Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

WIN7 - všechny exe aplikace spouštějí windows media center

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
eda
VIP
VIP
Příspěvky: 576
Registrován: 24 srp 2006 10:35
Bydliště: Kroměříž

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#16 Příspěvek od eda »

Nebojte, dáme to do kupy.

1) Udělejte ještě jeden script pro ComboFix:

Kód: Vybrat vše

REGLOCK::
[HKEY_USERS\S-1-5-21-243422384-3159141069-1851493392-1001\Software\SecuROM\License information*]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
Opět přesuňte nad ikonu CF a spusťte. Nový log vložte.

2) Pokuste se opravit asociace k souborům .exe:
Start-Spustit-cmd
Do Příkazového řádku zkopírujte tento text:

Kód: Vybrat vše

assoc .exe=exefile
a potvrďte Enterem. Soubory by se měly spravit.

Zatím toto. Vložte potom ComboFix, co na vás vyběhne a dejte info, jestli se soubory opravily.
Obrázek
ObrázekObrázek
Jestli se Vám líbím, můžete mě kontaktovat na eda@forum.viry.cz :-)

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#17 Příspěvek od MARKY79 »

Zdravím,

tak ComboFix proběhl... výsledek níže..., jen cmd nelze spustit, protože je to nejspíš exe soubor. Pokud víte umístění tak bych ho přejmenoval na .com a pak půjde spustit.

Díky.

Použité ovládací přepínače :: c:\users\MARKY\Desktop\CFscript.txt
* Rezidentní štít AV je zapnutý

.

((((((((((((((((((((((((( Soubory vytvořené od 2010-08-15 do 2010-09-15 )))))))))))))))))))))))))))))))
.

2010-09-15 12:34 . 2010-09-15 12:34 -------- d-----w- c:\users\MARKY\AppData\Local\temp
2010-09-15 12:34 . 2010-09-15 12:34 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-09-15 12:34 . 2010-09-15 12:34 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-09-15 05:49 . 2010-08-21 05:32 316928 ----a-w- c:\windows\system32\spoolsv.exe
2010-09-14 22:18 . 2010-09-15 06:02 -------- d-----w- c:\program files\Microsoft Security Essentials
2010-09-14 22:14 . 2010-09-14 22:14 7350968 ----a-w- C:\mssefullinstall-x86fre-cs-cz-vista-win7.com
2010-09-14 21:53 . 2010-09-14 21:53 -------- d-----w- c:\users\MARKY\AppData\Roaming\Uniblue
2010-09-14 21:53 . 2010-09-14 21:53 -------- d-----w- c:\program files\Uniblue
2010-09-14 11:09 . 2010-09-14 11:09 -------- d-----w- C:\_OTL
2010-09-14 05:20 . 2010-09-14 05:20 -------- d-----w- c:\programdata\Kaspersky Lab
2010-09-13 21:14 . 2010-09-13 21:14 -------- d-----w- C:\rsit
2010-09-13 21:14 . 2010-09-13 21:14 -------- d-----w- c:\program files\trend micro
2010-09-13 20:22 . 2010-09-13 20:22 -------- d--h--w- c:\windows\PIF
2010-09-13 20:19 . 2010-09-13 20:19 -------- d-----w- C:\trojan logs
2010-09-13 18:59 . 2010-09-13 18:59 -------- d-----w- c:\users\MARKY\AppData\Roaming\Malwarebytes
2010-09-13 18:59 . 2010-09-13 18:59 -------- d-----w- c:\programdata\Malwarebytes
2010-09-13 18:59 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-09-13 18:59 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-09-13 18:59 . 2010-09-13 18:59 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-31 15:07 . 2010-09-09 14:24 2516 --sha-w- c:\programdata\Protexis\KGyGaAvL.sys
2010-08-31 15:07 . 2010-08-31 15:07 -------- d-----w- c:\programdata\Protexis
2010-08-31 15:03 . 2010-08-31 15:03 -------- d-----w- c:\program files\Microsoft SDKs
2010-08-31 15:03 . 2010-08-31 15:03 -------- d-----w- c:\program files\Microsoft Visual Studio 9.0
2010-08-28 06:32 . 2010-08-28 06:32 -------- d-----w- C:\tmpDownload
2010-08-28 06:32 . 2010-08-28 06:35 -------- d-----w- C:\YouTubeGet
2010-08-27 15:59 . 2010-08-27 15:59 -------- d-----w- c:\users\MARKY\AppData\Local\Canon Easy-PhotoPrint EX
2010-08-26 13:40 . 2010-04-07 07:10 571904 ----a-w- c:\windows\system32\oleaut32.dll
2010-08-25 21:27 . 2010-08-25 21:27 -------- d-----w- c:\programdata\LightScribe
2010-08-25 21:26 . 2010-09-01 17:50 -------- d-----w- c:\users\MARKY\AppData\Roaming\Nero
2010-08-25 20:51 . 2010-08-25 21:00 -------- d-----w- c:\program files\Nero
2010-08-25 20:51 . 2010-08-25 21:05 -------- d-----w- c:\program files\Common Files\Nero
2010-08-25 20:51 . 2010-08-25 20:56 -------- d-----w- c:\programdata\Nero
2010-08-25 20:51 . 2010-08-25 20:51 -------- d-----w- c:\program files\Common Files\LightScribe
2010-08-22 11:40 . 2010-08-22 11:40 -------- d-----w- c:\program files\PlayReady

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-15 05:52 . 2010-02-26 23:21 -------- d-----w- c:\programdata\Microsoft Help
2010-09-14 22:06 . 2010-02-26 22:58 -------- d-----w- c:\program files\CCleaner
2010-09-14 20:51 . 2010-04-05 18:50 -------- d-----w- c:\program files\FastStone Capture
2010-09-14 20:42 . 2010-03-01 17:26 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2010-09-14 07:38 . 2010-05-29 08:58 -------- d-----w- c:\program files\123 DVD Converter
2010-09-14 05:21 . 2009-07-14 08:44 634546 ----a-w- c:\windows\system32\perfh005.dat
2010-09-14 05:21 . 2009-07-14 08:44 123104 ----a-w- c:\windows\system32\perfc005.dat
2010-09-13 15:47 . 2010-02-26 17:55 -------- d-----w- c:\program files\ESET
2010-09-12 05:00 . 2010-02-26 19:55 -------- d-----w- c:\users\MARKY\AppData\Roaming\uTorrent
2010-09-11 21:30 . 2010-02-26 23:04 3088 --sha-w- c:\programdata\KGyGaAvL.sys
2010-09-11 21:30 . 2010-02-26 23:04 3088 --sha-w- c:\programdata\KGyGaAvL.sys
2010-09-09 18:41 . 2010-08-09 18:31 -------- d-----w- c:\program files\Common Files\Steam
2010-09-09 18:41 . 2010-08-09 18:31 -------- d-----w- c:\program files\Steam
2010-09-07 20:39 . 2010-02-26 19:55 -------- d-----w- c:\program files\uTorrent
2010-09-06 05:07 . 2010-07-17 09:37 -------- d-----w- c:\program files\Microsoft Silverlight
2010-08-31 16:10 . 2010-06-06 16:03 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2010-08-31 15:07 . 2010-02-26 21:37 141016 ----a-w- c:\users\MARKY\AppData\Local\GDIPFONTCACHEV1.DAT
2010-08-31 15:07 . 2010-02-26 23:04 -------- d-----w- c:\users\MARKY\AppData\Roaming\Corel
2010-08-31 15:02 . 2010-02-26 23:03 -------- d-----w- c:\programdata\Corel
2010-08-31 14:58 . 2010-02-26 23:02 -------- d-----w- c:\program files\Corel
2010-08-31 08:04 . 2010-02-28 10:47 -------- d-----w- c:\users\MARKY\AppData\Roaming\Vso
2010-08-30 17:01 . 2010-03-01 17:26 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-08-29 00:03 . 2010-05-29 11:07 -------- d-----w- c:\programdata\vsosdk
2010-08-28 05:26 . 2010-02-26 23:22 -------- d-----w- c:\program files\Microsoft.NET
2010-08-27 06:42 . 2010-02-26 21:06 -------- d-----w- c:\users\MARKY\AppData\Roaming\Skype
2010-08-27 06:33 . 2010-02-26 21:07 -------- d-----w- c:\users\MARKY\AppData\Roaming\skypePM
2010-08-14 10:37 . 2010-03-11 21:25 -------- d-----w- c:\users\MARKY\AppData\Roaming\Canon
2010-08-14 07:17 . 2010-08-14 07:17 -------- d-----w- c:\program files\PhotoZoom Pro 3
2010-08-08 11:04 . 2010-04-16 16:13 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2010-08-05 06:56 . 2010-03-16 19:23 -------- d-----w- c:\programdata\PC Suite
2010-08-05 06:43 . 2010-08-05 06:43 -------- d-----w- c:\program files\Všeználek to ví
2010-08-05 06:43 . 2010-08-05 06:43 253952 ------w- c:\windows\Setup1.exe
2010-08-05 06:43 . 2010-08-05 06:43 73728 ----a-w- c:\windows\ST6UNST.EXE
2010-07-29 06:30 . 2010-08-12 20:50 197632 ----a-w- c:\windows\system32\ir32_32.dll
2010-07-29 06:30 . 2010-08-12 20:50 82944 ----a-w- c:\windows\system32\iccvid.dll
2010-07-18 14:28 . 2010-03-16 19:23 -------- d-----w- c:\users\MARKY\AppData\Roaming\PC Suite
2010-06-30 06:25 . 2010-08-12 20:50 978432 ----a-w- c:\windows\system32\wininet.dll
2010-06-22 02:47 . 2010-08-12 20:50 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2010-06-22 02:47 . 2010-08-12 20:50 307200 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-06-22 02:47 . 2010-08-12 20:50 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-06-19 06:33 . 2010-08-12 20:50 3955080 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-06-19 06:33 . 2010-08-12 20:50 3899784 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-06-19 06:23 . 2010-08-12 20:50 37376 ----a-w- c:\windows\system32\rtutils.dll
2010-06-19 04:07 . 2010-08-12 20:50 2326016 ----a-w- c:\windows\system32\win32k.sys
2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"RegistryBooster"="c:\program files\Uniblue\RegistryBooster\launcher.exe" [2010-08-30 67448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-05-14 2029640]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1466368]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-08-07 186904]
"IaNvSrv"="c:\program files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe" [2009-10-06 33304]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-02-08 8505888]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-04-29 1090952]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLUA"= 2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Google Update"="c:\users\MARKY\AppData\Local\Google\Update\GoogleUpdate.exe" /c

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 KMWDFILTERx86;HIDServiceDesc;c:\windows\system32\DRIVERS\KMWDFILTER.sys [2009-04-29 25088]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2010-02-26 691696]
S0 iaNvStor;Intel(R) Turbo Memory Controller;c:\windows\system32\DRIVERS\iaNvStor.sys [2009-08-21 232472]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2009-05-14 107256]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2009-05-14 731840]
S2 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2009-05-14 38240]
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér;c:\windows\system32\DRIVERS\l160x86.sys [2009-07-13 47104]
S3 ATSwpWDF;AuthenTec TruePrint USB WBF WDF Driver;c:\windows\system32\Drivers\ATSwpWDF.sys [2009-12-03 625224]
S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtport.sys [2009-06-19 12032]
S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbus.sys [2009-06-19 10496]
S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmodem.sys [2009-06-19 12928]
S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-03-25 42368]
S3 netw5v32;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-09-15 6000640]


[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 08:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'

2010-09-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-243422384-3159141069-1851493392-1001Core.job
- c:\users\MARKY\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-19 19:30]

2010-09-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-243422384-3159141069-1851493392-1001UA.job
- c:\users\MARKY\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-19 19:30]

2010-09-14 c:\windows\Tasks\RegistryBooster.job
- c:\program files\Uniblue\RegistryBooster\rbmonitor.exe [2010-09-14 06:25]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-MSSE - c:\program files\Microsoft Security Essentials\msseces.exe


.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-243422384-3159141069-1851493392-1001\Software\SecuROM\License information*]
"datasecu"=hex:9d,8d,01,e2,24,b8,5b,fd,25,37,9e,6d,22,a0,a5,a1,e1,91,36,20,31,
d0,08,09,84,85,29,24,5d,65,09,d6,d2,f1,8a,ba,18,0b,7f,40,dc,67,db,41,ad,bc,\
"rkeysecu"=hex:4f,6c,7d,3e,8b,a0,5e,5e,23,38,b6,38,32,71,1e,0d

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Celkový čas: 2010-09-15 14:36:36
ComboFix-quarantined-files.txt 2010-09-15 12:36
ComboFix2.txt 2010-09-14 19:30
ComboFix3.txt 2010-09-14 14:57

Před spuštěním: Volných bajtů: 51 165 855 744
Po spuštění: Volných bajtů: 51 117 342 720

- - End Of File - - 30FD74CE02DCA9C665FEA6F7D1FEBE59

eda
VIP
VIP
Příspěvky: 576
Registrován: 24 srp 2006 10:35
Bydliště: Kroměříž

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#18 Příspěvek od eda »

c:\windows\system32\cmd.exe

Zkuste ho překopírovat na Plochu, tam přejmenovat a uvidíte.
Obrázek
ObrázekObrázek
Jestli se Vám líbím, můžete mě kontaktovat na eda@forum.viry.cz :-)

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#19 Příspěvek od MARKY79 »

Přejmenoval jsem ho na .com a nakopíroval zpátky do system32, spustil. Za C:\ jsem zadal ten příkaz a nic se neděje. Mám zkusit restart?

Díky.

eda
VIP
VIP
Příspěvky: 576
Registrován: 24 srp 2006 10:35
Bydliště: Kroměříž

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#20 Příspěvek od eda »

Zkuste restart a pokud se ikony nezmění, nebo to nezačne fungovat, zkuste tento postup:

Otevrete si Poznakovy blok (Start-spustit-notepad) a vlozte do neho tento script:

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
 @="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
 @="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
 @="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser]
 @="{09A63660-16F9-11d0-B1DF-004F56001CA7}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
 @="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
 @="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

Ulozte jako (Typ: vsechny soubory). Název souboru zadejte " smazani.reg " bez uvozovek, kliknete na ulozit, pak na soubor standardně 2X kliknete.

EDIT: notepad.exe je taky ve slozce system32. Asi taky bude potřeba přejmenovat.
Obrázek
ObrázekObrázek
Jestli se Vám líbím, můžete mě kontaktovat na eda@forum.viry.cz :-)

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#21 Příspěvek od MARKY79 »

Zdravím,

notepad netřeba přejmenovávat - pokud vytvořím na ploše soubor .txt a dám otevřít v poznámkovém bloku, tak to normálně zafunguje. Zápis do registru jsem spustil, tato hláška následovala: " C:\......smazani.reg nelze importovat. Do registru se nepodařilo úspěšně zadat všechny data. Některé klíče jsou otevřeny systémem nebo jinými procesy". Ikony stále WMC :cry:

Díky.

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13493
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#22 Příspěvek od Caroprd111 »

Dobrý den,
zaskočím za kolegu.

Obrázek Stáhněte http://sapcupgrades.com/Spywaretools/daft.exe a přejmenujte na daft.com
  • Spusťte, poté klikněte na Scan.
  • Po dokončení skenu klikněte na Save log, log někam uložte a obsah vložte do příspěvku.
Obrázek

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#23 Příspěvek od MARKY79 »

Zdravím nového zachránce...

Tak při spuštění daft.com se objevila následující hláška: "Daft nemůže pokračovat, protože nemáte administrační práva, budete dotázán k vyběru účtu, pod kterým by daft běžel, prosím vyberte administrační účet, aby mol daft běžet nebo nebude program fungovat". A když dám OK, tak se objeví další hláška v češtině:"K souboru není přidružen program, který by mohl tuto akci provést. Nainstalujte potřebný program, pokud je již nainstalovaný, vytvořte přidružení pomocí ovládacího panelu Výchozí programy". Fakt už nevím...

Ale díky...

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13493
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#24 Příspěvek od Caroprd111 »

Daft jste spouštěl v nouzovém nebo normálním režimu :???:
Obrázek

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#25 Příspěvek od MARKY79 »

Zdravím,

ještě než jsem si přečetl Vaší radu, tak jsem zkusil i nouzový režim s prací v síti... Tam zafungoval... Výsledky níže...

DAFT Log saved on 2010-09-15 21:35:43
-----------------------------------------------------------------------
.chm - chm.file - shell\open\command - "%SystemRoot%\hh.exe" %1
.hlp - hlpfile - shell\open\command - %SystemRoot%\winhlp32.exe %1
.reg - regfile - shell\edit\command - %SystemRoot%\system32\notepad.exe "%1"
.vbs - VBSFile - shell\edit\command - "%SystemRoot%\System32\Notepad.exe" %1

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13493
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#26 Příspěvek od Caroprd111 »

Zkuste vytvořit .reg soubor s obsahem:

Kód: Vybrat vše

Windows Registry Editor Version 5.00

;File association fix for [.EXE] - Windows 7
;http://www.winhelponline.com/blog

[HKEY_CLASSES_ROOT\.EXE]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.EXE\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"FriendlyTypeName"=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,\
  00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,\
  32,00,5c,00,73,00,68,00,65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,\
  00,2c,00,2d,00,31,00,30,00,31,00,35,00,36,00,00,00

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
"IsolatedCommand"="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]
"HasLUAShield"=""

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"
"IsolatedCommand"="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runasuser]
@="@shell32.dll,-50944"
"Extended"=""
"SuppressionPolicyEx"="{F211AA05-D4DF-4370-A2A0-9F19C09756A7}"

[HKEY_CLASSES_ROOT\exefile\shell\runasuser\command]
"DelegateExecute"="{ea72d00e-4960-42fa-ba92-7792a7944c1d}"

[HKEY_CLASSES_ROOT\exefile\shellex\ContextMenuHandlers]
@="Compatibility"

[HKEY_CLASSES_ROOT\exefile\shellex\ContextMenuHandlers\Compatibility]
@="{1d27f844-3a1f-4410-85ac-14651078412d}"

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.EXE\UserChoice]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.EXE\OpenWithProgids]
"exefile"=hex(0):
a spustit.
Obrázek

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#27 Příspěvek od MARKY79 »

Zdravím,

stejná hláška jako při minulém zápisu do registru:

Zápis do registru jsem spustil, tato hláška následovala: " C:\......marky.reg nelze importovat. Do registru se nepodařilo úspěšně zadat všechny data. Některé klíče jsou otevřeny systémem nebo jinými procesy". Ikony stále WMC

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13493
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#28 Příspěvek od Caroprd111 »

Ani v nouzovém a ani v normálním režimu?
Obrázek

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#29 Příspěvek od MARKY79 »

Zdravím,

spíte vůbec někdy??? :) Po té desáte jsem vypnul comp a nechal ho osudu. Ráno jsem ho zapnul a ikony WMC jsou pryč :lol: ... Snad už vše bude běhat v pohodě... Je nějaký program, kterým bychom ještě prohledali comp na trojany?

Díky... :worship:

MARKY79
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 13 zář 2010 19:09

Re: WIN7 - všechny exe aplikace spouštějí windows media cent

#30 Příspěvek od MARKY79 »

A ještě mám pocit, že počítač běhá o dost rychleji...

Odpovědět