Szukaj
Opcje wyszukiwania

Szukaj na forum

Szukaj na Tibia.com

Domyślny Fałszywa Tapeta - Spyware Infection

Coraz częściej spotykam się z problemem tzw. „Fałszywej tapety” wielu ludzi ma z tym problemy w tym poradniku przesatawie wam sposób na pozbycie się tego problemu.   

Zaczynamy
   
Objawy
Na pulpicie mamy tapety, których nie da się zmienić. Gdy klikamy Właściwości ->Pulpit, okienko z wyborem tapety „jest nieaktywne”.

Najczęstsze tapety, których nie da się zmienić to:

 

 

 


 

 



 Często także na naszym PC bez naszej zgody zostaje zainstalowany, bardzo denerwujący program SpySheriff.

Sciagmy program HiJackThis: http://www.spywareinfo.com/~merijn/files/hijackthis.zip
Włączamy program klikamy na Scan I naszym oczom ukazuje się duzo rożnych linijek z tekstem. Bez obawy to nic groźnego ;-)

Prawdopodobnie ujrzymy coś w tym stylu:

O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SNInstall] C:\winstall.exe
O4 - HKCU\..\Run: [SNInstall] C:\WINDOWS\tool2.exe
O4 - HKCU\..\Run: [SNInstall] C:\WINDOWS\System32\vxh8jkdq2.exe
O4 - HKCU\..\Run: [SNInstall] C:\WINDOWS\System32\cvxh8jkdq2.exe
O4 - HKCU\..\Run: [SNInstall] C:\WINDOWS\System32\LogFiles\NS6281400.so
O4 - HKCU\..\Run: [SNInstall] C:\WINDOWS\System32\down3.exe    

Dodatkowo otwieramy notatnik i wklejamy do niego:
   
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"=-

Plik -> Zapisz Jako -> Wszystkie Pliki -> FIX.REG

Startujemy Windowsa w trybie awaryjnym. Otwieramy HiJackThis, usuwamy wpisy, które podałem wyżej. Oraz włączmy nasz plik FIX.REG

Usuwamy także plik : C:\WINDOWS\desktop.html

Coś jeszcze: Czasami możemy mieć także, wirusa moto :
W notatniku wpisujemy
sc stop moto
sc delete moto

cd %windir%
attrib -r -s -h svchost.exe
del svchost.exe

Plik zapisujemy tak samo jak wyżej tyle ze zamiast rozszerzenia REG będzie BAT No i uruchamiacie;-)
    
Po tych wszystkich czynnościach warto dodatkowo przeskanowąc komputer programem Ad-Aware który możemy ściągnąć:
ftp://download.idg.pl/112715/vol2/w95/inetutils/ad-awarese/1.04/aawsepersonal.exe