onko kaikki ok???

joku...

Logfile of HijackThis v1.98.2
Scan saved at 20:58:50, on 1.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
C:\Program Files\Microsoft Works\WksSb.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\ArchibaldPicks.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Tuki - {06F1BA61-76C5-47B0-8B84-DB32738556EE} - http://tuki.elisa.net/ (file missing) (HKCU)
O9 - Extra button: Palvelut - {44CD20C0-8498-4916-ACEB-42236A8AE8DA} - http://service.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: SMS-viesti - {5948414C-2BC0-42F7-B79B-D24BCBFAFD67} - http://sms.kolumbus.fi/ (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/
O16 - DPF: {012F24D4-35B0-11D0-BF2D-0000E8D0D146} (AtlCam Class) - http://193.65.43.90/sns100.ocx
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.chicasmodelos.com/ruboskizo2.cab
O16 - DPF: {99E79790-2B09-11D6-8C73-0800460222F0} - http://www.andlotsmore.com/plug/install.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_pack_XP.cab
O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab

39

1431

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • joku...

      jotain häikkää kai on???? en oo varma mut näyttää olevan jotain tarviiko tehä jotain noila viirustorjunta jutuila ei löydy mitään

    • juggis

      Tulin vasta linjoille.
      Ruksaa seuraavat:

      O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
      O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra button: Tuki - {06F1BA61-76C5-47B0-8B84-DB32738556EE} - http://tuki.elisa.net/ (file missing) (HKCU)
      O9 - Extra button: Palvelut - {44CD20C0-8498-4916-ACEB-42236A8AE8DA} - http://service.kolumbus.fi/ (file missing) (HKCU)
      O9 - Extra button: SMS-viesti - {5948414C-2BC0-42F7-B79B-D24BCBFAFD67} - http://sms.kolumbus.fi/ (file missing) (HKCU)
      O16 - DPF: {012F24D4-35B0-11D0-BF2D-0000E8D0D146} (AtlCam Class) - http://193.65.43.90/sns100.ocx

      Nämä ovat outoja, mutta epäilyttäviä. Ruksaa jos et tunnista:
      O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.chicasmodelos.com/ruboskizo2.cab
      O16 - DPF: {99E79790-2B09-11D6-8C73-0800460222F0} - http://www.andlotsmore.com/plug/install.cab
      O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
      O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_pack_XP.cab
      O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab

      Sammuta muut ohjelmat ja paina HJT:ssä Fix checked.
      Käynnistä vikasietotilaan ja etsi ja poista jos löytyy:
      Hakemisto websx
      C:\Program Files\websx\int102647.exe -auto

      Boottaa normaalisti ja laita uusi logi.

      • juggis

        Ruksaa ja fixaa tämäkin

        O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess

        Etsi ja poista tämä jos löytyy "EGDHTML_1027.dll" vikasietotilassa


      • juggis
        juggis kirjoitti:

        Ruksaa ja fixaa tämäkin

        O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess

        Etsi ja poista tämä jos löytyy "EGDHTML_1027.dll" vikasietotilassa

        HJT viestissään ilmoitti, tämä on syytä mys fixata: O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar
        Josei muuten poistu, niin vikasietotilassa.


      • mikä on vikasietotilassa???
        juggis kirjoitti:

        HJT viestissään ilmoitti, tämä on syytä mys fixata: O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar
        Josei muuten poistu, niin vikasietotilassa.

        ja en löytny tuota C:\Program Files\Hotbar
        eli mikä vikasietotilssa on???


    • Tämä vielä (on spywarea)
      O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

      • juggis

        Niinpä. Sainpahan takaisin. Tuota en huomannut.



      • HJT kirjoitti:

        on aikas ihmeellinen, kannattasko scannata tuolla?
        http://virusscan.jotti.dhs.org/

        Tuo
        O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h


      • juggis

      • juggis kirjoitti:

        Niinpä. Sainpahan takaisin. Tuota en huomannut.

        tuo sait tai annoit, eihän näitä kukaan tee 100%, mutta kun porukassa touhutaan niin aina lähemmäs päästään ;)


      • juggis
        HJT kirjoitti:

        tuo sait tai annoit, eihän näitä kukaan tee 100%, mutta kun porukassa touhutaan niin aina lähemmäs päästään ;)

        porukasa aina opitaan uutta nopeampaa kuin yksin. Tuohon archibaldiin en kyllä ole löytänyt mitään hälyttävää.


      • mikä on vikasietotilassa??
        juggis kirjoitti:

        mukaan on helposti poistettavissa oleva spyware:
        http://www.iamnotageek.com/a/217-p1.php
        Ainahan voi toki kokeilla, mutta hätäisesti etsien en löytänyt muita kuin Spyware-infoa.

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar ei löytyny mikä on vikasietotilassa


      • juggis kirjoitti:

        mukaan on helposti poistettavissa oleva spyware:
        http://www.iamnotageek.com/a/217-p1.php
        Ainahan voi toki kokeilla, mutta hätäisesti etsien en löytänyt muita kuin Spyware-infoa.

        Se on varmaan Lisää/Poista sovelluksesa myös, mutta tuosta on aika niukalti tietoa, voi hyvinkin olla örkkimörkki.
        O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h


      • juggis
        mikä on vikasietotilassa?? kirjoitti:

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar ei löytyny mikä on vikasietotilassa

        Vikasietotila: Tila kun koneen käynnistää määrätyissä käyttöjärjestelmisä, niin voi poistaa myös käynnissä olevia ohjemia. Sinne pääset kun sammutat koneen ja käynnistät uudelleen (boottaaminen) ja näpyttelet F8: ia tulee valikko ja sieltä valitse vikasietotila. Joskus örkkien lopullinen poistaminen vaatii tämän operaation.


      • joku...
        juggis kirjoitti:

        porukasa aina opitaan uutta nopeampaa kuin yksin. Tuohon archibaldiin en kyllä ole löytänyt mitään hälyttävää.

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut


      • joku...
        joku... kirjoitti:

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut

        kyl tää on sittenkin vähän nopeempi netissä ainakin mut ei oo kuitenkaan vielä niin nopee ku pitäis vaik on laajakaista


      • joku... kirjoitti:

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut

        Se on se työkalu joka on IE:n lisärivinä (kai?) mutta se sisältää myös spywarea. Saitko fixattua sen Hijakilla? Eikö anna poistaa vikasietotilassa, jos ei niin mitä sanoo?


      • joku...
        HJT kirjoitti:

        Se on se työkalu joka on IE:n lisärivinä (kai?) mutta se sisältää myös spywarea. Saitko fixattua sen Hijakilla? Eikö anna poistaa vikasietotilassa, jos ei niin mitä sanoo?

        ei näy missään ja kone käy nyt ihan hyvin kiitos kaikille avusta ja kone pitää vielä eheyttää ni menis pikkusen paremmin vielä


      • juggis

      • joku... kirjoitti:

        ei näy missään ja kone käy nyt ihan hyvin kiitos kaikille avusta ja kone pitää vielä eheyttää ni menis pikkusen paremmin vielä

        vielä uusi logi


      • joku...

      • juggis
        joku... kirjoitti:

        kiitos ohjeissa mut en ymmärrä enkku kunnolla( oon 14 vuotta ja enkus surkee)

        sanottuna edellinen viestini kertoo oleellisen. Ei tosi vaarallinen, vie kyllä tehoja netin käytöstä. M-40


      • joku...
        juggis kirjoitti:

        sanottuna edellinen viestini kertoo oleellisen. Ei tosi vaarallinen, vie kyllä tehoja netin käytöstä. M-40

        menin sihen vikasietotilaan ja yritin poistaa sitä lisää/poista osiossa nii ei tapahtunut mitään mistähän johtui vai pätkiköhän kone?


      • juggis
        joku... kirjoitti:

        menin sihen vikasietotilaan ja yritin poistaa sitä lisää/poista osiossa nii ei tapahtunut mitään mistähän johtui vai pätkiköhän kone?

        explorerilla eli resurssien hallinnan kautta.


      • joku...
        juggis kirjoitti:

        explorerilla eli resurssien hallinnan kautta.

        siis mitä kautta tohon päsee saisko vastauksen huomiseksi ku pitää mennä nukku


      • juggis
        joku... kirjoitti:

        siis mitä kautta tohon päsee saisko vastauksen huomiseksi ku pitää mennä nukku

        XP. Hiirellä oikealla näppäät vas. alareuna "käynnistä" sitten etsit polun joka on mainittu. Ja poistat sen mitä on neuvottu.


      • juggis kirjoitti:

        XP. Hiirellä oikealla näppäät vas. alareuna "käynnistä" sitten etsit polun joka on mainittu. Ja poistat sen mitä on neuvottu.

        juggis varmaan tarkoitti "käynnistä" sanan jälkeen lisätä "resurssienhallinta". Mutta laita vielä uusi HjT logi niin nähdään missä mennään.


      • joku...
        HJT kirjoitti:

        juggis varmaan tarkoitti "käynnistä" sanan jälkeen lisätä "resurssienhallinta". Mutta laita vielä uusi HjT logi niin nähdään missä mennään.

        en löydä sitä enää joten ei kai sitä sillo oo???


      • joku...
        joku... kirjoitti:

        en löydä sitä enää joten ei kai sitä sillo oo???

        onkohan koneessa vielä jotain viirusta tai jotain häikkää ensinäkin koneen käynistäminen kestää noin 5 minsaa ellei joskus jopa yli 10 minuttia ja joskus pätkii mut on kuitenkin nopeampi ku ennen


      • joku...
        joku... kirjoitti:

        onkohan koneessa vielä jotain viirusta tai jotain häikkää ensinäkin koneen käynistäminen kestää noin 5 minsaa ellei joskus jopa yli 10 minuttia ja joskus pätkii mut on kuitenkin nopeampi ku ennen

        Logfile of HijackThis v1.98.2
        Scan saved at 14:39:41, on 2.10.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
        C:\Program Files\Microsoft Works\WksSb.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
        O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

        pitäiskö enää olla mitään


      • Juu
        joku... kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 14:39:41, on 2.10.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
        C:\Program Files\Microsoft Works\WksSb.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
        O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

        pitäiskö enää olla mitään

        Merkkaa ja FIX:saa nuo

        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto


        Käynnistä sitte vikasietotilassa etsi ja poista jos löytyy

        C:\Program Files\websx\int102647.exe -auto
        - tuolta pois websx kansio


      • joku...
        Juu kirjoitti:

        Merkkaa ja FIX:saa nuo

        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto


        Käynnistä sitte vikasietotilassa etsi ja poista jos löytyy

        C:\Program Files\websx\int102647.exe -auto
        - tuolta pois websx kansio

        ei löydy tota
        C:\Program Files\websx\int102647.exe -auto


    • Juu

      Pistä uus Hijack logi niin katotaan onko se kunnossa

    • joku...

      Logfile of HijackThis v1.98.2
      Scan saved at 17:10:07, on 5.10.2004
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
      C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
      C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\Program Files\Microsoft Works\WksSb.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
      O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

      kone on aika hidas joten mistähän johtuu vai onks joku viirus koneela?

      • minä tuolta enää örkkejä löydä. Mutta nuo voit fixata turhaan käynnistymästä (nopeuttaa konetta).
        Laita ensin HijackThis.exe omaan kansioon esim. näin C:\HjT\HijackThis.exe

        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

        Sitten poista Lisää/Poista sovelluksesta ylimääräiset ohjelmat joita et tarvitse.

        Tämän jälkeen tyhjennä TEMP kansiot ja tee sitten LEVYN EHEYTYS C:lle (Apuohjelmat/Järjestelmätyökalut/Levyn eheytys).

        Näillä eväillä pitäisi koneen toiminnat vilkastua.


      • joku...
        HJT kirjoitti:

        minä tuolta enää örkkejä löydä. Mutta nuo voit fixata turhaan käynnistymästä (nopeuttaa konetta).
        Laita ensin HijackThis.exe omaan kansioon esim. näin C:\HjT\HijackThis.exe

        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

        Sitten poista Lisää/Poista sovelluksesta ylimääräiset ohjelmat joita et tarvitse.

        Tämän jälkeen tyhjennä TEMP kansiot ja tee sitten LEVYN EHEYTYS C:lle (Apuohjelmat/Järjestelmätyökalut/Levyn eheytys).

        Näillä eväillä pitäisi koneen toiminnat vilkastua.

        alko ehkä pikkusen paremmin kulkeen mut koneen käynistäminen kestää edelleen kauan eikä nopeutunu ollenkaan eikä oo hajuu mistä johtuu ja muutekkin ei oo vielä niin hirveen nopee mitä pitäis ,mutta oikeeseen suntaam menossa. pitää kohta käynistää kone udestaan meniskö sillo paremmin


      • joku... kirjoitti:

        alko ehkä pikkusen paremmin kulkeen mut koneen käynistäminen kestää edelleen kauan eikä nopeutunu ollenkaan eikä oo hajuu mistä johtuu ja muutekkin ei oo vielä niin hirveen nopee mitä pitäis ,mutta oikeeseen suntaam menossa. pitää kohta käynistää kone udestaan meniskö sillo paremmin

        Tunne ohjelmaa sen paremmin mutta eikös tuo ole scannaukseen tarkoitettu?
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        Jos näin on niin turhaan se on tuolla käynnistyvissä.


      • joku...
        HJT kirjoitti:

        Tunne ohjelmaa sen paremmin mutta eikös tuo ole scannaukseen tarkoitettu?
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        Jos näin on niin turhaan se on tuolla käynnistyvissä.

        jep turhaan on ku en es käytä sitä siinä saattaa olla 1 syylinen


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mitään järkeä?

      Että ollaan erillään? Kummankin pää on kovilla.
      Ikävä
      117
      1587
    2. Noniin rakas

      Annetaanko pikkuhiljaa jo olla, niin ehkä säilyy vienot hymyt kohdatessa. En edelleenkään halua sulle tai kenellekään mi
      Ikävä
      99
      1448
    3. Lasten hyväksikäyttö netissä - Joka 3. nuori on saanut seksuaalisen yhteydenoton pedofiililtä

      Järkyttävää! Lapsiin kohdistuva seksuaalinen hyväksikäyttö verkossa on yhä pahempi ongelma. Ulkolinja: Lasten hyväksikäy
      Maailman menoa
      35
      839
    4. Multa sulle

      Pyörit 24/7 mielessä, kuljet mun mukana, mielessä kyselen sun mielipiteitä, vitsailen sulle, olen sydän auki, aitona. M
      Ikävä
      27
      790
    5. Nainen, olen tutkinut sinua paljon

      Salaisuutesi ei ole minulle salaisuus. Ehkä teimme jonkinlaista vaihtokauppaa kun tutkisimme toisiamme. Meillä oli kumm
      Ikävä
      50
      736
    6. Okei nyt mä ymmärrän

      Olet siis noin rakastunut, se selittää. Onneksesi tunne on molemminpuolinen 😘
      Ikävä
      56
      698
    7. Kumpi vetoaa enemmän sinuun

      Kaivatun ulkonäkö vai persoonallisuus? Ulkonäössä kasvot vai vartalo? Mikä luonteessa viehättää eniten? Mikä ulkonäössä?
      Ikävä
      34
      698
    8. Olet myös vähän ärsyttävä

      Tuntuu, että olet tahallaan nuin vaikeasti tavoiteltava. En tiedä kauanko jaksan tätä näin.
      Ikävä
      37
      690
    9. Mies, eihän sulla ole vaimoa tai naisystävää?

      Minusta tuntuu jotenkin, että olisit eronnut joskus, vaikka en edes tiedä onko se totta. Jos oletkin oikeasti edelleen s
      Ikävä
      42
      669
    10. Onko sulla empatiakykyä?

      Etkö tajua yhtään miltä tämä tuntuu minusta? Minä ainakin yritän ymmärtää miltä sinusta voisi tuntua. En usko, että olet
      Ikävä
      37
      643
    Aihe