Todellakin on netti muuttunut yht'äkkiä hitaaksi ja meni melkein puolituntia että pääsi edes afterdawnin... AVG:llä tein jo pikaskannauksen ja poisti 7 likaantunutta cookieta ja tässä olisi HjT-logi... Kone on suojattu Panda Titanium Antivirus+Antispyware 2006 virustentorjunta ohjelmalla jossa on palomuuri sisällä. Logfile of HijackThis v1.99.1 Scan saved at 12:59:05, on 14.6.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\System32\keyhook.exe C:\WINDOWS\ALCXMNTR.EXE C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Opera\Opera.exe C:\Program Files\HJT\scanner.exe.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Adobe PDF Reader -linkkiavustaja - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: HP-näkymä - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1175077548109 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: iPod-palvelu (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe Selaimena toimivat Opera ja Firefox. EDIT1&2: Typoja...
moi Käynnistä HijackThis, klikkaa do a system scan only. Sulje kaikki muut ikkunat, merkkaa nämä rivit ja paina Fix checked : (jos löytyvät) R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE ======= Lataa MWav eScan työpöydälle. Tuplaklikkaa mwav.exeä, aukeaa lisenssisopimus, hyväksy se. Merkitse seuraavat kohdat ennen scannausta. * Muisti * Käynnistyskansiot * Asema - Kaikki paikalliset levyt * Kansio - Paina selaa ja vaihda hakemistoksi C:\ * Rekisteri * Järjestelmäkansiot * Palvelut * Vain skannaa * Sisällä alikansiot * Skannaa kaikki tiedostot Varmistu että kaikki edellämainitut kohdat ovat varmasti merkattu, paina Vain Skannaa. Huom. eScan voi näyttää siltä että se olisi valmis, mutta se ei välttämättä ole. Ohjelma ilmoittaa kun on valmis. eScan listaa alempaan ikkunaan saastuneet tiedostot kun scannaus on valmis, kopio(CTRL+C) ja liitä(CTRL+V) kaikki mitä boksiin tulee seuraavaan viestiisi.
Noniin pääsen vihdoinkin vastaamaan... Operalla ja Firefoxilla tämä ei onnistu yhtään joten jollain tuurilla MS IE7 sai avattua tämän parissa minuutissa! Mutta tässä tämä eScan logi, aika hirviän näköstä... Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "sw Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "helpexpress Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "wareout Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "winfixer/errorsafe Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "wareout Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "winfixer/errorsafe Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Asetus "HKCR\Alg.AlgSetup" viittaa virheelliseen objektiin "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Tehty tominto: Ei toimintoa. Asetus "HKCR\Alg.AlgSetup.1" viittaa virheelliseen objektiin "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Tehty tominto: Ei toimintoa. Asetus "HKCR\CDDBControlApple.CddbFullName.1" viittaa virheelliseen objektiin "{63338267-37c4-44cf-8e46-756fbe9c8fdc}". Tehty tominto: Ei toimintoa. Asetus "HKCR\CDDBControlApple.FullName" viittaa virheelliseen objektiin "{63338267-37c4-44cf-8e46-756fbe9c8fdc}". Tehty tominto: Ei toimintoa. Asetus "HKCR\CDMedia.XRayFilter" viittaa virheelliseen objektiin "{93A30C2D-AB17-4CB4-2A33-77CB7EFF1765}". Tehty tominto: Ei toimintoa. Asetus "HKCR\ComPlusMetaData.MsCorHost" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa. Asetus "HKCR\ComPlusMetaData.MsCorHost.2" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa. Asetus "HKCR\DirectAnimation.PathControl" viittaa virheelliseen objektiin "{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}". Tehty tominto: Ei toimintoa. Asetus "HKCR\DirectAnimation.Sequence" viittaa virheelliseen objektiin "{4F241DB1-EE9F-11D0-9824-006097C99E51}". Tehty tominto: Ei toimintoa. Asetus "HKCR\DirectAnimation.SequencerControl" viittaa virheelliseen objektiin "{B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}". Tehty tominto: Ei toimintoa. Asetus "HKCR\DirectAnimation.SpriteControl" viittaa virheelliseen objektiin "{FD179533-D86E-11D0-89D6-00A0C90833E6}". Tehty tominto: Ei toimintoa. Asetus "HKCR\DirectAnimation.StructuredGraphicsControl" viittaa virheelliseen objektiin "{369303C2-D7AC-11D0-89D5-00A0C90833E6}". Tehty tominto: Ei toimintoa. Asetus "HKCR\DSP.DSP" viittaa virheelliseen objektiin "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Tehty tominto: Ei toimintoa. Asetus "HKCR\DSP.DSPDMOProp_Chorus.1" viittaa virheelliseen objektiin "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Tehty tominto: Ei toimintoa. Asetus "HKCR\Plenoptic.Plenoptic" viittaa virheelliseen objektiin "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Tehty tominto: Ei toimintoa. Asetus "HKCR\Plenoptic.Plenoptic.1" viittaa virheelliseen objektiin "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Tehty tominto: Ei toimintoa. Asetus "HKCR\RTCCore.RTCClient" viittaa virheelliseen objektiin "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Tehty tominto: Ei toimintoa. Asetus "HKCR\RTCCore.RTCClient.1" viittaa virheelliseen objektiin "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Tehty tominto: Ei toimintoa. Asetus "HKCR\SymWriter.pdb" viittaa virheelliseen objektiin "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Tehty tominto: Ei toimintoa. Asetus "HKCR\WMPPublsihCntr.WMPPublsihCntr" viittaa virheelliseen objektiin "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Tehty tominto: Ei toimintoa. Asetus "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" viittaa virheelliseen objektiin "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "c:\hpqimgrc.resources.dll". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\InterVideo\Common\Bin\IVIPromotion.exe". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Windows.Forms.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.EnterpriseServices.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.JScript.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Drawing.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscoree.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscorlib.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\System32\SymNeti.dll". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\WINDOWS\system32\DIMM.DLL". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "c:\Program Files\Norton Personal Firewall\". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\WINDOWS\winsxs\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474\". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\WINDOWS\winsxs\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff\". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".bz2". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".DAV". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".lst". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "4CFD94C379217A02D5EA067615FF789CD731BCDB". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "KB925902". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "LiveReg". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.3)". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Wudf01000". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{04F3BF74-9E34-4D3E-93C3-D3D1F24199C8}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{1A655D51-1423-48A3-B748-8F5A0BE294C8}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2318C2B1-4965-11d4-9B18-009027A5CD4F}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{3675AD63-CF95-4778-B981-225FB9225D7C}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{4CE0B4BA-8862-444D-A94D-EF39AD48C8BC}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-0000-0000-0000-6028747ADE01}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A00000000001}". Tehty tominto: Ei toimintoa. Tiedosto C:\WINDOWS\system32\closeapp.exe merkitty "not-a-virus:RiskTool.Win32.CloseApp.a":ksi. Tehty toiminto: Ei toimintoa. Tiedosto C:\WINDOWS\system32\vimc.exe//WISE0005.BIN merkitty "not-a-virus:RiskTool.Win32.CloseApp.a":ksi. Tehty toiminto: Ei toimintoa. Tiedosto C:\hp\bin\KillWind.exe merkitty "not-a-virus:RiskTool.Win32.PsKill.p":ksi. Tehty toiminto: Ei toimintoa. Tiedoston C:\System Volume Information\_restore{86283E28-56CD-405F-A5E5-91300FF64AF1}\RP111\A0005573.exe on saastuttanut virus "Exe.Corrupted". Tehty toiminto: Ei toimintoa. Tiedoston C:\System Volume Information\_restore{86283E28-56CD-405F-A5E5-91300FF64AF1}\RP121\A0007805.exe on saastuttanut virus "Exe.Corrupted". Tehty toiminto: Ei toimintoa. Tiedosto C:\varmuuskopiot\Jusu\Työpöytä\mirc621.exe//stream//data0008 merkitty not-a-virus:Client-IRC.Win32.mIRC.621. Ei toimintoa. Tiedosto C:\WINDOWS\system32\closeapp.exe merkitty "not-a-virus:RiskTool.Win32.CloseApp.a":ksi. Tehty toiminto: Ei toimintoa. Tiedosto C:\WINDOWS\system32\vimc.exe//WISE0005.BIN merkitty "not-a-virus:RiskTool.Win32.CloseApp.a":ksi. Tehty toiminto: Ei toimintoa. Tiedosto C:\hp\bin\KillWind.exe merkitty "not-a-virus:RiskTool.Win32.PsKill.p":ksi. Tehty toiminto: Ei toimintoa. Tiedoston C:\System Volume Information\_restore{86283E28-56CD-405F-A5E5-91300FF64AF1}\RP111\A0005573.exe on saastuttanut virus "Exe.Corrupted". Tehty toiminto: Ei toimintoa. Tiedoston C:\System Volume Information\_restore{86283E28-56CD-405F-A5E5-91300FF64AF1}\RP121\A0007805.exe on saastuttanut virus "Exe.Corrupted". Tehty toiminto: Ei toimintoa. Tiedosto C:\varmuuskopiot\Jusu\Työpöytä\mirc621.exe//stream//data0008 merkitty not-a-virus:Client-IRC.Win32.mIRC.621. Ei toimintoa. Tiedosto C:\WINDOWS\system32\closeapp.exe merkitty "not-a-virus:RiskTool.Win32.CloseApp.a":ksi. Tehty toiminto: Ei toimintoa. Tiedosto C:\WINDOWS\system32\vimc.exe//WISE0005.BIN merkitty "not-a-virus:RiskTool.Win32.CloseApp.a":ksi. Tehty toiminto: Ei toimintoa. Tiedoston D:\AUTORUN.INF on saastuttanut virus "Fujack". Tehty toiminto: No Action Taken. Milläkäs ohjelmilla tommosta määrää viiruksia ruvetaan ottamaan pois..? Netti on todella pahassa jamassa...
Läheskään kaikki eivät ole viruksia... mIRC tuolla, ei siis kaikki viruksia Kokeillaan jospa AVG saisi ne 'oikeat örkit' haaviinsa Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi. * Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa. * Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää. * Käynnistä AVG Anti-Spyware. * Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta. * Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa. * Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti. * JOS AVG ei lataa päivityksiä, niin saat ne manuaalisesti täältä * Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine". * Sitten "Reports" valikon alta: * Laita täppi kohtaan "Automatically generate report after every scan" * Ota täppi pois kohdasta"Only if threats were found" * Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa * "Resident shield is", muuta tila active:sta inactive:ksi * Sulje ohjelma, ÄLÄ skannaa vielä. * JOS AVG ei toimi vikasietotilassa ja valittaa "..reinstall .." niin tällä patchilla ohjelman pitäisi alkaa toimia. ======= Tyhjennä Tempit ja jämät CCleanerilla: Lataa CCleaner ja asenna se: Avaa "Options", sieltä "Language" ja valitse "Suomi (Finnish)" Avaa "Virheet" kohta, paina "Etsi rekisterin virheitä", paina "Korjaa valitut rekisterin virheet..". Paina "Kyllä", kun ohjelma kysyy "Haluatko varmuuskopioida muutokset rekisteriin", tallenna tiedosto esim. työpöydälle. Avaa "Puhdistaja", paina "Tutki" ja tämän jälkeen "Aja Ccleaner". Puhdista väliaikaistiedostot ja -kansiot ohjelmalla säännöllisesti. ======= Käynnistä koneesi vikasietotilaan, Ohje! ======= HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta. * Kun vikasietotilassa, käynnistä AVG Anti-Spyware. * Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan". * AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa. Kun skannaus on valmis: TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions" * Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta. * Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions" * Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta. * Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle. * Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG Anti-Spyware:n raportti viestiketjuusi. Lähetä vielä uusi HJT sekä AVG raportti
Tässä AVG: --------------------------------------------------------- AVG Anti-Spyware - Scan Report --------------------------------------------------------- + Created at: 16:36:26 15.6.2007 + Scan result: C:\varmuuskopiot\Jusu\Työpöytä\Kansiot\Ohjelmat\rmDC.exe -> Heuristic.Win32.Morphine-Crypted : Cleaned with backup (quarantined). :mozilla.131:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. C:\varmuuskopiot\Jusu\Cookies\jusu@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned. :mozilla.129:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.130:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.119:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Adjuggler : Cleaned. :mozilla.120:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Adjuggler : Cleaned. :mozilla.16:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned. :mozilla.26:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned. :mozilla.128:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Masterstats : Cleaned. C:\varmuuskopiot\Jusu\Cookies\jusu@ie.search.msn[2].txt -> TrackingCookie.Msn : Cleaned. :mozilla.122:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Specificclick : Cleaned. :mozilla.123:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Specificclick : Cleaned. :mozilla.124:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Specificclick : Cleaned. :mozilla.125:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Specificclick : Cleaned. :mozilla.11:C:\Documents and Settings\HP_Omistaja\Application Data\Mozilla\Firefox\Profiles\dnj9pxjn.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned. C:\Documents and Settings\HP_Omistaja\Cookies\hp_omistaja@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Cleaned. C:\varmuuskopiot\Jusu\Cookies\jusu@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Cleaned. C:\Documents and Settings\HP_Omistaja\Cookies\hp_omistaja@m.webtrends[2].txt -> TrackingCookie.Webtrends : Cleaned. C:\varmuuskopiot\Jusu\Cookies\jusu@m.webtrends[1].txt -> TrackingCookie.Webtrends : Cleaned. ::Report end Ja sitten HjT-logi: Logfile of HijackThis v1.99.1 Scan saved at 16:50:12, on 15.6.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\System32\keyhook.exe C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HjT\scanner.exe.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Adobe PDF Reader -linkkiavustaja - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O3 - Toolbar: HP-näkymä - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1175077548109 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: iPod-palvelu (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe EDIT: Ja CCleaneril tein kaiken ja lähti 7 gigaa turhia kamoja ;> Eipä oo vielä onkelma korjauntunu, IE on hidas vieläkin ja FF ja Opera ei toimi kunnolla vieläkään :<...
Nettiä saatta hidastaa kaikki sivuhistoria, evästeet sun muut... jos haluat asialle tehdä jotain niin kokeile. Avaa internet explorer/Mozilla niin valitse: "työkalut"--->"Internet-Asetukset"---->Yleiset---->"Selaushistoria>>> Poista väliaikaiset tiedostot, sivuhistoria, evästeet, tallennetut salasanat ja lomaketiedot...tässä jotain vinkkiä siihen hätään
Anteeksi nosto mutta voiko joku tsekata nuo logit? Onko jo puhdasta vai vieläkö tarvitsee jotain tehdä... Olen lähdössä kohta matkalle lähes viikoksi ja perheen muut tarvitsisivat konetta poissaollessani mutta ei toimi vieläkään kunnolla... Jotkut nettisivut tosin tomivat moitteettomasta ja nopeammin mutta pahiten viivettä esiintyy afterdawnissa, ii2:sessa ja muutamilla yksittäisillä sivustoilla... Mutta kumminkin netin avaamiseenkin menee pitkään noin 2 minuttia välillä että pääsee aloitussivulle, firefoxilla ja operalla pari tuntia että afterdawniiin, tai yleensä firefoxilla ei ollenkaan ja niin edespäin...
Muuten puhtaat, mutta java on vanha. Javan päivitys ja välimuistin tyhjennys: 1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa. 2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... ) Niissä pitäisi olla seuraava kuva vieressä: 3. Valitse kaikki entiset Java versiosi ja valitse Poista. 4. Asenna uusin Java päivitys seuraavasta linkistä.. 5. Käynnistä kone uudelleen asennuksen jälkeen: http://java.sun.com/javase/downloads/index.jsp Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u1 Paina Download Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se. 6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi). 7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia. (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa. Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle). 8. Varmista että kaikki kaksi valintaa ovat rastitettuja: [*]Applications and Applets [*]Trace and Log Files Ja paina OK -nappia 9. Klikkaa OK "Temporary Files Settings" -ikkunassasi. Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA. 10. Klikkaa OK jättääksesi Java asetusikkunasi.