local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll 6.1.4.58 ja kun temp kansion tyhjentää niin tää ei vaan poistu,,mistä moinen johtuu ja mikä tää yleensä on??? ja sitten on myös toinen tiedosto: index.dat ja tämäkään ei poistu ,,,,,,,,,ehkä niitten ei tarvitsekkaan poistua,,,,,en tiedä mutta ehkä joku tietää.
tyhjäksi
48
2751
Vastaukset
- Harri
eka on selainkaappain ja poisto-ohjeet lontooksi:
Run these tools in the following order with nothing else running in
background:
1. CWShredder (fix all found)
2. Ad-Aware (fix all found)
3. Spybot (RTFM but generally fix everything in red)
Index.dat on Windowsin oma juttu jota ei voi poistaa.- Valehtelet!!!!
Älä helvetissä kommentoi asioita joita ET TIEDÄ!
>local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll<
-Se on F-securen virustentorjunta ohjelmaan kuuluva tiedosto!
Sitä ei saa edes poistaa, koska poistamisen jälkeen F-securesi BackWeb-eli päivitysten tarkistus toiminto ei enää F-securessasi toimi!
Ainakin Elisan tietoturvapalvelun F-secure tekee kyseisen tiedoston ja sitä Todella Ei Saa Poistaa!! - Janne
Valehtelet!!!! kirjoitti:
Älä helvetissä kommentoi asioita joita ET TIEDÄ!
>local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll<
-Se on F-securen virustentorjunta ohjelmaan kuuluva tiedosto!
Sitä ei saa edes poistaa, koska poistamisen jälkeen F-securesi BackWeb-eli päivitysten tarkistus toiminto ei enää F-securessasi toimi!
Ainakin Elisan tietoturvapalvelun F-secure tekee kyseisen tiedoston ja sitä Todella Ei Saa Poistaa!!Sinun se aina pitää lähettää viestisi kahteen kertaan. Ei se nyt niin painavaa asiaa ole.
Olen aina poistanut kyseisen iadhide4 tiedoston, samoin kuin index.datin vikasietotilassa Easy Cleanerilla, ja mitään haittaa ei kummankaan poistamisesta ole. Molemmat ilmestyvät takaisin, toivottavasti puhtaina (turha toivo?) - ei aina
Janne kirjoitti:
Sinun se aina pitää lähettää viestisi kahteen kertaan. Ei se nyt niin painavaa asiaa ole.
Olen aina poistanut kyseisen iadhide4 tiedoston, samoin kuin index.datin vikasietotilassa Easy Cleanerilla, ja mitään haittaa ei kummankaan poistamisesta ole. Molemmat ilmestyvät takaisin, toivottavasti puhtaina (turha toivo?)Ei se välttämättä aina palaudukkaan jos sen poistat ja kun niin käy joudut asentamaan koko F-securesi uudestaan ja se ei välttämättä olekkaan mikään helppo homma..
Miksi ihmeessä pitää poistaa jatkuvasti Tärkeä tiedosto ja etenkin kun se on virustentorjunta ohjelmaasi kuluva tärkeä tiedosto. - Janne
ei aina kirjoitti:
Ei se välttämättä aina palaudukkaan jos sen poistat ja kun niin käy joudut asentamaan koko F-securesi uudestaan ja se ei välttämättä olekkaan mikään helppo homma..
Miksi ihmeessä pitää poistaa jatkuvasti Tärkeä tiedosto ja etenkin kun se on virustentorjunta ohjelmaasi kuluva tärkeä tiedosto.Jos ohjelman päivitys toimii, niin miksi sinäkin vauhkoot? En ole vielä koskaan saanut kysymykseeni asiallista vastausta. Siksi epäilen että vastaajilla ei ole puhtaat jauhot pussissa.
- Janne
ei aina kirjoitti:
Ei se välttämättä aina palaudukkaan jos sen poistat ja kun niin käy joudut asentamaan koko F-securesi uudestaan ja se ei välttämättä olekkaan mikään helppo homma..
Miksi ihmeessä pitää poistaa jatkuvasti Tärkeä tiedosto ja etenkin kun se on virustentorjunta ohjelmaasi kuluva tärkeä tiedosto.Kärkkäästi ollaan lähettämässä kieltoviestejä, mutta kun kysyn perussyytä, vastausta ei vaan kuulu yhteenkään kysymykseeni.
SIIS: jotakin käyttäjän kannalta hämärää tuossa tiedostossa on.
- fakta tietoa
>local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll<
-Se on F-securen virustentorjunta ohjelmaan kuuluva tiedosto!
Sitä ei saa edes poistaa, koska poistamisen jälkeen F-securesi BackWeb-eli päivitysten tarkistus toiminto ei enää F-securessasi toimi!
Ei siis mitään syytä huoleen. - no kertokaa
nyt sitten mikä se todellisuudessa on se IadHide4.dll
- kerta vielä
Se on F-securen virustentorjunta ohjelmaan kuuluva BackWeb-ohjelman tiedosto eli juuri tuo BackWeb ohjelma huolehtii virustentorjunta ohjelmasi päivitysten tarkistuksen/asentamisen, ja jos sen poistat niin F-secure virustentorjunta ohjelman päivitys ja koko virustentorjunta ohjelmasi ei enää sen pioistamisen jälkeen toimi!
Jos nyt vieläkään et usko ja ymmärrä sen tiedoston tärkeyttä ja tarpeellisuutta, niin ole ymmärtämättä ja poistele vaan kaiken maailman puhdistus ohjelmilla se tiedosto, niin opit kantapään kautta sen tiedoston tärkeyden virustentorjunta ohjelmaasi! - Janne
En tiedä mikä se on, mutta todennäköisesti siinä on jotakin tietoa siitä, miten käytät F-securea, koska sen poistamisesta varoitetaan niin hysteerisesti.
Voithan kokeilla sen poistamista EasyCleanerilla, jos jotain ongelmia tulee, saat sen palautetuksi roskiksesta. Minä kokeilin kaikista varoituksista huolimattta aikoinaan, ja sitten kun yritin palauttaa, se ei onnistunut koska Windows ilmoitti että sellainen on jo, eli kysyi haluanko korvata sen.
Eli tässä kokemusperäistä tietoa. - Janne
Janne kirjoitti:
En tiedä mikä se on, mutta todennäköisesti siinä on jotakin tietoa siitä, miten käytät F-securea, koska sen poistamisesta varoitetaan niin hysteerisesti.
Voithan kokeilla sen poistamista EasyCleanerilla, jos jotain ongelmia tulee, saat sen palautetuksi roskiksesta. Minä kokeilin kaikista varoituksista huolimattta aikoinaan, ja sitten kun yritin palauttaa, se ei onnistunut koska Windows ilmoitti että sellainen on jo, eli kysyi haluanko korvata sen.
Eli tässä kokemusperäistä tietoa.mulla on F-secure Internet Security 2004.
- aivan
Janne kirjoitti:
mulla on F-secure Internet Security 2004.
Kyllähän tuo tiedettiin kun kyselit siitä iadhide tiedostosta.
Eikö tosiaan päähäsi vieläkään mene fakta tieto ko.tiedoston tärkeydestä, sitä ei siis kannata poistella!!!!!!!!!!!!!! - Janne
aivan kirjoitti:
Kyllähän tuo tiedettiin kun kyselit siitä iadhide tiedostosta.
Eikö tosiaan päähäsi vieläkään mene fakta tieto ko.tiedoston tärkeydestä, sitä ei siis kannata poistella!!!!!!!!!!!!!!Mikä se tärkeys on josta minun pitää olla vakuuttunut.
Jos ohjelman päivitys toimii, niin miksi sinäkin vauhkoot? En ole vielä koskaan saanut kysymykseeni asiallista vastausta. Siksi epäilen että vastaajilla (-jalla?) ei ole puhtaat jauhot pussissa. - ohikulkija
Janne kirjoitti:
Mikä se tärkeys on josta minun pitää olla vakuuttunut.
Jos ohjelman päivitys toimii, niin miksi sinäkin vauhkoot? En ole vielä koskaan saanut kysymykseeni asiallista vastausta. Siksi epäilen että vastaajilla (-jalla?) ei ole puhtaat jauhot pussissa.Mene nyt jonnekkin rauhoittumaan ja miettimään miksi et pysty ymmärtämään asiallisesti ja selkeästi annettuja vastauksia.
- Janne
ohikulkija kirjoitti:
Mene nyt jonnekkin rauhoittumaan ja miettimään miksi et pysty ymmärtämään asiallisesti ja selkeästi annettuja vastauksia.
Mene sinä vain menojasi, odottelen tässä vastausta kysymykseeni. Näyttää vain siltä että sitä ei tule.
- kysymyksesi
Janne kirjoitti:
Mene sinä vain menojasi, odottelen tässä vastausta kysymykseeni. Näyttää vain siltä että sitä ei tule.
Mikähän se kysymyksesi mahtaa olla?
Sinullehan on vastattu erittäin selkeästi, etkö tosiaan edes osaa lukea tai ymärrä lukemaasi. - Janne
kysymyksesi kirjoitti:
Mikähän se kysymyksesi mahtaa olla?
Sinullehan on vastattu erittäin selkeästi, etkö tosiaan edes osaa lukea tai ymärrä lukemaasi.Mikä on täsmällisesti se syy miksi iadhide 4 -nimistä tiedostoa ei saa poistaa? Mitä vahinkoa sen poistaminen aiheuttaa?
Olen poistanut sen eikä minulla ole ollut päivitysten kanssa ongelmia. - hoopo
Janne kirjoitti:
Mikä on täsmällisesti se syy miksi iadhide 4 -nimistä tiedostoa ei saa poistaa? Mitä vahinkoa sen poistaminen aiheuttaa?
Olen poistanut sen eikä minulla ole ollut päivitysten kanssa ongelmia.Netistä löysin tietoa ja se viittasi kotisivukaappariin (alla osoite).
Jotenkin tuntuu oudolta se, että F-Secure asentaisi niin tärkeän tiedoston "temp" hakemistoon ??? Koita etsiä löytyykö samanniminen tiedosto myös jostain muusta hakemistosta. Jos löytyy, niin voi olla että alla olevan linkin tieto pitää paikkansa.
http://www.webservertalk.com/message330024.html
- temp
ei ollut tarkoitus aloittaa mitään sotaa täällä,,,,,esitin vaan pienen kysymyksen liittyen iadhide tiedostoon!!!
sen verran vielä että suoritin etsinnän tietokoneella ja kuinka ollakkaan tuon niminen tiedosto löytyi sellaisesta paikasta kun:
c:\program files\f-secure internet security\backweb\4476822\6.1.4.58- jne,,,,,jne!!
ja se löytyy edelleen myös temp kansiosta !!!!!- hoopo
Tuota arvelinkin jo edellisessä viestissäni, että "temp"-hakemisto on outo paikka päivityksien kannalta tärkeälle tiedostolle. On olemassa viruksia jotka kopioivat itsensä tunnetun tiedoston mukaan, vain eri hakemistoon. Katsoppa linkki jonka laitoin.
- Janne
Voit poistaa;) Kokeileppas nyt sitten niin että menet siine vikasietotilaan ja poistat siellä. Mutta älä tyhjennä roskista ennen seuraavaa päivitystä. Kun päivitys on ajallaan tullut, niin hävität sieltä roskiksesta. Tee vaikka aina näin jos haluat varmistaa asian.
Mutta kyllä siinä iadhidessä jotakin salaista tietoa kulkee, kun nuo "asiantuntijat" niin aggressiivisesti kieltävät kysymästä. - Janne
Luulen että "asiantuntijoita" on vain yksi, mutta se esiintyy useilla nimimerkeillä saadakseen viestilleen vakuuttavuutta. Tällaista tämä aina on kun astuu jonkun varpaille.
Ei tämä mitään sotaa ole, normaalia keskustelua. Et ole tainnut seurata palstaa pitkään. Selaimista ne vasta sodat syntyy. Ja taannoin käyttöjärjestelmistä, mutta se kina on jo laantunut. - hoopo
Janne kirjoitti:
Luulen että "asiantuntijoita" on vain yksi, mutta se esiintyy useilla nimimerkeillä saadakseen viestilleen vakuuttavuutta. Tällaista tämä aina on kun astuu jonkun varpaille.
Ei tämä mitään sotaa ole, normaalia keskustelua. Et ole tainnut seurata palstaa pitkään. Selaimista ne vasta sodat syntyy. Ja taannoin käyttöjärjestelmistä, mutta se kina on jo laantunut.oli? Löytyykö kaks samannimistä tiedostoa eri hakemistoista?
- Janne
hoopo kirjoitti:
oli? Löytyykö kaks samannimistä tiedostoa eri hakemistoista?
Pistin Käynnistä-Etsi hakuun iadhide. Windows-kansiosta löyty TEMPIadHide. Sen lisäksi löytyi F-securesta IAdhide.dll ja Windows\Tempistä Iadhide4.dll.
Nyt herää kysymys, arvaatte mikä.
Mikä on työ TEMPIadHide? joka on siis C:\Windows-kansiossa ja tekeekö se tuon IadHide4:n?
Netistä ei löytynyt mitään tietoa siitä. - hoopo
Janne kirjoitti:
Pistin Käynnistä-Etsi hakuun iadhide. Windows-kansiosta löyty TEMPIadHide. Sen lisäksi löytyi F-securesta IAdhide.dll ja Windows\Tempistä Iadhide4.dll.
Nyt herää kysymys, arvaatte mikä.
Mikä on työ TEMPIadHide? joka on siis C:\Windows-kansiossa ja tekeekö se tuon IadHide4:n?
Netistä ei löytynyt mitään tietoa siitä.Oli iexplorer-nimisen tiedoston kanssa samantyylinen ongelma. Jos kaksi saman nimistä tiedostoa eri hakemistoista löytyy on syytä olla huolissaan niin kuten oletkin. Niin kuten yhdessä viestissä ilmoitin, kannattaa katsoa se linkki. Siellä oli poistoohjeetkin. Kerro kuinka ongelma ratkesi.
- Jenne
hoopo kirjoitti:
Oli iexplorer-nimisen tiedoston kanssa samantyylinen ongelma. Jos kaksi saman nimistä tiedostoa eri hakemistoista löytyy on syytä olla huolissaan niin kuten oletkin. Niin kuten yhdessä viestissä ilmoitin, kannattaa katsoa se linkki. Siellä oli poistoohjeetkin. Kerro kuinka ongelma ratkesi.
niitä nyt vaan on edelleen kaks *melkeen* samanalaista ja toi yksi temp-alkuinen. "Asiantuntijat" hävis äkkiä palstalta. Miksiköhän?
- Janne eikä Jenne
hoopo kirjoitti:
Oli iexplorer-nimisen tiedoston kanssa samantyylinen ongelma. Jos kaksi saman nimistä tiedostoa eri hakemistoista löytyy on syytä olla huolissaan niin kuten oletkin. Niin kuten yhdessä viestissä ilmoitin, kannattaa katsoa se linkki. Siellä oli poistoohjeetkin. Kerro kuinka ongelma ratkesi.
Poistan sen temp-kansion iadhiden edelleenkin, niin kauan kunnes joku perustelee. Sitä Backwebissa olevaa en poista. Mutta mikä on se TEMPIadHide, siihen tarvittas nyt ihan oikeeta asiantuntijaa.
- hoopo
Janne eikä Jenne kirjoitti:
Poistan sen temp-kansion iadhiden edelleenkin, niin kauan kunnes joku perustelee. Sitä Backwebissa olevaa en poista. Mutta mikä on se TEMPIadHide, siihen tarvittas nyt ihan oikeeta asiantuntijaa.
sen linkin jutun, minkä laitoin? siellä oli poisto-ohjeetkin. Toki sen saa pois muillakin konsteilla.
- hoopo
Janne eikä Jenne kirjoitti:
Poistan sen temp-kansion iadhiden edelleenkin, niin kauan kunnes joku perustelee. Sitä Backwebissa olevaa en poista. Mutta mikä on se TEMPIadHide, siihen tarvittas nyt ihan oikeeta asiantuntijaa.
tuosta TEMPIadHide ei tosiaan löydy netistäkään tietoa. Lataa hijack this ja aja se. Lähetä logi niin tutkitaan sitä.
http://koti.mbnet.fi/pattaya1/hijackthis.htm - janne
hoopo kirjoitti:
sen linkin jutun, minkä laitoin? siellä oli poisto-ohjeetkin. Toki sen saa pois muillakin konsteilla.
mutten paljon viisastunnu. Kun yks linkki sanoo yhtä toinen toista. Olis hyvä jos joku F-securen oma asiantuntija kertois mikä niistä kuuluu olla, mikä ei.
Ja saahan sen pois tempistä ilman mitään erikoistoimenpiteitäkin ei se oo ongelma. - Janne
hoopo kirjoitti:
tuosta TEMPIadHide ei tosiaan löydy netistäkään tietoa. Lataa hijack this ja aja se. Lähetä logi niin tutkitaan sitä.
http://koti.mbnet.fi/pattaya1/hijackthis.htmvoiko sen poistaa ihan vaan resurssienhallinsta. Yritin nimittäin ja tuli vastaantällanen: vaikuttaa rekisteröityihin sovelluksiin, jatketaanko?
Lisää/Poista-kohdassa sitä ei ole.
Ja kai se pitää poistaa ennen uuden asennusta? - Janne
Janne kirjoitti:
voiko sen poistaa ihan vaan resurssienhallinsta. Yritin nimittäin ja tuli vastaantällanen: vaikuttaa rekisteröityihin sovelluksiin, jatketaanko?
Lisää/Poista-kohdassa sitä ei ole.
Ja kai se pitää poistaa ennen uuden asennusta?Siis yritin päivitystä itse ohjelman kautta mutta ei onnistunu. Siks ajattelin että jos poistais ja menis asentaan kokonaan uuden.
- hoopo
Janne kirjoitti:
voiko sen poistaa ihan vaan resurssienhallinsta. Yritin nimittäin ja tuli vastaantällanen: vaikuttaa rekisteröityihin sovelluksiin, jatketaanko?
Lisää/Poista-kohdassa sitä ei ole.
Ja kai se pitää poistaa ennen uuden asennusta?en osaa sanoa. Katso koska tiedosto on asennettu koneellesi ja vertaile F-secure-hakemistoissa oleviin.
Hijackthis logista selviäisi, onko sulla mahdollisesti virus tai joku muu örkki. - Pois
Janne kirjoitti:
Siis yritin päivitystä itse ohjelman kautta mutta ei onnistunu. Siks ajattelin että jos poistais ja menis asentaan kokonaan uuden.
Poista se vanha ja hae uus.
- Janne
hoopo kirjoitti:
en osaa sanoa. Katso koska tiedosto on asennettu koneellesi ja vertaile F-secure-hakemistoissa oleviin.
Hijackthis logista selviäisi, onko sulla mahdollisesti virus tai joku muu örkki.kun mulla on vanha versio, ja tuolla sivulla on uudempi. Että voiko sen HJT:n vanhan poistaa ihan resurssienhallinnassa ja sitten lada siihen uuden?
- hoopo
Janne kirjoitti:
kun mulla on vanha versio, ja tuolla sivulla on uudempi. Että voiko sen HJT:n vanhan poistaa ihan resurssienhallinnassa ja sitten lada siihen uuden?
poistaa resurssienhallinnan avulla.
- Janne
hoopo kirjoitti:
poistaa resurssienhallinnan avulla.
Joo siis kun aina ei voi poistaa suoraan, niin en ollut varma.
Logfile of HijackThis v1.98.2
Scan saved at 12:28:30, on 8.8.2004
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMA32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMB32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FCH32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\FSBWSYS.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\BACKWEB-4476822.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FAMEH32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSGK32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\FWES\PROGRAM\FSDFWD.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSSM32.EXE
C:\WINDOWS\TASKMON.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\OHJELMATIEDOSTOT\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSM32.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\HP PSC 900 SERIES\BIN\HPOBRT07.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOEVM07.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOSTS07.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOFXM07.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mikro$oft Internet Explooder
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=www-cache.kolumbus.fi:8080;gopher=www-cache.kolumbus.fi:8080;http=www-cache.kolumbus.fi:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.fi;;localhost;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\OHJELMATIEDOSTOT\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [VoodooBanshee] rundll32.exe 3DfxVBps.dll,BansheeLoadSettings
O4 - HKLM\..\Run: [EM_EXEC] C:\OHJELM~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSMA32.EXE
O4 - Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Ohjelmatiedostot\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
O4 - Global Startup: F-Secure Internet Security 2004.lnk = C:\Ohjelmatiedostot\F-Secure Internet Security\backweb\4476822\Program\backweb-4476822.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab - hoopo
Janne kirjoitti:
Joo siis kun aina ei voi poistaa suoraan, niin en ollut varma.
Logfile of HijackThis v1.98.2
Scan saved at 12:28:30, on 8.8.2004
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMA32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMB32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FCH32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\FSBWSYS.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\BACKWEB-4476822.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FAMEH32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSGK32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\FWES\PROGRAM\FSDFWD.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSSM32.EXE
C:\WINDOWS\TASKMON.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\OHJELMATIEDOSTOT\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSM32.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\HP PSC 900 SERIES\BIN\HPOBRT07.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOEVM07.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOSTS07.EXE
C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOFXM07.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mikro$oft Internet Explooder
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=www-cache.kolumbus.fi:8080;gopher=www-cache.kolumbus.fi:8080;http=www-cache.kolumbus.fi:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.fi;;localhost;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\OHJELMATIEDOSTOT\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [VoodooBanshee] rundll32.exe 3DfxVBps.dll,BansheeLoadSettings
O4 - HKLM\..\Run: [EM_EXEC] C:\OHJELM~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSMA32.EXE
O4 - Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Ohjelmatiedostot\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
O4 - Global Startup: F-Secure Internet Security 2004.lnk = C:\Ohjelmatiedostot\F-Secure Internet Security\backweb\4476822\Program\backweb-4476822.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cabnäyttää.
Nämä voit fixata
R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU) - Janne
hoopo kirjoitti:
näyttää.
Nämä voit fixata
R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU)Nyt sitten jää arvotuksesk mikä toi tempiadhide oikeen on. Harkitsen nyt vielä jos vaikka kokeilisin poistaa ja katon miten niiden F-securen päivitysten käy. Luulis että riittää että se on siellä backwebissä.
- ...
Janne kirjoitti:
Nyt sitten jää arvotuksesk mikä toi tempiadhide oikeen on. Harkitsen nyt vielä jos vaikka kokeilisin poistaa ja katon miten niiden F-securen päivitysten käy. Luulis että riittää että se on siellä backwebissä.
sulla on suositella poistamaan F-Securen komponenttia?
Ootko pöljä? - Janne
... kirjoitti:
sulla on suositella poistamaan F-Securen komponenttia?
Ootko pöljä?tuolla ylempänä olevassa viestissä "tää on???" mutta sanotaan nyt vielä:
Temp kansion voi tyhjentää kokonaan. Sinne tallentuvat tiedostot ovat tilapäisiä, kuten nyt kansion nimestäkin (Temp=Temporary=tilapäinen) voi päätellä. Oikea iadhide sijaitsee F-securessa backwebissä. Sitä ei pidä poistaa, enkä ole käskenytkään poistaa. Ei F-securessa niin tyhmiä olla että pidettäs ohjelman kannalta elintärkeää tiedostoa temp-kansiossa. Heh heh.
Mitähän taka-ajatuksia sulla oikein onP
- tässä jotain
- jep
puhuttu tästä IadHide4.dll
- tyhjäksi??
se on hienoa että asiaani paneudutaan näin kovasti,mutta mutta ,,,,,,tässä menee vain meikäläinen sekaisin koska en vieläkään tiedä mikä se iadhide tiedosto on ja miksi se ei poistu temp kansiosta vai eikö sitä saa poistaa!?!?
- uuno turhapuro
Onpas täällä puhetta. En tiiä mitään asioista, mutta kun windows lataa koneelle tiedoston, niin eikö siitä jää aina kopio temp-kansioon. Ja jos se on f-securen päivitys ja f-secure on aktiivinen, niin ei windows sitä silloin poista tempistä, kuten ei index.dat:iakaan, kun windows on aktiivinen. Älkää tätä ottako tosissaan, en mie tiiä mittää.
- juttu
Mikä tää on, mikä löyty PestPatrolin Analyysistä 27.5.04:
NOT a Pest
backweb-8876480.exe profilepath \locals~1\temp\iadhide4.dll - Joo
juttu kirjoitti:
Mikä tää on, mikä löyty PestPatrolin Analyysistä 27.5.04:
NOT a Pest
backweb-8876480.exe profilepath \locals~1\temp\iadhide4.dllJos sulla on jotain Logitech:in vempaimia koneella,niin tuo backweb-8876480.exe tulee siinä mukana.
- Mauri
juttu kirjoitti:
Mikä tää on, mikä löyty PestPatrolin Analyysistä 27.5.04:
NOT a Pest
backweb-8876480.exe profilepath \locals~1\temp\iadhide4.dllEikös tuo ole F-securen backweb? Ja jos poistaa, ei toimi automaattiset päivitykset.
Ketjusta on poistettu 1 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Hoitajalakko peruuntuu, tilalle joukkoirtisanoutumiset
"Tehyn ja Superin hallitukset kokoontuivat tänään toteamaan, että tilanne edellyttää järeämpiä työtaistelutoimia." https://www.hs.fi/politiikka/art-27399198Johan tuli oikea aivopieru Britti Lordilta
Emeritusprofessori Lordi Robert Skidelsky sanoi Suomen rikkovan YYA sopimusta joka on tehty Neuvostoliiton kanssaa 1948. Mitä pir3738004Tehyn Rytkösellä tallessa tekstiviestit A-studiokohussa
https://www.mtvuutiset.fi/artikkeli/a-studiosta-kohu-tehyn-rytkosen-mukaan-ministeri-linden-sai-paattaa-osallistujat-ohjelma-kiistaa-vaitteen/84070681625761William ja Sonja Aiello ERO
Hyvä Sonja! Nyt etsit uudet kaverit ja jätät nuo huume- ja rahanpesu porukat haisemaan taaksesi!542378Oho! Seurapiirikaunotar, ex-missi Sabina Särkkä yllättää tällä harvinaisella kyvyllä: "Mulla on..."
Sabina Särkkä on nähty monissa tv-reality-sarjoissa. Mutta tiesitkö, että Särkällä on valokuvamuisti? https://www.suomi24.fi/viihde/oho-seurapiirikaun62103Se siitä sitten
Kirjoitan tänne kun en sulle voi. En vaivaa sua enää koskaan. En ikinä tarkoittanut olla ahdistava tai takertuva. Tunteet heräsi enkä osannut olla tyy821752Ohhoh! Rita Niemi-Manninen otti ison tatuoinnin - Herätti somekansan: "Täydellinen paikka!"
Rita Niemi-Mannisen suuri, uusi tatuointi on saanut somekansan heräämään talvihorroksesta. Niemi-Manninen otti tatskan rakkauslomalla Aki-miehensä kan201695Ihastumisesta kertominen
Olen päättänyt kertoa tunteistani ihastukseni kohteelle. Erityisen vaikeaksi tilanteeni tekee se, että kyseessä on ns. kielletty rakkaus. Olen jo toi921455Taas Venäjän tiedoittaja akka Varoitti Suomea ja Ruotsia liittymästä Natoon
Juuri sopivasti julkaistu varoitus, kun Suomen eduskunta alkaa klo 13:50 käsitellä asiaa suorassa TV 1:n lähetyksessä. ILtasanomat.4401382Harvoin julkisuudessa nähty Jari Sillanpää, 56, julkaisi uusia kuvia - Karisti Suomen pölyt jaloista
Huumekohun jälkeen matalaa profiilia pitänyt Jari "Siltsu" Sillanpää on ollut vaitonainen elämästään. Tänä keväänä miehen some on ollut hiljainen. Nyt71380