tyhjäksi

temp

local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll 6.1.4.58 ja kun temp kansion tyhjentää niin tää ei vaan poistu,,mistä moinen johtuu ja mikä tää yleensä on??? ja sitten on myös toinen tiedosto: index.dat ja tämäkään ei poistu ,,,,,,,,,ehkä niitten ei tarvitsekkaan poistua,,,,,en tiedä mutta ehkä joku tietää.

48

2751

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Harri

      eka on selainkaappain ja poisto-ohjeet lontooksi:

      Run these tools in the following order with nothing else running in
      background:

      1. CWShredder (fix all found)

      2. Ad-Aware (fix all found)

      3. Spybot (RTFM but generally fix everything in red)

      Index.dat on Windowsin oma juttu jota ei voi poistaa.

      • Valehtelet!!!!

        Älä helvetissä kommentoi asioita joita ET TIEDÄ!

        >local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll<

        -Se on F-securen virustentorjunta ohjelmaan kuuluva tiedosto!
        Sitä ei saa edes poistaa, koska poistamisen jälkeen F-securesi BackWeb-eli päivitysten tarkistus toiminto ei enää F-securessasi toimi!
        Ainakin Elisan tietoturvapalvelun F-secure tekee kyseisen tiedoston ja sitä Todella Ei Saa Poistaa!!


      • Janne
        Valehtelet!!!! kirjoitti:

        Älä helvetissä kommentoi asioita joita ET TIEDÄ!

        >local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll<

        -Se on F-securen virustentorjunta ohjelmaan kuuluva tiedosto!
        Sitä ei saa edes poistaa, koska poistamisen jälkeen F-securesi BackWeb-eli päivitysten tarkistus toiminto ei enää F-securessasi toimi!
        Ainakin Elisan tietoturvapalvelun F-secure tekee kyseisen tiedoston ja sitä Todella Ei Saa Poistaa!!

        Sinun se aina pitää lähettää viestisi kahteen kertaan. Ei se nyt niin painavaa asiaa ole.

        Olen aina poistanut kyseisen iadhide4 tiedoston, samoin kuin index.datin vikasietotilassa Easy Cleanerilla, ja mitään haittaa ei kummankaan poistamisesta ole. Molemmat ilmestyvät takaisin, toivottavasti puhtaina (turha toivo?)


      • ei aina
        Janne kirjoitti:

        Sinun se aina pitää lähettää viestisi kahteen kertaan. Ei se nyt niin painavaa asiaa ole.

        Olen aina poistanut kyseisen iadhide4 tiedoston, samoin kuin index.datin vikasietotilassa Easy Cleanerilla, ja mitään haittaa ei kummankaan poistamisesta ole. Molemmat ilmestyvät takaisin, toivottavasti puhtaina (turha toivo?)

        Ei se välttämättä aina palaudukkaan jos sen poistat ja kun niin käy joudut asentamaan koko F-securesi uudestaan ja se ei välttämättä olekkaan mikään helppo homma..

        Miksi ihmeessä pitää poistaa jatkuvasti Tärkeä tiedosto ja etenkin kun se on virustentorjunta ohjelmaasi kuluva tärkeä tiedosto.


      • Janne
        ei aina kirjoitti:

        Ei se välttämättä aina palaudukkaan jos sen poistat ja kun niin käy joudut asentamaan koko F-securesi uudestaan ja se ei välttämättä olekkaan mikään helppo homma..

        Miksi ihmeessä pitää poistaa jatkuvasti Tärkeä tiedosto ja etenkin kun se on virustentorjunta ohjelmaasi kuluva tärkeä tiedosto.

        Jos ohjelman päivitys toimii, niin miksi sinäkin vauhkoot? En ole vielä koskaan saanut kysymykseeni asiallista vastausta. Siksi epäilen että vastaajilla ei ole puhtaat jauhot pussissa.


      • Janne
        ei aina kirjoitti:

        Ei se välttämättä aina palaudukkaan jos sen poistat ja kun niin käy joudut asentamaan koko F-securesi uudestaan ja se ei välttämättä olekkaan mikään helppo homma..

        Miksi ihmeessä pitää poistaa jatkuvasti Tärkeä tiedosto ja etenkin kun se on virustentorjunta ohjelmaasi kuluva tärkeä tiedosto.

        Kärkkäästi ollaan lähettämässä kieltoviestejä, mutta kun kysyn perussyytä, vastausta ei vaan kuulu yhteenkään kysymykseeni.
        SIIS: jotakin käyttäjän kannalta hämärää tuossa tiedostossa on.


    • fakta tietoa

      >local setting\temp kansiossa on tälläinen tiedosto IadHide4.dll<

      -Se on F-securen virustentorjunta ohjelmaan kuuluva tiedosto!
      Sitä ei saa edes poistaa, koska poistamisen jälkeen F-securesi BackWeb-eli päivitysten tarkistus toiminto ei enää F-securessasi toimi!

      Ei siis mitään syytä huoleen.

    • no kertokaa

      nyt sitten mikä se todellisuudessa on se IadHide4.dll

      • kerta vielä

        Se on F-securen virustentorjunta ohjelmaan kuuluva BackWeb-ohjelman tiedosto eli juuri tuo BackWeb ohjelma huolehtii virustentorjunta ohjelmasi päivitysten tarkistuksen/asentamisen, ja jos sen poistat niin F-secure virustentorjunta ohjelman päivitys ja koko virustentorjunta ohjelmasi ei enää sen pioistamisen jälkeen toimi!

        Jos nyt vieläkään et usko ja ymmärrä sen tiedoston tärkeyttä ja tarpeellisuutta, niin ole ymmärtämättä ja poistele vaan kaiken maailman puhdistus ohjelmilla se tiedosto, niin opit kantapään kautta sen tiedoston tärkeyden virustentorjunta ohjelmaasi!


      • Janne

        En tiedä mikä se on, mutta todennäköisesti siinä on jotakin tietoa siitä, miten käytät F-securea, koska sen poistamisesta varoitetaan niin hysteerisesti.

        Voithan kokeilla sen poistamista EasyCleanerilla, jos jotain ongelmia tulee, saat sen palautetuksi roskiksesta. Minä kokeilin kaikista varoituksista huolimattta aikoinaan, ja sitten kun yritin palauttaa, se ei onnistunut koska Windows ilmoitti että sellainen on jo, eli kysyi haluanko korvata sen.
        Eli tässä kokemusperäistä tietoa.


      • Janne
        Janne kirjoitti:

        En tiedä mikä se on, mutta todennäköisesti siinä on jotakin tietoa siitä, miten käytät F-securea, koska sen poistamisesta varoitetaan niin hysteerisesti.

        Voithan kokeilla sen poistamista EasyCleanerilla, jos jotain ongelmia tulee, saat sen palautetuksi roskiksesta. Minä kokeilin kaikista varoituksista huolimattta aikoinaan, ja sitten kun yritin palauttaa, se ei onnistunut koska Windows ilmoitti että sellainen on jo, eli kysyi haluanko korvata sen.
        Eli tässä kokemusperäistä tietoa.

        mulla on F-secure Internet Security 2004.


      • aivan
        Janne kirjoitti:

        mulla on F-secure Internet Security 2004.

        Kyllähän tuo tiedettiin kun kyselit siitä iadhide tiedostosta.

        Eikö tosiaan päähäsi vieläkään mene fakta tieto ko.tiedoston tärkeydestä, sitä ei siis kannata poistella!!!!!!!!!!!!!!


      • Janne
        aivan kirjoitti:

        Kyllähän tuo tiedettiin kun kyselit siitä iadhide tiedostosta.

        Eikö tosiaan päähäsi vieläkään mene fakta tieto ko.tiedoston tärkeydestä, sitä ei siis kannata poistella!!!!!!!!!!!!!!

        Mikä se tärkeys on josta minun pitää olla vakuuttunut.

        Jos ohjelman päivitys toimii, niin miksi sinäkin vauhkoot? En ole vielä koskaan saanut kysymykseeni asiallista vastausta. Siksi epäilen että vastaajilla (-jalla?) ei ole puhtaat jauhot pussissa.


      • ohikulkija
        Janne kirjoitti:

        Mikä se tärkeys on josta minun pitää olla vakuuttunut.

        Jos ohjelman päivitys toimii, niin miksi sinäkin vauhkoot? En ole vielä koskaan saanut kysymykseeni asiallista vastausta. Siksi epäilen että vastaajilla (-jalla?) ei ole puhtaat jauhot pussissa.

        Mene nyt jonnekkin rauhoittumaan ja miettimään miksi et pysty ymmärtämään asiallisesti ja selkeästi annettuja vastauksia.


      • Janne
        ohikulkija kirjoitti:

        Mene nyt jonnekkin rauhoittumaan ja miettimään miksi et pysty ymmärtämään asiallisesti ja selkeästi annettuja vastauksia.

        Mene sinä vain menojasi, odottelen tässä vastausta kysymykseeni. Näyttää vain siltä että sitä ei tule.


      • kysymyksesi
        Janne kirjoitti:

        Mene sinä vain menojasi, odottelen tässä vastausta kysymykseeni. Näyttää vain siltä että sitä ei tule.

        Mikähän se kysymyksesi mahtaa olla?
        Sinullehan on vastattu erittäin selkeästi, etkö tosiaan edes osaa lukea tai ymärrä lukemaasi.


      • Janne
        kysymyksesi kirjoitti:

        Mikähän se kysymyksesi mahtaa olla?
        Sinullehan on vastattu erittäin selkeästi, etkö tosiaan edes osaa lukea tai ymärrä lukemaasi.

        Mikä on täsmällisesti se syy miksi iadhide 4 -nimistä tiedostoa ei saa poistaa? Mitä vahinkoa sen poistaminen aiheuttaa?

        Olen poistanut sen eikä minulla ole ollut päivitysten kanssa ongelmia.


      • hoopo
        Janne kirjoitti:

        Mikä on täsmällisesti se syy miksi iadhide 4 -nimistä tiedostoa ei saa poistaa? Mitä vahinkoa sen poistaminen aiheuttaa?

        Olen poistanut sen eikä minulla ole ollut päivitysten kanssa ongelmia.

        Netistä löysin tietoa ja se viittasi kotisivukaappariin (alla osoite).

        Jotenkin tuntuu oudolta se, että F-Secure asentaisi niin tärkeän tiedoston "temp" hakemistoon ??? Koita etsiä löytyykö samanniminen tiedosto myös jostain muusta hakemistosta. Jos löytyy, niin voi olla että alla olevan linkin tieto pitää paikkansa.

        http://www.webservertalk.com/message330024.html


    • temp

      ei ollut tarkoitus aloittaa mitään sotaa täällä,,,,,esitin vaan pienen kysymyksen liittyen iadhide tiedostoon!!!
      sen verran vielä että suoritin etsinnän tietokoneella ja kuinka ollakkaan tuon niminen tiedosto löytyi sellaisesta paikasta kun:
      c:\program files\f-secure internet security\backweb\4476822\6.1.4.58- jne,,,,,jne!!
      ja se löytyy edelleen myös temp kansiosta !!!!!

      • hoopo

        Tuota arvelinkin jo edellisessä viestissäni, että "temp"-hakemisto on outo paikka päivityksien kannalta tärkeälle tiedostolle. On olemassa viruksia jotka kopioivat itsensä tunnetun tiedoston mukaan, vain eri hakemistoon. Katsoppa linkki jonka laitoin.


      • Janne

        Voit poistaa;) Kokeileppas nyt sitten niin että menet siine vikasietotilaan ja poistat siellä. Mutta älä tyhjennä roskista ennen seuraavaa päivitystä. Kun päivitys on ajallaan tullut, niin hävität sieltä roskiksesta. Tee vaikka aina näin jos haluat varmistaa asian.

        Mutta kyllä siinä iadhidessä jotakin salaista tietoa kulkee, kun nuo "asiantuntijat" niin aggressiivisesti kieltävät kysymästä.


      • Janne

        Luulen että "asiantuntijoita" on vain yksi, mutta se esiintyy useilla nimimerkeillä saadakseen viestilleen vakuuttavuutta. Tällaista tämä aina on kun astuu jonkun varpaille.

        Ei tämä mitään sotaa ole, normaalia keskustelua. Et ole tainnut seurata palstaa pitkään. Selaimista ne vasta sodat syntyy. Ja taannoin käyttöjärjestelmistä, mutta se kina on jo laantunut.


      • hoopo
        Janne kirjoitti:

        Luulen että "asiantuntijoita" on vain yksi, mutta se esiintyy useilla nimimerkeillä saadakseen viestilleen vakuuttavuutta. Tällaista tämä aina on kun astuu jonkun varpaille.

        Ei tämä mitään sotaa ole, normaalia keskustelua. Et ole tainnut seurata palstaa pitkään. Selaimista ne vasta sodat syntyy. Ja taannoin käyttöjärjestelmistä, mutta se kina on jo laantunut.

        oli? Löytyykö kaks samannimistä tiedostoa eri hakemistoista?


      • Janne
        hoopo kirjoitti:

        oli? Löytyykö kaks samannimistä tiedostoa eri hakemistoista?

        Pistin Käynnistä-Etsi hakuun iadhide. Windows-kansiosta löyty TEMPIadHide. Sen lisäksi löytyi F-securesta IAdhide.dll ja Windows\Tempistä Iadhide4.dll.
        Nyt herää kysymys, arvaatte mikä.
        Mikä on työ TEMPIadHide? joka on siis C:\Windows-kansiossa ja tekeekö se tuon IadHide4:n?
        Netistä ei löytynyt mitään tietoa siitä.


      • hoopo
        Janne kirjoitti:

        Pistin Käynnistä-Etsi hakuun iadhide. Windows-kansiosta löyty TEMPIadHide. Sen lisäksi löytyi F-securesta IAdhide.dll ja Windows\Tempistä Iadhide4.dll.
        Nyt herää kysymys, arvaatte mikä.
        Mikä on työ TEMPIadHide? joka on siis C:\Windows-kansiossa ja tekeekö se tuon IadHide4:n?
        Netistä ei löytynyt mitään tietoa siitä.

        Oli iexplorer-nimisen tiedoston kanssa samantyylinen ongelma. Jos kaksi saman nimistä tiedostoa eri hakemistoista löytyy on syytä olla huolissaan niin kuten oletkin. Niin kuten yhdessä viestissä ilmoitin, kannattaa katsoa se linkki. Siellä oli poistoohjeetkin. Kerro kuinka ongelma ratkesi.


      • Jenne
        hoopo kirjoitti:

        Oli iexplorer-nimisen tiedoston kanssa samantyylinen ongelma. Jos kaksi saman nimistä tiedostoa eri hakemistoista löytyy on syytä olla huolissaan niin kuten oletkin. Niin kuten yhdessä viestissä ilmoitin, kannattaa katsoa se linkki. Siellä oli poistoohjeetkin. Kerro kuinka ongelma ratkesi.

        niitä nyt vaan on edelleen kaks *melkeen* samanalaista ja toi yksi temp-alkuinen. "Asiantuntijat" hävis äkkiä palstalta. Miksiköhän?


      • Janne eikä Jenne
        hoopo kirjoitti:

        Oli iexplorer-nimisen tiedoston kanssa samantyylinen ongelma. Jos kaksi saman nimistä tiedostoa eri hakemistoista löytyy on syytä olla huolissaan niin kuten oletkin. Niin kuten yhdessä viestissä ilmoitin, kannattaa katsoa se linkki. Siellä oli poistoohjeetkin. Kerro kuinka ongelma ratkesi.

        Poistan sen temp-kansion iadhiden edelleenkin, niin kauan kunnes joku perustelee. Sitä Backwebissa olevaa en poista. Mutta mikä on se TEMPIadHide, siihen tarvittas nyt ihan oikeeta asiantuntijaa.


      • hoopo
        Janne eikä Jenne kirjoitti:

        Poistan sen temp-kansion iadhiden edelleenkin, niin kauan kunnes joku perustelee. Sitä Backwebissa olevaa en poista. Mutta mikä on se TEMPIadHide, siihen tarvittas nyt ihan oikeeta asiantuntijaa.

        sen linkin jutun, minkä laitoin? siellä oli poisto-ohjeetkin. Toki sen saa pois muillakin konsteilla.


      • hoopo
        Janne eikä Jenne kirjoitti:

        Poistan sen temp-kansion iadhiden edelleenkin, niin kauan kunnes joku perustelee. Sitä Backwebissa olevaa en poista. Mutta mikä on se TEMPIadHide, siihen tarvittas nyt ihan oikeeta asiantuntijaa.

        tuosta TEMPIadHide ei tosiaan löydy netistäkään tietoa. Lataa hijack this ja aja se. Lähetä logi niin tutkitaan sitä.
        http://koti.mbnet.fi/pattaya1/hijackthis.htm


      • janne
        hoopo kirjoitti:

        sen linkin jutun, minkä laitoin? siellä oli poisto-ohjeetkin. Toki sen saa pois muillakin konsteilla.

        mutten paljon viisastunnu. Kun yks linkki sanoo yhtä toinen toista. Olis hyvä jos joku F-securen oma asiantuntija kertois mikä niistä kuuluu olla, mikä ei.
        Ja saahan sen pois tempistä ilman mitään erikoistoimenpiteitäkin ei se oo ongelma.


      • Janne
        hoopo kirjoitti:

        tuosta TEMPIadHide ei tosiaan löydy netistäkään tietoa. Lataa hijack this ja aja se. Lähetä logi niin tutkitaan sitä.
        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        voiko sen poistaa ihan vaan resurssienhallinsta. Yritin nimittäin ja tuli vastaantällanen: vaikuttaa rekisteröityihin sovelluksiin, jatketaanko?
        Lisää/Poista-kohdassa sitä ei ole.
        Ja kai se pitää poistaa ennen uuden asennusta?


      • Janne
        Janne kirjoitti:

        voiko sen poistaa ihan vaan resurssienhallinsta. Yritin nimittäin ja tuli vastaantällanen: vaikuttaa rekisteröityihin sovelluksiin, jatketaanko?
        Lisää/Poista-kohdassa sitä ei ole.
        Ja kai se pitää poistaa ennen uuden asennusta?

        Siis yritin päivitystä itse ohjelman kautta mutta ei onnistunu. Siks ajattelin että jos poistais ja menis asentaan kokonaan uuden.


      • hoopo
        Janne kirjoitti:

        voiko sen poistaa ihan vaan resurssienhallinsta. Yritin nimittäin ja tuli vastaantällanen: vaikuttaa rekisteröityihin sovelluksiin, jatketaanko?
        Lisää/Poista-kohdassa sitä ei ole.
        Ja kai se pitää poistaa ennen uuden asennusta?

        en osaa sanoa. Katso koska tiedosto on asennettu koneellesi ja vertaile F-secure-hakemistoissa oleviin.
        Hijackthis logista selviäisi, onko sulla mahdollisesti virus tai joku muu örkki.


      • Pois
        Janne kirjoitti:

        Siis yritin päivitystä itse ohjelman kautta mutta ei onnistunu. Siks ajattelin että jos poistais ja menis asentaan kokonaan uuden.

        Poista se vanha ja hae uus.


      • Janne
        hoopo kirjoitti:

        en osaa sanoa. Katso koska tiedosto on asennettu koneellesi ja vertaile F-secure-hakemistoissa oleviin.
        Hijackthis logista selviäisi, onko sulla mahdollisesti virus tai joku muu örkki.

        kun mulla on vanha versio, ja tuolla sivulla on uudempi. Että voiko sen HJT:n vanhan poistaa ihan resurssienhallinnassa ja sitten lada siihen uuden?


      • hoopo
        Janne kirjoitti:

        kun mulla on vanha versio, ja tuolla sivulla on uudempi. Että voiko sen HJT:n vanhan poistaa ihan resurssienhallinnassa ja sitten lada siihen uuden?

        poistaa resurssienhallinnan avulla.


      • Janne
        hoopo kirjoitti:

        poistaa resurssienhallinnan avulla.

        Joo siis kun aina ei voi poistaa suoraan, niin en ollut varma.
        Logfile of HijackThis v1.98.2
        Scan saved at 12:28:30, on 8.8.2004
        Platform: Windows 98 Gold (Win9x 4.10.1998)
        MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMA32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMB32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FCH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\FSBWSYS.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\BACKWEB-4476822.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FAMEH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSGK32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\FWES\PROGRAM\FSDFWD.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSSM32.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSAV32.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\OHJELMATIEDOSTOT\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
        C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSM32.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\HP PSC 900 SERIES\BIN\HPOBRT07.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOEVM07.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOSTS07.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOFXM07.EXE
        C:\HIJACKTHIS\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mikro$oft Internet Explooder
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=www-cache.kolumbus.fi:8080;gopher=www-cache.kolumbus.fi:8080;http=www-cache.kolumbus.fi:8080
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.fi;;localhost;
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\OHJELMATIEDOSTOT\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [VoodooBanshee] rundll32.exe 3DfxVBps.dll,BansheeLoadSettings
        O4 - HKLM\..\Run: [EM_EXEC] C:\OHJELM~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
        O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
        O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSMA32.EXE
        O4 - Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Ohjelmatiedostot\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
        O4 - Global Startup: F-Secure Internet Security 2004.lnk = C:\Ohjelmatiedostot\F-Secure Internet Security\backweb\4476822\Program\backweb-4476822.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
        O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
        O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU)
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab


      • hoopo
        Janne kirjoitti:

        Joo siis kun aina ei voi poistaa suoraan, niin en ollut varma.
        Logfile of HijackThis v1.98.2
        Scan saved at 12:28:30, on 8.8.2004
        Platform: Windows 98 Gold (Win9x 4.10.1998)
        MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMA32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSMB32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FCH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\FSBWSYS.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\BACKWEB\4476822\PROGRAM\BACKWEB-4476822.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FAMEH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSGK32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\FWES\PROGRAM\FSDFWD.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSSM32.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\ANTI-VIRUS\FSAV32.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\OHJELMATIEDOSTOT\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
        C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\COMMON\FSM32.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\HP PSC 900 SERIES\BIN\HPOBRT07.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOEVM07.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOSTS07.EXE
        C:\OHJELMATIEDOSTOT\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOFXM07.EXE
        C:\HIJACKTHIS\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mikro$oft Internet Explooder
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=www-cache.kolumbus.fi:8080;gopher=www-cache.kolumbus.fi:8080;http=www-cache.kolumbus.fi:8080
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.fi;;localhost;
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\OHJELMATIEDOSTOT\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [VoodooBanshee] rundll32.exe 3DfxVBps.dll,BansheeLoadSettings
        O4 - HKLM\..\Run: [EM_EXEC] C:\OHJELM~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
        O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
        O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\F-SECURE INTERNET SECURITY\Common\FSMA32.EXE
        O4 - Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Ohjelmatiedostot\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
        O4 - Global Startup: F-Secure Internet Security 2004.lnk = C:\Ohjelmatiedostot\F-Secure Internet Security\backweb\4476822\Program\backweb-4476822.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
        O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
        O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU)
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

        näyttää.

        Nämä voit fixata
        R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
        O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU)


      • Janne
        hoopo kirjoitti:

        näyttää.

        Nämä voit fixata
        R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
        O9 - Extra button: Tuki - {2DB78540-467B-11D3-99F7-A5468AD34940} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Service - {2DB78541-467B-11D3-99F7-A5468AD34940} - https://service.kolumbus.fi/ (file missing) (HKCU)

        Nyt sitten jää arvotuksesk mikä toi tempiadhide oikeen on. Harkitsen nyt vielä jos vaikka kokeilisin poistaa ja katon miten niiden F-securen päivitysten käy. Luulis että riittää että se on siellä backwebissä.


      • ...
        Janne kirjoitti:

        Nyt sitten jää arvotuksesk mikä toi tempiadhide oikeen on. Harkitsen nyt vielä jos vaikka kokeilisin poistaa ja katon miten niiden F-securen päivitysten käy. Luulis että riittää että se on siellä backwebissä.

        sulla on suositella poistamaan F-Securen komponenttia?

        Ootko pöljä?


      • Janne
        ... kirjoitti:

        sulla on suositella poistamaan F-Securen komponenttia?

        Ootko pöljä?

        tuolla ylempänä olevassa viestissä "tää on???" mutta sanotaan nyt vielä:
        Temp kansion voi tyhjentää kokonaan. Sinne tallentuvat tiedostot ovat tilapäisiä, kuten nyt kansion nimestäkin (Temp=Temporary=tilapäinen) voi päätellä. Oikea iadhide sijaitsee F-securessa backwebissä. Sitä ei pidä poistaa, enkä ole käskenytkään poistaa. Ei F-securessa niin tyhmiä olla että pidettäs ohjelman kannalta elintärkeää tiedostoa temp-kansiossa. Heh heh.
        Mitähän taka-ajatuksia sulla oikein onP


    • tässä jotain
      • jep

        puhuttu tästä IadHide4.dll


    • tyhjäksi??

      se on hienoa että asiaani paneudutaan näin kovasti,mutta mutta ,,,,,,tässä menee vain meikäläinen sekaisin koska en vieläkään tiedä mikä se iadhide tiedosto on ja miksi se ei poistu temp kansiosta vai eikö sitä saa poistaa!?!?

    • uuno turhapuro

      Onpas täällä puhetta. En tiiä mitään asioista, mutta kun windows lataa koneelle tiedoston, niin eikö siitä jää aina kopio temp-kansioon. Ja jos se on f-securen päivitys ja f-secure on aktiivinen, niin ei windows sitä silloin poista tempistä, kuten ei index.dat:iakaan, kun windows on aktiivinen. Älkää tätä ottako tosissaan, en mie tiiä mittää.

      • juttu

        Mikä tää on, mikä löyty PestPatrolin Analyysistä 27.5.04:
        NOT a Pest
        backweb-8876480.exe profilepath \locals~1\temp\iadhide4.dll


      • Joo
        juttu kirjoitti:

        Mikä tää on, mikä löyty PestPatrolin Analyysistä 27.5.04:
        NOT a Pest
        backweb-8876480.exe profilepath \locals~1\temp\iadhide4.dll

        Jos sulla on jotain Logitech:in vempaimia koneella,niin tuo backweb-8876480.exe tulee siinä mukana.


      • Mauri
        juttu kirjoitti:

        Mikä tää on, mikä löyty PestPatrolin Analyysistä 27.5.04:
        NOT a Pest
        backweb-8876480.exe profilepath \locals~1\temp\iadhide4.dll

        Eikös tuo ole F-securen backweb? Ja jos poistaa, ei toimi automaattiset päivitykset.


    Ketjusta on poistettu 1 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Hoitajalakko peruuntuu, tilalle joukkoirtisanoutumiset

      "Tehyn ja Superin hallitukset kokoontuivat tänään toteamaan, että tilanne edellyttää järeämpiä työtaistelutoimia." https://www.hs.fi/politiikka/art-2
      Maailman menoa
      739
      9198
    2. Johan tuli oikea aivopieru Britti Lordilta

      Emeritusprofessori Lordi Robert Skidelsky sanoi Suomen rikkovan YYA sopimusta joka on tehty Neuvostoliiton kanssaa 1948. Mitä pir
      Maailman menoa
      373
      8004
    3. Tehyn Rytkösellä tallessa tekstiviestit A-studiokohussa

      https://www.mtvuutiset.fi/artikkeli/a-studiosta-kohu-tehyn-rytkosen-mukaan-ministeri-linden-sai-paattaa-osallistujat-ohjelma-kiistaa-vaitteen/8407068
      Maailman menoa
      162
      5761
    4. William ja Sonja Aiello ERO

      Hyvä Sonja! Nyt etsit uudet kaverit ja jätät nuo huume- ja rahanpesu porukat haisemaan taaksesi!
      Kotimaiset julkkisjuorut
      54
      2378
    5. Oho! Seurapiirikaunotar, ex-missi Sabina Särkkä yllättää tällä harvinaisella kyvyllä: "Mulla on..."

      Sabina Särkkä on nähty monissa tv-reality-sarjoissa. Mutta tiesitkö, että Särkällä on valokuvamuisti? https://www.suomi24.fi/viihde/oho-seurapiirikaun
      Kotimaiset julkkisjuorut
      6
      2103
    6. Se siitä sitten

      Kirjoitan tänne kun en sulle voi. En vaivaa sua enää koskaan. En ikinä tarkoittanut olla ahdistava tai takertuva. Tunteet heräsi enkä osannut olla tyy
      Ikävä
      82
      1752
    7. Ohhoh! Rita Niemi-Manninen otti ison tatuoinnin - Herätti somekansan: "Täydellinen paikka!"

      Rita Niemi-Mannisen suuri, uusi tatuointi on saanut somekansan heräämään talvihorroksesta. Niemi-Manninen otti tatskan rakkauslomalla Aki-miehensä kan
      Kotimaiset julkkisjuorut
      20
      1695
    8. Ihastumisesta kertominen

      Olen päättänyt kertoa tunteistani ihastukseni kohteelle. Erityisen vaikeaksi tilanteeni tekee se, että kyseessä on ns. kielletty rakkaus. Olen jo toi
      Ihastuminen
      92
      1455
    9. Taas Venäjän tiedoittaja akka Varoitti Suomea ja Ruotsia liittymästä Natoon

      Juuri sopivasti julkaistu varoitus, kun Suomen eduskunta alkaa klo 13:50 käsitellä asiaa suorassa TV 1:n lähetyksessä. ILtasanomat.
      Maailman menoa
      440
      1382
    10. Harvoin julkisuudessa nähty Jari Sillanpää, 56, julkaisi uusia kuvia - Karisti Suomen pölyt jaloista

      Huumekohun jälkeen matalaa profiilia pitänyt Jari "Siltsu" Sillanpää on ollut vaitonainen elämästään. Tänä keväänä miehen some on ollut hiljainen. Nyt
      Kotimaiset julkkisjuorut
      7
      1380
    Aihe