Tietoturva uhattuna

ehtel

Jostakin syystä Elisa Tietoturvapalvelua ei päivittää itseään. Ongelma "Virustunnisteet ovat 8
päivää vanhoja".
Edellinen kerta helpdesk antoi linkin:

ftp://ftp.f-secure.com/anti-virus/updates/fsupdate.exe

Olen monta kertaa nytkin yrittänyt avata tätä linkkiä - sivu vaan lataa ja
tulee
ilmoitus, että sivua ei voi näyttää. Itse olen tutkinut F-secure
nettisivuja, mutta en osaisi sieltä mitään päivityksiä ladata, kun minulla
ei ole tietoja Elisa Tietoturvapalvelu paketista, vaan sen pitäisi
automaattisesti itsestään päivittää.

Silloin poistin vanhan ohjelman kokonaan, asensin CD:ltä uuteen ja
myös päivitykset onnistuivat. Olen napsuttanut ’Tarkista nyt’ paikasta
Edellinen päivitystarkistus (hetkellä siellä 12.05.05), mutta tuloksetta.

Muuten tietokone toimii mielestäni OK, vaan heti aukaisemisen jälkeen tulee
Runner error: BackWeb application id "4119343". Voiko tämä varoitus olla
jokin syy, että päivitykset eivät pääse koneelle? Ja mitä se merkitsee,
onko syytä olla huolissaan? Lisän Hijack-lokiin,
jos se auttaisi selvittämään asian.
*
Logfile of HijackThis v1.99.1
Scan saved at 10:33:33, on 20.5.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\FSSW.EXE
C:\WINDOWS\system32\PuXpMan.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\SpySub.exe
D:\Program Files\WinZip\WZQKPICK.EXE
D:\Program Files\program\soffice.exe
D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
C:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
D:\Program Files\NetAnttila\Bin\scServer.exe
D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
C:\Program Files\Windows Media Connect\mswmcls.exe
C:\WINDOWS\system32\wscntfy.exe
D:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
D:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Media Connect\mswmc.exe
D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguiexe.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
D:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://laajakaista.elisa.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Elisa Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [mspwr] C:\WINDOWS\system32\PuXpMan.exe
O4 - HKLM\..\Run: [PwrUpTweakMe] C:\WINDOWS\system32\PuXpTwks.exe /TWEAK
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 1.1.4.lnk = D:\Program Files\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SpySubtract.lnk = D:\Program Files\SpySub.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {02E09B2E-2A03-4572-9291-69900C068564} (LCSim Control) - http://www.learnitcorp.com/cabs/lcsim.cab
O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://pirmail1.piramk.fi/iNotes6.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
O23 - Service: Elisa Tietoturvapalvelu (BackWeb Plug-in - 4119343) - Unknown owner - D:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
O23 - Service: CWShredder Service - Unknown owner - C:\Program Files\InterMute\SpySubtract\CWShredder.exe (file missing)
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
O23 - Service: iPod-palvelu (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: scNetAnttila - Unknown owner - D:\Program Files\NetAnttila\Bin\scServer.exe

Kiitoksia etukäteen.

14

12239

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • helppo

      Olet poistanut jollain puhdistus tms.ohjelmalla F-securen automaattiseen päivitys toiminnon hoitavan BackWeb-ohjelman ja siksi ei päivitykset toimi.

      Täältä saat sen BackWeb-ohjelman ladattua takaisin koneellesi, löytyy tuolta Virustunnisteet kohdan alapuolelta:
      Lataa BackWeb-Ohjelma linkkiä klikkaamalla.
      http://support.f-secure.fi/fin/home/onlineservices/

      P.S.
      Tarkista aivan ekaksi jotta koneesi kellon,Vuosi,kuukausi,Päivä ja kelloaika on oikein.

      • ehtel

        Luulin itsekin että Registry Mechanic voi olla syyllinen.
        Mutta mikä tämä ”Runner error” varoitus on? Ja joskus tulee muitakin mutta äly jää vähäksi ja onneksi on tämän sivun kaltainen paikka, mistä saa ensiapua.
        Kokeilen nyt sun antamasi liknkkia.
        Kiitos!


      • .helppo
        ehtel kirjoitti:

        Luulin itsekin että Registry Mechanic voi olla syyllinen.
        Mutta mikä tämä ”Runner error” varoitus on? Ja joskus tulee muitakin mutta äly jää vähäksi ja onneksi on tämän sivun kaltainen paikka, mistä saa ensiapua.
        Kokeilen nyt sun antamasi liknkkia.
        Kiitos!

        >Mutta mikä tämä ”Runner error” varoitus on?<

        -Miten tuohon nyt sinulle vastaisi nätisti. -:)

        Sehän on varoitus sinulle siitä jotta BackWeb-ohjelmasi ei toimi ja huomaisit selvittää syyn miksi se BackWeb-ei toimi.


      • ehtel
        .helppo kirjoitti:

        >Mutta mikä tämä ”Runner error” varoitus on?<

        -Miten tuohon nyt sinulle vastaisi nätisti. -:)

        Sehän on varoitus sinulle siitä jotta BackWeb-ohjelmasi ei toimi ja huomaisit selvittää syyn miksi se BackWeb-ei toimi.

        Tein kaikki kun neuvottiin.
        Nyt kun avaan Elisa Tietutuvapalvelun, siellä on:
        Automaattiset päivitykset Käytössä
        Edellinen päivitystarkistus Ei koskaan
        Seuraava päivitystarkistus
        Virustunnisteet päivitetty Tänään 12:17
        Tietoturvatasot päivitetty Ei koskaan
        Ohjelmisto päivitetty Ei koskaan
        ?
        Olisiko oikea poista taas koko ohjelma, asenna se uudestaan ja olla tulevaisuudessa varovainen että en poista mitään, missä on sana ”elisa”?
        Ja Runner error: BackWeb application id "4119343". – varoituskin tulee edelleen.


        >Mutta mikä tämä ”Runner error” varoitus on?<

        -Miten tuohon nyt sinulle vastaisi nätisti. -:)
        Oli kyllä nätisti vastattu ja luulen että ymmärsinkin sen. Semmoiset asiat vaan on aina niin pelottavia.
        Laitan vielä lokiin:



        Logfile of HijackThis v1.99.1
        Scan saved at 13:42:08, on 20.5.2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        D:\PROGRA~1\7681197\Program\SERVIC~1.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\WINDOWS\system32\PuXpMan.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        D:\Program Files\SpySub.exe
        D:\Program Files\WinZip\WZQKPICK.EXE
        D:\Program Files\program\soffice.exe
        D:\Program Files\7681197\Program\BackWeb-7681197.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        D:\Program Files\NetAnttila\Bin\scServer.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\Program Files\Windows Media Connect\mswmcls.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
        C:\WINDOWS\System32\svchost.exe
        D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguiexe.exe
        C:\Program Files\Windows Media Connect\mswmc.exe
        D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        D:\Program Files\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://laajakaista.elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Elisa Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [mspwr] C:\WINDOWS\system32\PuXpMan.exe
        O4 - HKLM\..\Run: [PwrUpTweakMe] C:\WINDOWS\system32\PuXpTwks.exe /TWEAK
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Startup: OpenOffice.org 1.1.4.lnk = D:\Program Files\program\quickstart.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: SpySubtract.lnk = D:\Program Files\SpySub.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
        O16 - DPF: {02E09B2E-2A03-4572-9291-69900C068564} (LCSim Control) - http://www.learnitcorp.com/cabs/lcsim.cab
        O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://pirmail1.piramk.fi/iNotes6.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
        O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - D:\PROGRA~1\7681197\Program\SERVIC~1.EXE
        O23 - Service: Elisa Tietoturvapalvelu (BackWeb Plug-in - 4119343) - Unknown owner - D:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        O23 - Service: CWShredder Service - Unknown owner - C:\Program Files\InterMute\SpySubtract\CWShredder.exe (file missing)
        O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - D:\Program Files\7681197\Program\fsbwlan.exe
        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        O23 - Service: iPod-palvelu (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: scNetAnttila - Unknown owner - D:\Program Files\NetAnttila\Bin\scServer.exe


      • ehtel
        ehtel kirjoitti:

        Tein kaikki kun neuvottiin.
        Nyt kun avaan Elisa Tietutuvapalvelun, siellä on:
        Automaattiset päivitykset Käytössä
        Edellinen päivitystarkistus Ei koskaan
        Seuraava päivitystarkistus
        Virustunnisteet päivitetty Tänään 12:17
        Tietoturvatasot päivitetty Ei koskaan
        Ohjelmisto päivitetty Ei koskaan
        ?
        Olisiko oikea poista taas koko ohjelma, asenna se uudestaan ja olla tulevaisuudessa varovainen että en poista mitään, missä on sana ”elisa”?
        Ja Runner error: BackWeb application id "4119343". – varoituskin tulee edelleen.


        >Mutta mikä tämä ”Runner error” varoitus on?<

        -Miten tuohon nyt sinulle vastaisi nätisti. -:)
        Oli kyllä nätisti vastattu ja luulen että ymmärsinkin sen. Semmoiset asiat vaan on aina niin pelottavia.
        Laitan vielä lokiin:



        Logfile of HijackThis v1.99.1
        Scan saved at 13:42:08, on 20.5.2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        D:\PROGRA~1\7681197\Program\SERVIC~1.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\WINDOWS\system32\PuXpMan.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        D:\Program Files\SpySub.exe
        D:\Program Files\WinZip\WZQKPICK.EXE
        D:\Program Files\program\soffice.exe
        D:\Program Files\7681197\Program\BackWeb-7681197.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        D:\Program Files\NetAnttila\Bin\scServer.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\Program Files\Windows Media Connect\mswmcls.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
        C:\WINDOWS\System32\svchost.exe
        D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguiexe.exe
        C:\Program Files\Windows Media Connect\mswmc.exe
        D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        D:\Program Files\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://laajakaista.elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Elisa Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [mspwr] C:\WINDOWS\system32\PuXpMan.exe
        O4 - HKLM\..\Run: [PwrUpTweakMe] C:\WINDOWS\system32\PuXpTwks.exe /TWEAK
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Startup: OpenOffice.org 1.1.4.lnk = D:\Program Files\program\quickstart.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: SpySubtract.lnk = D:\Program Files\SpySub.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
        O16 - DPF: {02E09B2E-2A03-4572-9291-69900C068564} (LCSim Control) - http://www.learnitcorp.com/cabs/lcsim.cab
        O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://pirmail1.piramk.fi/iNotes6.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
        O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - D:\PROGRA~1\7681197\Program\SERVIC~1.EXE
        O23 - Service: Elisa Tietoturvapalvelu (BackWeb Plug-in - 4119343) - Unknown owner - D:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        O23 - Service: CWShredder Service - Unknown owner - C:\Program Files\InterMute\SpySubtract\CWShredder.exe (file missing)
        O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - D:\Program Files\7681197\Program\fsbwlan.exe
        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        O23 - Service: iPod-palvelu (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: scNetAnttila - Unknown owner - D:\Program Files\NetAnttila\Bin\scServer.exe

        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin /AvSniff.cab
        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://pirmail1.piramk.fi/iNotes6.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common /bin/cabsa.cab
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) –
        ¤Kysymys: täytykö nämä poista? En ole itse mitään Symantec asioita lataanut, ne ovat ilmeisesti tulleet PIRAMK:in sähköpostin sivuilta opiskelun aikana. Tai ovat kuitenkin hyödöllisia?

        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown loader.cab
        ¤ Kysymys: voiko senkin poista, niin kuin en käyttää minkälaisia Messengerejä enkä halusi, että Windows Messengerkin olisi koneella ollenkaan.


      • juggis
        ehtel kirjoitti:

        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin /AvSniff.cab
        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://pirmail1.piramk.fi/iNotes6.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common /bin/cabsa.cab
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) –
        ¤Kysymys: täytykö nämä poista? En ole itse mitään Symantec asioita lataanut, ne ovat ilmeisesti tulleet PIRAMK:in sähköpostin sivuilta opiskelun aikana. Tai ovat kuitenkin hyödöllisia?

        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown loader.cab
        ¤ Kysymys: voiko senkin poista, niin kuin en käyttää minkälaisia Messengerejä enkä halusi, että Windows Messengerkin olisi koneella ollenkaan.

        Vast. Noista symantec riveistä ei ole haittaa, eikä F-securen rivistä liioon.

        Poista Messenger rivi

        Ruksaa nuo ainakin:

        O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/ default/ErrorNukerInstaller.exe
        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownl oadManager.ocx
        O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326

        Sammutya muut ohjelmat ja paina fix checked

        Boottaa kone


      • ..helppo
        ehtel kirjoitti:

        Tein kaikki kun neuvottiin.
        Nyt kun avaan Elisa Tietutuvapalvelun, siellä on:
        Automaattiset päivitykset Käytössä
        Edellinen päivitystarkistus Ei koskaan
        Seuraava päivitystarkistus
        Virustunnisteet päivitetty Tänään 12:17
        Tietoturvatasot päivitetty Ei koskaan
        Ohjelmisto päivitetty Ei koskaan
        ?
        Olisiko oikea poista taas koko ohjelma, asenna se uudestaan ja olla tulevaisuudessa varovainen että en poista mitään, missä on sana ”elisa”?
        Ja Runner error: BackWeb application id "4119343". – varoituskin tulee edelleen.


        >Mutta mikä tämä ”Runner error” varoitus on?<

        -Miten tuohon nyt sinulle vastaisi nätisti. -:)
        Oli kyllä nätisti vastattu ja luulen että ymmärsinkin sen. Semmoiset asiat vaan on aina niin pelottavia.
        Laitan vielä lokiin:



        Logfile of HijackThis v1.99.1
        Scan saved at 13:42:08, on 20.5.2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        D:\PROGRA~1\7681197\Program\SERVIC~1.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\WINDOWS\system32\PuXpMan.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        D:\Program Files\SpySub.exe
        D:\Program Files\WinZip\WZQKPICK.EXE
        D:\Program Files\program\soffice.exe
        D:\Program Files\7681197\Program\BackWeb-7681197.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        D:\Program Files\NetAnttila\Bin\scServer.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\Program Files\Windows Media Connect\mswmcls.exe
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
        C:\WINDOWS\System32\svchost.exe
        D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguiexe.exe
        C:\Program Files\Windows Media Connect\mswmc.exe
        D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        D:\Program Files\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://laajakaista.elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Elisa Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Program Files\Elisa Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [mspwr] C:\WINDOWS\system32\PuXpMan.exe
        O4 - HKLM\..\Run: [PwrUpTweakMe] C:\WINDOWS\system32\PuXpTwks.exe /TWEAK
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Startup: OpenOffice.org 1.1.4.lnk = D:\Program Files\program\quickstart.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: SpySubtract.lnk = D:\Program Files\SpySub.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
        O16 - DPF: {02E09B2E-2A03-4572-9291-69900C068564} (LCSim Control) - http://www.learnitcorp.com/cabs/lcsim.cab
        O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://pirmail1.piramk.fi/iNotes6.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
        O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - D:\PROGRA~1\7681197\Program\SERVIC~1.EXE
        O23 - Service: Elisa Tietoturvapalvelu (BackWeb Plug-in - 4119343) - Unknown owner - D:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        O23 - Service: CWShredder Service - Unknown owner - C:\Program Files\InterMute\SpySubtract\CWShredder.exe (file missing)
        O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - D:\Program Files\7681197\Program\fsbwlan.exe
        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        O23 - Service: iPod-palvelu (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: scNetAnttila - Unknown owner - D:\Program Files\NetAnttila\Bin\scServer.exe

        >a Runner error: BackWeb application id "4119343". – varoituskin tulee edelleen<

        -Runner error tarkoittaa: virhe BackWeb-ohjelman käynnistymisessä.

        >..olla tulevaisuudessa varovainen että en poista mitään, missä on sana ”elisa”?

        -Älä poistele BackWeb-tiedostoja siitä se ongelmasi aiheutui.

        -Poista ohjauspaneelin lisää tai poista sovelluksella se Elisan tietoturvapalvelu f-secure,
        sitten sammuta ja käynnistä koneesi ja
        asenna se uudestaan,

        Huom. Laita aivan ekaksi sen homman ajaksi XP:n oma palomuuri päälle niin voit turvallisesti joko imuroida netistä tai asentaa sen elisan tietoturvapalvelun CD-rompulta uudestaan.

        Täältä saat sen imuroitua kun klikkaat sivustolla:sinisellä lukevaa
        Asennusohjelma (Tiedoston koko n. 6,5 Mt)-linkkiä

        http://www.elisa.fi/index.cfm?t=1&o=125.00&did=2394

        Jos tule ongelmia sen vanhan poistossa niin täällä on Poitotyökalu jolla se kyllä lähtee:
        http://support.f-secure.fi/fin/home/downloads/removeav.shtml


      • ehtel
        ..helppo kirjoitti:

        >a Runner error: BackWeb application id "4119343". – varoituskin tulee edelleen<

        -Runner error tarkoittaa: virhe BackWeb-ohjelman käynnistymisessä.

        >..olla tulevaisuudessa varovainen että en poista mitään, missä on sana ”elisa”?

        -Älä poistele BackWeb-tiedostoja siitä se ongelmasi aiheutui.

        -Poista ohjauspaneelin lisää tai poista sovelluksella se Elisan tietoturvapalvelu f-secure,
        sitten sammuta ja käynnistä koneesi ja
        asenna se uudestaan,

        Huom. Laita aivan ekaksi sen homman ajaksi XP:n oma palomuuri päälle niin voit turvallisesti joko imuroida netistä tai asentaa sen elisan tietoturvapalvelun CD-rompulta uudestaan.

        Täältä saat sen imuroitua kun klikkaat sivustolla:sinisellä lukevaa
        Asennusohjelma (Tiedoston koko n. 6,5 Mt)-linkkiä

        http://www.elisa.fi/index.cfm?t=1&o=125.00&did=2394

        Jos tule ongelmia sen vanhan poistossa niin täällä on Poitotyökalu jolla se kyllä lähtee:
        http://support.f-secure.fi/fin/home/downloads/removeav.shtml

        Kiitos helppo, on todella nätisti selitetty kaikki.
        Kuitenkin tuli kysymyksiä.
        ~Huom. Laita aivan ekaksi sen homman ajaksi XP:n oma palomuuri päälle ..
        Hävettää, mutta en tiedä miten. Järjestelmä on
        Microsoft Windows XP Profesional Service Pack 2

        Äsken kokeilin, se ei poistu Lisää/Poista kautta, mutta ”Poista sovelluksen asennus” on olemassa sieltä varmasti onnistu.
        Ja vielä: minulla on tilattu palvelu, millä on oma rekisteriavain. Omasta älystä olisin tehnyt näin – irrottanut ADSL modeemi koneesta -> poistanut ohjelman -> asentanut CD:lta uudelleen -> kytkenyt modeemijohtimen takaisin -> päivittänyt sovelluksen.
        Olisiko tämä ollut väärä? Ja onko tämä
        ( http://www.elisa.fi/index.cfm?t=1&o=125.00&did=2394 ) sama , mikä minulla tilattu on?

        Tuli paljon kysymyksiä, en ole varma, että osasin nämä selkokielellä esittää.


      • ,.helppo
        ehtel kirjoitti:

        Kiitos helppo, on todella nätisti selitetty kaikki.
        Kuitenkin tuli kysymyksiä.
        ~Huom. Laita aivan ekaksi sen homman ajaksi XP:n oma palomuuri päälle ..
        Hävettää, mutta en tiedä miten. Järjestelmä on
        Microsoft Windows XP Profesional Service Pack 2

        Äsken kokeilin, se ei poistu Lisää/Poista kautta, mutta ”Poista sovelluksen asennus” on olemassa sieltä varmasti onnistu.
        Ja vielä: minulla on tilattu palvelu, millä on oma rekisteriavain. Omasta älystä olisin tehnyt näin – irrottanut ADSL modeemi koneesta -> poistanut ohjelman -> asentanut CD:lta uudelleen -> kytkenyt modeemijohtimen takaisin -> päivittänyt sovelluksen.
        Olisiko tämä ollut väärä? Ja onko tämä
        ( http://www.elisa.fi/index.cfm?t=1&o=125.00&did=2394 ) sama , mikä minulla tilattu on?

        Tuli paljon kysymyksiä, en ole varma, että osasin nämä selkokielellä esittää.

        XP:n oman palomuurin saat Päälle ja Pois.
        >Käynnistä
        >Ohjauspaneeli
        >Tietoturvakeskus
        >Windowsin palomuuri, laita Pallukka: Käytössä kohdan eteen
        >Ok,
        nyt XP:n oma palomuuri suojaa konettasi sen aikaa kun f-securesi hakee netistä päivitykset, kun se f-securesi on saanut aivan kaikki päivitykset haettua niin ota XP:n oma palomuuri pois käytöstä koska se sinun tietoturvapalvelun palomuuri on parempi.

        Kaikki ohjelmat saa varmimmin poistettua siellä Ohjauspaneelin Lisää tai Poista sovelluksella ja sillä on varminta aina ohjelmat poistaakkin.
        Jos se sinun Lisää tai poista sovelluksella ei jostain ihmeen syystä poistu niin poista se täältä:
        >Käynnistä
        >Kaikki ohjelmat
        >Elisan tietoturvapalvelu
        >Pitsa elisan tietoturvapalvelu asennus.

        Samuta ja käynnistä koneesi ja sitten asenna se siitä Cd-rompulta tai netistä uudestaan.
        Huom. se päivitysten asennus homma kestää melkoisen kauan joten malta kaikessa rauhassa odottaa kun se niitä asentelee ja pyytää välillä sammuttamaan ja käynnistämään konettasi muistaakseni usenamman kerran.

        Jos sinulla on Elisan tietoturvapalvelun asennus Cd-romppu niin asenna se silloin siitä rompulta mutta anna olla nettiyhteyden ehdottomasti auki koska siinä rompulla on vain pelkkä ohjelma ilman päivityksiä, se ei siis toimi ennen päivitysten ja kaikkien osien asennusta jotka se hakee automaatisesti netistä.
        Aivan saman ohjelman saat imuroitua myös netistä siitä antamastani linkistä.


      • ehtel
        ,.helppo kirjoitti:

        XP:n oman palomuurin saat Päälle ja Pois.
        >Käynnistä
        >Ohjauspaneeli
        >Tietoturvakeskus
        >Windowsin palomuuri, laita Pallukka: Käytössä kohdan eteen
        >Ok,
        nyt XP:n oma palomuuri suojaa konettasi sen aikaa kun f-securesi hakee netistä päivitykset, kun se f-securesi on saanut aivan kaikki päivitykset haettua niin ota XP:n oma palomuuri pois käytöstä koska se sinun tietoturvapalvelun palomuuri on parempi.

        Kaikki ohjelmat saa varmimmin poistettua siellä Ohjauspaneelin Lisää tai Poista sovelluksella ja sillä on varminta aina ohjelmat poistaakkin.
        Jos se sinun Lisää tai poista sovelluksella ei jostain ihmeen syystä poistu niin poista se täältä:
        >Käynnistä
        >Kaikki ohjelmat
        >Elisan tietoturvapalvelu
        >Pitsa elisan tietoturvapalvelu asennus.

        Samuta ja käynnistä koneesi ja sitten asenna se siitä Cd-rompulta tai netistä uudestaan.
        Huom. se päivitysten asennus homma kestää melkoisen kauan joten malta kaikessa rauhassa odottaa kun se niitä asentelee ja pyytää välillä sammuttamaan ja käynnistämään konettasi muistaakseni usenamman kerran.

        Jos sinulla on Elisan tietoturvapalvelun asennus Cd-romppu niin asenna se silloin siitä rompulta mutta anna olla nettiyhteyden ehdottomasti auki koska siinä rompulla on vain pelkkä ohjelma ilman päivityksiä, se ei siis toimi ennen päivitysten ja kaikkien osien asennusta jotka se hakee automaatisesti netistä.
        Aivan saman ohjelman saat imuroitua myös netistä siitä antamastani linkistä.

        Nyt on jotain outoa. En saa poista Elisa.Tiedoturvaa.
        Lisää tai poista on paikka ”Muuta tai poista” – ei tapahtu mitään ja
        >Käynnistä
        >Kaikki ohjelmat
        >Elisan tietoturvapalvelu
        >Poista sovelluksen ET asennus – se Käynnistä valikko vaan sulkeutuu.
        Voiko se vaikuttaa, että latasin F-Secure BackWeb’in? Tämän ohjelman pikku logo on näytön oikeassa alakulmassa.
        Olen kyllä poistanut ohjelman ennekin, nykyinen tilanne on ihan kumma.


      • helppo
        ehtel kirjoitti:

        Nyt on jotain outoa. En saa poista Elisa.Tiedoturvaa.
        Lisää tai poista on paikka ”Muuta tai poista” – ei tapahtu mitään ja
        >Käynnistä
        >Kaikki ohjelmat
        >Elisan tietoturvapalvelu
        >Poista sovelluksen ET asennus – se Käynnistä valikko vaan sulkeutuu.
        Voiko se vaikuttaa, että latasin F-Secure BackWeb’in? Tämän ohjelman pikku logo on näytön oikeassa alakulmassa.
        Olen kyllä poistanut ohjelman ennekin, nykyinen tilanne on ihan kumma.

        Poista vielä kerran se tietoturvpalvelu ja asenna uudestaan,tässä on työkalu jolla sen saat kokonaan poistettua:

        http://support.f-secure.fi/fin/home/downloads/removeav.shtml


      • Nimetön
        helppo kirjoitti:

        Poista vielä kerran se tietoturvpalvelu ja asenna uudestaan,tässä on työkalu jolla sen saat kokonaan poistettua:

        http://support.f-secure.fi/fin/home/downloads/removeav.shtml

        Poistaminen ei onnistunut, ELISA myös ei osannut auttaa. Ehkä se antamasi linkki olisi ollut avuksi. Mutta asensin sen CD:lta uudestaan ja nyt kyllä toimii. Jäi kyllä vähän vaivamaan miten se mahdollista oli, että ei millä tavalla ohjelma ei poistunut. Ja mikä ihmelinkki helpdeskin antama oli, että se ei toiminut: ftp://ftp.f-secure.com/anti-virus/updates/fsupdate.exe ???
        Jos vielä tule sama ongelma, kiitos linkista.


    • On syytä

      >Muuten tietokone toimii mielestäni OK, vaan heti aukaisemisen jälkeen tulee
      Runner error: BackWeb application id "4119343". Voiko tämä varoitus olla
      jokin syy, että päivitykset eivät pääse koneelle? Ja mitä se merkitsee,
      onko syytä olla huolissaan?<

      -Olet poistanut BackWeb-ohjelman joka hoitaa F-securesi automaattisesti päivitysten tarkistuksen/asennuksen.

      • Havainnon tehnyt

        Varsinkin haittaohjelmien poistotyökalu "Spybot - Search & Destroy"
        tuntuu aiheuttavan paljon virheitä järjestelmään.
        Jos F-Secure on asennettu älä koskaan käytä tätä
        sinänsä tehokasta, joskin tökerön näköistä viritelmää.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Suomen Yrittäjät täräyttää: Sunnuntain tuplapalkka pois lomat lyhyemmiksi ja arkipyhät palkattomiksi

      Edunvalvontajärjestö Suomen Yrittäjät esittää muun muassa sunnuntain tuplapalkan lakisääteisyyden poistamista ja arkipyh
      Maailman menoa
      251
      2053
    2. Missä tapasit kaivattusi

      ensimmäisen kerran?
      Ikävä
      84
      1238
    3. Mikä on loppuelämäsi suunnitelma

      Kaivattuasi kohtaan? Olet päättänyt jotain?
      Ikävä
      90
      1067
    4. Jani Wickholm on kuollut

      Tämä oli Janilta hieno laulu. https://youtu.be/72wWxqWon7k?is=5HKdV-H8yY466YXm
      Kotimaiset julkkisjuorut
      117
      1055
    5. Uskaltaisitko vielä

      Lähestyä vai et kaivattuasi?
      Ikävä
      123
      850
    6. J-mies, miten voit olla niin varma siitä

      että minä olen juuri se nainen, kenen ajattelet ja haluat minun olevan, se kenelle avaat ajatuksiasi ja tunnustat syvimp
      Ikävä
      87
      847
    7. Sinkkumiehet hukkaavat tärkeän ässän hihastaan kun

      ...eivät suostu kavereiksi naisten kanssa. Mikä voi olla heillä syynä? Hyväksyvät vain naisen, joka suorastaan anelee sa
      Ikävä
      101
      809
    8. Aattelin nainen

      Jos oppisin puhumaan. Rehellisesti, rennosti ja hetkessä.
      Ikävä
      122
      779
    9. Alan pikkuhiljaa olemaan sinut

      sen asian kanssa, että en tule enää löytämään ketään. Mikä tilanne sinulla on ja miten olet koittanut ratkaista tilante
      Sinkut
      124
      716
    10. Pohjola talo

      Kuka arvaa lähimmäs miten nopeasti tulee konkurssi uusilla yrittäjillä
      Kuhmo
      23
      701
    Aihe