloni sve active X kontrole.
"ne prestajemo se igrati zato što ostarimo, starimo zato što se prestajemo igrati" - Flegma (car)
17 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa

Start > Run > upiši msconfig i enter

 

prebaci se na tab "startup", i makni kvačicu sa "explorer" ili "explorer.exe"

 

ako nema toga, ili ako ti se i dalje otvara my documents, postaj screenshot ovdje

 
0 0 hvala 0
17 godina
offline
RE: Otvaranje My Documents-a pri paljenju windowsa
HATEBREEDER kaže...
Kublach kaže...

Instaliraj tuneup Utilities 2009 - Startup manager - tamo makni kvačicu sa MY DOCUMENTS... i to je to

 

 

 

 

Loooooooooooool, najsmješniji savjet koji sam ikada vidio. Svaka čast care.

 Oprosti reci ti meni što je smiješno ? Ja sam svašta stavljao u taj startup manager i paljenje nekih foldera i paljenje VPN konekcije... ako nezaš o čemu govorim pametnije ti je šutiti... Doviđorno, nepravi se pametan... ŠTO TI NISI DAO NEKI SAVIJET "CARE"
Kublach
Poruka je uređivana zadnji put čet 15.1.2009 22:34 (Kublach).
17 godina
offline
Otvaranje My Documents-a pri paljenju windowsa

Sad se ne mogu setiti da l' je i XP tome podložan ili su samo bile ranije verzije. Ako ti se sa računarom (bilo iz Start Upa ili preko registryja) pokreće nešto što se nalazi u My Documents, a u stazi linka ili ključa u registryju nema navodnika, onda se iz nekog razloga to dešava. Dakle vidi da li imaš nešto u My Documents što se pokreće s Windowsom.

Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa

Probaj ovo.

Skenira cijeli registry, i onda online analizira sve sto je u start up-u.

Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa
Ivan(4) kaže...

Sad se ne mogu setiti da l' je i XP tome podložan ili su samo bile ranije verzije. Ako ti se sa računarom (bilo iz Start Upa ili preko registryja) pokreće nešto što se nalazi u My Documents, a u stazi linka ili ključa u registryju nema navodnika, onda se iz nekog razloga to dešava. Dakle vidi da li imaš nešto u My Documents što se pokreće s Windowsom.

 Zbog razmaka u adresi? Ali onda ne bi došlo do my documentsa, "documents and settings" već ima razmaka u sebi.
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa

Pa ak ništ ne pali, onda ti je problem u registryju, možda čak i crv ili virus...

U start meniju u run utipkaj regedit.

Otvori HKEY local machine i potraži SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon.

Klikneš na winlogon i na desno pri kraju tablice imaš userinit, Data za to mora biti C:\windows\system32\userinit.exe, (skupa sa zarezom na kraju) a tebi je možda dvostruko (C:\windows\system32\userinit.exe,C:\windows\system32\userinit.exe). sad samo izbriši drugu vrijednost, restartaj komp i sve 5! Ako ni to ne pali, mislim da imaš gamad nekakvu negdi

Da se Facebook server sruši 90% mladih palo bi u tesku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign
Poruka je uređivana zadnji put pet 16.1.2009 13:41 (markbodin).
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
autorov komentar

Probal sam sve kaj ste mi savjetovali ali jos uvijek nema rješenja problema.

 

Ali kako to obično biva OSMA: Autorun Manager mi je stavil bubu u uho, pa sad sam pod dojmom da možda imam neki rootkit. Znam da su rijetki i nezna kakve bi itko koristi imal od kontrole mog kompa al eto.

 

Isto tako molio bih da mi malo potvrdite taj program da nije neki zaje* pa da si komp udesim. Zato nisam slao rezultate pregleda na njihovu stranicu (mogučnost u programu).

 

Ako bi mogli pogledat malo svoje kompove pa mi reći imate li vi ovaj fajl

 

"a2g5tssn" (a2g5tssn) "Microsoft Corporation" C:\WINDOWS\system32\drivers\a2g5tssn.sys

OPIS:     Hidden registry entry, rootkit activity | File signed by Microsoft

 

i

 

"sptd" (sptd) "Duplex Secure Ltd." C:\WINDOWS\System32\Drivers\sptd.sys

OPIS: File is exclusively opened, access blocked

 

koliko sam ja uspio saznati to je došlo sa Windows updejtom koji omogučuje Remote Acces( kontroliranje kompa na daljinu uglavnom) pa jeli to to ili neki drugi kura*

 

Mogu postaviti Hijackthis log ako bi to nekaj koristilo,

 

Hvala unaprijed

 
0 0 hvala 0
17 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa
Vigor kaže...

Probal sam sve kaj ste mi savjetovali ali jos uvijek nema rješenja problema.

 

Ali kako to obično biva OSMA: Autorun Manager mi je stavil bubu u uho, pa sad sam pod dojmom da možda imam neki rootkit. Znam da su rijetki i nezna kakve bi itko koristi imal od kontrole mog kompa al eto.

 

Isto tako molio bih da mi malo potvrdite taj program da nije neki zaje* pa da si komp udesim. Zato nisam slao rezultate pregleda na njihovu stranicu (mogučnost u programu).

 

Ako bi mogli pogledat malo svoje kompove pa mi reći imate li vi ovaj fajl

 

"a2g5tssn" (a2g5tssn) "Microsoft Corporation" C:\WINDOWS\system32\drivers\a2g5tssn.sys

OPIS:     Hidden registry entry, rootkit activity | File signed by Microsoft

 

i

 

"sptd" (sptd) "Duplex Secure Ltd." C:\WINDOWS\System32\Drivers\sptd.sys

OPIS: File is exclusively opened, access blocked

 

koliko sam ja uspio saznati to je došlo sa Windows updejtom koji omogučuje Remote Acces( kontroliranje kompa na daljinu uglavnom) pa jeli to to ili neki drugi kura*

 

Mogu postaviti Hijackthis log ako bi to nekaj koristilo,

 

Hvala unaprijed

 Evo ti malo detaljnije o OSAM-u.
Program nije nikakav zaje*, on radi na principu da online analizira ono što je našao kod tebe. Nod kaže da je čist...
17 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa

Probaj ovdje HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows  i zatim u desnom prozoru pogledaj sto se nalazi pod Load

No matter how fantastic your latest and greatest PC is, you will be able to buy it for half the price in 12 months
 
0 0 hvala 0
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
autorov komentar

Pod load mi nema nikaj, prazan je.

 
0 0 hvala 0
17 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa

Ma ne znam.... mislim da bi ti trebao pomoci onaj savjet od markbodin -a ako si ga dobro napravio, ali evo pronasao sam da OVAJ spyware uzrokuje identican problem pa si pogledaj...

 

Aha... mozda glupo, ali probaj sa System Restore, nista te ne kosta mozda vrati stare vrijednosti u registry

No matter how fantastic your latest and greatest PC is, you will be able to buy it for half the price in 12 months
Poruka je uređivana zadnji put pet 16.1.2009 21:50 (croart).
 
0 0 hvala 0
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa
Vigor kaže...
"a2g5tssn" (a2g5tssn) "Microsoft Corporation" C:\WINDOWS\system32\drivers\a2g5tssn.sys

OPIS:     Hidden registry entry, rootkit activity | File signed by Microsoft

 

i

 

"sptd" (sptd) "Duplex Secure Ltd." C:\WINDOWS\System32\Drivers\sptd.sys

OPIS: File is exclusively opened, access blocked

 
Hello friends!
My name is Ivan Burov. I working in Online Solutions company (developer of OSAM software). As I seen here, you thinking that randomly-named driver is a rootkit (malware), because of it is marked as "hidden registry entry, rootkit activity". (It's difficult to me to understand exactly all thread and what is going on, because I'm Russian and I don't know a Croatian language :-(, sorry). This is NOT a rootkit really, just a SPTD driver uses rootkit technologies to hide a part of it from CD/DVD-protections (because SPTD is a part of CD/DVD emulation software).
More information you can found at our forum (you can translate it using translate.google.com). I don't know, may I post link to forum post with an article about SPTD or this is not possible. Anyway, you can find it yourself or ask me PM.
I hope you'll really enjoy our software and you are welcome, you can ask anything!
Thank you for your time!
Poruka je uređivana zadnji put pet 16.1.2009 22:07 (Ivan Burov).
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa

evo ti link za site s par programa koji bi ti mogli pomoći...

 

http://technet.microsoft.com/en-us/sysinternals/default.aspx

Da se Facebook server sruši 90% mladih palo bi u tesku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
autorov komentar

Hvala vam svima na strpljivom rješavanju mog problema ali nažalost još uvijek nema nikakvog napretka.

 

Pošto se ne razumijem previše u detalje u načinu rada Windowsa malo sam "kopao" te našao još jedan explorer.exe ali u C:\WINDOWS\SoftwareDistribution\Download\79123dd72d0f61d4ed8c7a816ed338d7 kada sam ga pokrenuo otvori mi se My Documents u Windows Exploreru. Probao sam ga privremeno maknuti ali pri paljenju windowsa opet isto.

 

Jeli moguce da ga neki kura* pokreće pri paljenju windwosa?

Poruka je uređivana zadnji put sub 17.1.2009 13:44 (Vigor).
 
0 0 hvala 0
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa

Bok,

 

Posalji nam Hijack info na forum, mozda pomogne.

Asus M6VA | Intel M 1.86Ghz 2Mb | ATI x700 256Mb | DDR2 2Gb 533Mhz | HDD 140Gb(80+60) 5400rpm
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
autorov komentar

evo hijack loga

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:34:45, on 17.1.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
D:\Instalirani Programi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
D:\Instalirani Programi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Instalirani Programi\Comodo\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Instalirani Programi\Spybot - Search & Destroy\TeaTimer.exe
D:\Instalirani Programi\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Instalirani Programi\Comodo\COMODO Internet Security\cmdagent.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
D:\Instalirani Programi\Opera\opera.exe
D:\Instalirani Programi\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\explorer.exe"
O1 - Hosts: <!doctype html public "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
O1 - Hosts: <html><head><title>Yahoo! - 503 Service Temporarily Unavailable</title><style>
O1 - Hosts: /* nn4 hide */
O1 - Hosts: /*/*/
O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}
O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}
O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}
O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}
O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}
O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif) no-repeat left center;}
O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}
O1 - Hosts: /* end nn4 hide */
O1 - Hosts: </style></head>
O1 - Hosts: <body><div id="doc">
O1 - Hosts: <div id="ygma"><a href="http://us.rd.yahoo.com/503/*http://www.yahoo.com"><img
O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif
O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!"></a><div><a
O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo!</a>
O1 - Hosts: - <a href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Help</a></div></div>
O1 - Hosts: <div id="bd"><h1>Sorry, Service Temporarily Unavailable.</h1>
O1 - Hosts: The server is temporarily unable to service your
O1 - Hosts: request due to maintenance downtime or capacity
O1 - Hosts: problems. Please try again later.
O1 - Hosts: <P>Additionally, a 503 Service Temporarily Unavailable
O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.
O1 - Hosts: <p>Please check the URL for proper spelling and capitalization. If
O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the
O1 - Hosts: <strong><a
O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo! home
O1 - Hosts: page</a></strong> or look through a list of <strong><a
O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/docs/family/more/">Yahoo!'s
O1 - Hosts: online services</a></strong>. Also, you may find what you're looking for
O1 - Hosts: if you try searching below.</p>
O1 - Hosts: <form name="s1" action="http://us.rd.yahoo.com/503/*-http://search.yahoo.com/search"><fieldset>
O1 - Hosts: <legend><label for="s1p">Search the Web</label></legend>
O1 - Hosts: <input type="text" size=30 name="p" id="s1p" title="enter search terms here">
O1 - Hosts: <input type="submit" value="Search">
O1 - Hosts: <span><a href="http://us.rd.yahoo.com/503/*http://search.yahoo.com/search/options?p=">advanced search</a> <span class=sep>|</span> <a href="http://us.rd.yahoo.com/503/*http://buzz.yahoo.com">most popular</a></span>
O1 - Hosts: </fieldset></form>
O1 - Hosts: <p class="more">Please try <strong><a
O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Yahoo!
O1 - Hosts: Help Central</a></strong> if you need more assistance.</p>
O1 - Hosts: </div><div id="ft"><p>Copyright &copy; 2009 Yahoo! Inc.
O1 - Hosts: All rights reserved. <a
O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://privacy.yahoo.com">Privacy
O1 - Hosts: Policy</a> - <a
O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/info/terms/">Terms
O1 - Hosts: of Service</a></p></div>
O1 - Hosts: </div></body></html>
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "D:\Instalirani Programi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "D:\Instalirani Programi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Internet Security] "D:\Instalirani Programi\Comodo\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Instalirani Programi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1225042546859
O17 - HKLM\System\CCS\Services\Tcpip\..\{2325FCB2-960D-45C9-BA35-A9778B5611BE}: NameServer = 195.29.149.196 195.29.149.197
O17 - HKLM\System\CS1\Services\Tcpip\..\{2325FCB2-960D-45C9-BA35-A9778B5611BE}: NameServer = 195.29.149.196 195.29.149.197
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - D:\Instalirani Programi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Instalirani Programi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - D:\Instalirani Programi\Comodo\COMODO Internet Security\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 10123 bytes

 
0 0 hvala 0
17 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa

Ovdje su ti sve stavke za koje hijack kaze da bi ih trebalo popraviti odnosno obrisati, znaci kada napravis Scan jednostavno oznaci sve ove stavke i klikni na Fix.

Medutim ovdje nema nista sto bi ukazivalo na tvoj problem ali evo usput mozes si ovo sve ocistiti, nista tu nema strasnoga.

 

I jos jedna preporuka: vidim da koristis IE, mozda bi bilo dobro da si stavis SP3 sa njim ces dobiti i IE 8, i hrpetinu zakrpa mada bi ti vecina na ovom forumu vjerojatno preporucila Firefox.

Brzi je i sigurniji nekoliko puta.

 

 

O1 - Hosts:


O1 - Hosts: Yahoo! - 503 Service Temporarily Unavailable

O1 - Hosts: /* nn4 hide */

 


O1 - Hosts: /*/*/

 


O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}

 


O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}

 


O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}

 


O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}

 


O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}

 


O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif) no-repeat left center;}

 


O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}

 


O1 - Hosts: /* end nn4 hide */

 


O1 - Hosts:

O1 - Hosts:


O1 - Hosts:


O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif

 


O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!">

 


O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo!

 


O1 - Hosts: - Help

 


O1 - Hosts: Sorry, Service Temporarily Unavailable.

 

O1 - Hosts: The server is temporarily unable to service your

 


O1 - Hosts: request due to maintenance downtime or capacity

 


O1 - Hosts: problems. Please try again later.

 


O1 - Hosts: Additionally, a 503 Service Temporarily Unavailable

 


O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.

O1 - Hosts: Please check the URL for proper spelling and capitalization. If

O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the

 


O1 - Hosts:

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo! home

 


O1 - Hosts: page or look through a list of

 


O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/docs/family/more/">Yahoo !'s

 


O1 - Hosts: online services. Also, you may find what you're looking for

O1 - Hosts: if you try searching below.

 


O1 - Hosts:

 

O1 - Hosts: Search the Web

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: advanced search | most popular

O1 - Hosts:

O1 - Hosts: Please try


O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Yahoo!

 

O1 - Hosts: Help Central if you need more assistance.

 


O1 - Hosts: Copyright &copy; 2009 Yahoo! Inc.

O1 - Hosts: All rights reserved.


O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://privacy.yahoo.com">Privacy

O1 - Hosts: Policy -

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/info/terms/">Terms

O1 - Hosts: of Service

O1 - Hosts:

 

No matter how fantastic your latest and greatest PC is, you will be able to buy it for half the price in 12 months
Poruka je uređivana zadnji put sub 17.1.2009 23:30 (croart).
 
0 0 hvala 0
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa

Vjerovatno je problem sto mu se explorer.exe podize dva puta za redom. Prvi put da se ucita i drugi put da pokaze my documents folder.

 

Ajde probat vidit ovo nesto u vezi ove linije F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\explorer.exe"

 

Otvori sa Notepadom datoteku c:\windows\system.ini

Pogledaj da li imas tu shell liniju. Pobrisi je! al zapamti sto je tocno pisalo.

Resetiraj komp i testiraj.

Ako se nakon reseta kad se logiras u windowse ne pojavljuje shell,ucini alt+tab+delete i izaberi task manager,

pa File - New Task (run) i sam pokreni explorer.exe. Pa natrag vrati to sto si pobrisao...

 

 

Asus M6VA | Intel M 1.86Ghz 2Mb | ATI x700 256Mb | DDR2 2Gb 533Mhz | HDD 140Gb(80+60) 5400rpm
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
autorov komentar

Inace ja koristim Operu, IE je tu bezveze, tu i tamo korišten, ali ću definitivno si staviti novi, nikaj me ne košta.

 

Nisam mogao naći nikakav Shell (barem mislim da nisam) u system.ini

 

Ovo je system.ini ako tu ima nekaj kaj bi trebal mijenjati molim vas-upomoć

 

; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

 
0 0 hvala 0
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa

aha, pogledaj u registryu pod HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot

Javi sto si nasao, jos nista ne brisi

 

EDIT: Exportaj pomocu Regedita ( File - Export , pospremi u jedan file ) sve sto se nalazi u HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping i to postaj na forum.

Asus M6VA | Intel M 1.86Ghz 2Mb | ATI x700 256Mb | DDR2 2Gb 533Mhz | HDD 140Gb(80+60) 5400rpm
Poruka je uređivana zadnji put ned 18.1.2009 12:38 (zmikic).
16 godina
neaktivan
offline
Otvaranje My Documents-a pri paljenju windowsa
autorov komentar
 
0 0 hvala 0
16 godina
neaktivan
offline
RE: Otvaranje My Documents-a pri paljenju windowsa

Isto tako i za HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Asus M6VA | Intel M 1.86Ghz 2Mb | ATI x700 256Mb | DDR2 2Gb 533Mhz | HDD 140Gb(80+60) 5400rpm
Poruka je uređivana zadnji put ned 18.1.2009 13:40 (zmikic).
Nova poruka
E-mail:
Lozinka:
 
vrh stranice