Kone vaikuttaa hitaalta ja tukkoiselta, kaikki toiminnot vaan kestää, erityisesti sammutus ja käynnistys.(siis vanhuuden hitauden lisäksi) Ajattelin, että josko siellä jotain sinne kuulumatonta olisi. Otin HjT login ja tässäpä se nyt olisi teille viisammille pähkäiltäväksi.
Logfile of HijackThis v1.99.1
Scan saved at 22:18:20, on 15.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
Moi!
#1
Poista ohjauspaneelin lisää ja poista sovelluksia -osiosta tämä:
torrent_search Toolbar
tai joku joka viittaa tuohon.
#2
Poista sitten tämä kansio:
C:\Program Files\torrent_search
#3
Tee sitten C -Aseman juureen kansio HjT ja laita HijackThis.exe sinne ja aja se aina sieltä, jotta korjattujen rivien backupit muodostuvat.
esim. C:\HjT\HijackThis.exe
#4
Avaa Sitten HjT ja klikkaa Do system scan only. Merkkaa seuraavat rivit: (kaikkia rivejä ei varmaan löydy).
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
O2 - BHO: (no name) - {2F480F31-93E0-4A43-AB5A-1D9257D7BD9A} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
O3 - Toolbar: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
Sammuta nyt muut ikkunat paitsi HjT ja paina Fix checked.
Tuplaklikkaa mwav.exeä, aukeaa lisenssisopimus, hyväksy se.
Merkitse seuraavat kohdat ennen scannausta.
* Muisti
* Käynnistyskansiot
* Asema - Kaikki paikalliset levyt
* Kansio - Paina selaa ja vaihda hakemistoksi C:\ * Rekisteri
* Järjestelmäkansiot
* Palvelut
* Vain skannaa
* Sisällä alikansiot
* Skannaa kaikki tiedostot
Varmistu että kaikki edellämainitut kohdat ovat varmasti merkattu, paina Vain Skannaa.
Huom. eScan voi näyttää siltä että se olisi valmis, mutta se ei välttämättä ole. Ohjelma ilmoittaa kun on valmis.
eScan listaa alempaan ikkunaan saastuneet tiedostot. Kun scannaus on valmis, kopio (CTRL+C) ja liitä (CTRL+V) seuraavaan viestiisi kaikki mitä boksiin tulee.
#8
Lähetä seuraavassa viestissäsi eScanin tulokset ja uusi HjT loki
Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Asetus "HKCR\Activ_Skin4.Skin" viittaa virheelliseen objektiin "{0944D16C-D0E3-4389-982A-A085595A9EB3}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Activ_Skin4.Skin.1" viittaa virheelliseen objektiin "{0944D16C-D0E3-4389-982A-A085595A9EB3}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Activ_Skin4.SkinLabel" viittaa virheelliseen objektiin "{5954EA75-9BE9-461A-BD34-CEA3A861FF19}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Activ_Skin4.SkinLabel.1" viittaa virheelliseen objektiin "{5954EA75-9BE9-461A-BD34-CEA3A861FF19}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Alg.AlgSetup" viittaa virheelliseen objektiin "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Alg.AlgSetup.1" viittaa virheelliseen objektiin "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\AVG.AvgAmInternalPluginConfigGui" viittaa virheelliseen objektiin "{D9C027CF-DF75-4D2C-B763-AC1CA31C4AF8}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\AVG.AvgAmInternalPluginConfigGui.7" viittaa virheelliseen objektiin "{D9C027CF-DF75-4D2C-B763-AC1CA31C4AF8}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\AVG.AvgAmUIPluginValuesConfig" viittaa virheelliseen objektiin "{8EC31898-D1E6-4758-80BE-31E873AC2903}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\AVG.AvgAmUIPluginValuesConfig.7" viittaa virheelliseen objektiin "{8EC31898-D1E6-4758-80BE-31E873AC2903}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\AVG.AvgAmUIRule" viittaa virheelliseen objektiin "{8EC31897-D1E6-4758-80BE-31E873AC2903}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\AVG.AvgAmUIRule.7" viittaa virheelliseen objektiin "{8EC31897-D1E6-4758-80BE-31E873AC2903}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\ComPlusMetaData.MsCorHost" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\ComPlusMetaData.MsCorHost.2" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\DirectAnimation.PathControl" viittaa virheelliseen objektiin "{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\DirectAnimation.Sequence" viittaa virheelliseen objektiin "{4F241DB1-EE9F-11D0-9824-006097C99E51}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\DirectAnimation.SequencerControl" viittaa virheelliseen objektiin "{B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\DirectAnimation.SpriteControl" viittaa virheelliseen objektiin "{FD179533-D86E-11D0-89D6-00A0C90833E6}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\DirectAnimation.StructuredGraphicsControl" viittaa virheelliseen objektiin "{369303C2-D7AC-11D0-89D5-00A0C90833E6}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Microsoft.ActiveXPlugin" viittaa virheelliseen objektiin "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Microsoft.ActiveXPlugin.1" viittaa virheelliseen objektiin "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\NMUIEngine.NMUIResourceLoaderHarddisk" viittaa virheelliseen objektiin "{03DC5606-EA66-4f02-AB52-2065524B03821}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Plenoptic.Plenoptic" viittaa virheelliseen objektiin "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\Plenoptic.Plenoptic.1" viittaa virheelliseen objektiin "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\RTCCore.RTCClient" viittaa virheelliseen objektiin "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\RTCCore.RTCClient.1" viittaa virheelliseen objektiin "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\SymWriter.pdb" viittaa virheelliseen objektiin "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\WMPPublsihCntr.WMPPublsihCntr" viittaa virheelliseen objektiin "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" viittaa virheelliseen objektiin "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\WMPShell.HWEventHandler" viittaa virheelliseen objektiin "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Tehty tominto: Ei toimintoa.
Asetus "HKCR\WMPShell.HWEventHandler.1" viittaa virheelliseen objektiin "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\WINDOWS\winsxs\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_c8be176f\". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\WINDOWS\winsxs\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff\". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".ax". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".cfg". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".cue". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".dbx". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".fdb". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".gvi". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".iso". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".rlg". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".u3p". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".usr". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".ver". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "AdobeESD". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0)". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "WGA". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Wudf01000". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{57319C68-AC4B-43DB-B516-349FE09E6774}". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A70800000002}". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{DEE8F129-2771-4599-B6A4-96DFEBF46006}". Tehty tominto: Ei toimintoa.
Logfile of HijackThis v1.99.1
Scan saved at 19:12:31, on 16.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
Niissä pitäisi olla seuraava kuva vieressä:
3. Valitse kaikki entiset Java versiosi ja valitse Poista.
4. Asenna uusin Java päivitys seuraavasta linkistä..
5. Käynnistä kone uudelleen asennuksen jälkeen:
Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u1
Paina Download
Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se.
6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
7.General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia.
(Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).
8. Varmista että kaikki kaksi valintaa ovat rastitettuja:
Applications and Applets
Trace and Log Files
Ja paina OK -nappia
9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.
Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
10. Klikkaa OK jättääksesi Java asetusikkunasi.
Käynnistä kone uudelleen. Lähetä sitten vielä uusi HjT loki ja kerro onko jotain ongelmia.