onko kaikki ok???

joku...

Logfile of HijackThis v1.98.2
Scan saved at 20:58:50, on 1.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
C:\Program Files\Microsoft Works\WksSb.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\ArchibaldPicks.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Tuki - {06F1BA61-76C5-47B0-8B84-DB32738556EE} - http://tuki.elisa.net/ (file missing) (HKCU)
O9 - Extra button: Palvelut - {44CD20C0-8498-4916-ACEB-42236A8AE8DA} - http://service.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: SMS-viesti - {5948414C-2BC0-42F7-B79B-D24BCBFAFD67} - http://sms.kolumbus.fi/ (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/
O16 - DPF: {012F24D4-35B0-11D0-BF2D-0000E8D0D146} (AtlCam Class) - http://193.65.43.90/sns100.ocx
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.chicasmodelos.com/ruboskizo2.cab
O16 - DPF: {99E79790-2B09-11D6-8C73-0800460222F0} - http://www.andlotsmore.com/plug/install.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_pack_XP.cab
O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab

39

1565

    Vastaukset 39

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • joku...

      jotain häikkää kai on???? en oo varma mut näyttää olevan jotain tarviiko tehä jotain noila viirustorjunta jutuila ei löydy mitään

    • juggis

      Tulin vasta linjoille.
      Ruksaa seuraavat:

      O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
      O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra button: Tuki - {06F1BA61-76C5-47B0-8B84-DB32738556EE} - http://tuki.elisa.net/ (file missing) (HKCU)
      O9 - Extra button: Palvelut - {44CD20C0-8498-4916-ACEB-42236A8AE8DA} - http://service.kolumbus.fi/ (file missing) (HKCU)
      O9 - Extra button: SMS-viesti - {5948414C-2BC0-42F7-B79B-D24BCBFAFD67} - http://sms.kolumbus.fi/ (file missing) (HKCU)
      O16 - DPF: {012F24D4-35B0-11D0-BF2D-0000E8D0D146} (AtlCam Class) - http://193.65.43.90/sns100.ocx

      Nämä ovat outoja, mutta epäilyttäviä. Ruksaa jos et tunnista:
      O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.chicasmodelos.com/ruboskizo2.cab
      O16 - DPF: {99E79790-2B09-11D6-8C73-0800460222F0} - http://www.andlotsmore.com/plug/install.cab
      O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
      O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_pack_XP.cab
      O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab

      Sammuta muut ohjelmat ja paina HJT:ssä Fix checked.
      Käynnistä vikasietotilaan ja etsi ja poista jos löytyy:
      Hakemisto websx
      C:\Program Files\websx\int102647.exe -auto

      Boottaa normaalisti ja laita uusi logi.

      • juggis

        Ruksaa ja fixaa tämäkin

        O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess

        Etsi ja poista tämä jos löytyy "EGDHTML_1027.dll" vikasietotilassa


      • juggis
        juggis kirjoitti:

        Ruksaa ja fixaa tämäkin

        O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess

        Etsi ja poista tämä jos löytyy "EGDHTML_1027.dll" vikasietotilassa

        HJT viestissään ilmoitti, tämä on syytä mys fixata: O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar
        Josei muuten poistu, niin vikasietotilassa.


      • mikä on vikasietotilassa???
        juggis kirjoitti:

        HJT viestissään ilmoitti, tämä on syytä mys fixata: O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar
        Josei muuten poistu, niin vikasietotilassa.

        ja en löytny tuota C:\Program Files\Hotbar
        eli mikä vikasietotilssa on???


    • Tämä vielä (on spywarea)
      O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

      • juggis

        Niinpä. Sainpahan takaisin. Tuota en huomannut.



      • HJT kirjoitti:

        on aikas ihmeellinen, kannattasko scannata tuolla?
        http://virusscan.jotti.dhs.org/

        Tuo
        O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h


      • juggis

      • juggis kirjoitti:

        Niinpä. Sainpahan takaisin. Tuota en huomannut.

        tuo sait tai annoit, eihän näitä kukaan tee 100%, mutta kun porukassa touhutaan niin aina lähemmäs päästään ;)


      • juggis
        HJT kirjoitti:

        tuo sait tai annoit, eihän näitä kukaan tee 100%, mutta kun porukassa touhutaan niin aina lähemmäs päästään ;)

        porukasa aina opitaan uutta nopeampaa kuin yksin. Tuohon archibaldiin en kyllä ole löytänyt mitään hälyttävää.


      • mikä on vikasietotilassa??
        juggis kirjoitti:

        mukaan on helposti poistettavissa oleva spyware:
        http://www.iamnotageek.com/a/217-p1.php
        Ainahan voi toki kokeilla, mutta hätäisesti etsien en löytänyt muita kuin Spyware-infoa.

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar ei löytyny mikä on vikasietotilassa


      • juggis kirjoitti:

        mukaan on helposti poistettavissa oleva spyware:
        http://www.iamnotageek.com/a/217-p1.php
        Ainahan voi toki kokeilla, mutta hätäisesti etsien en löytänyt muita kuin Spyware-infoa.

        Se on varmaan Lisää/Poista sovelluksesa myös, mutta tuosta on aika niukalti tietoa, voi hyvinkin olla örkkimörkki.
        O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h


      • juggis
        mikä on vikasietotilassa?? kirjoitti:

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar ei löytyny mikä on vikasietotilassa

        Vikasietotila: Tila kun koneen käynnistää määrätyissä käyttöjärjestelmisä, niin voi poistaa myös käynnissä olevia ohjemia. Sinne pääset kun sammutat koneen ja käynnistät uudelleen (boottaaminen) ja näpyttelet F8: ia tulee valikko ja sieltä valitse vikasietotila. Joskus örkkien lopullinen poistaminen vaatii tämän operaation.


      • joku...
        juggis kirjoitti:

        porukasa aina opitaan uutta nopeampaa kuin yksin. Tuohon archibaldiin en kyllä ole löytänyt mitään hälyttävää.

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut


      • joku...
        joku... kirjoitti:

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut

        kyl tää on sittenkin vähän nopeempi netissä ainakin mut ei oo kuitenkaan vielä niin nopee ku pitäis vaik on laajakaista


      • joku... kirjoitti:

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut

        Se on se työkalu joka on IE:n lisärivinä (kai?) mutta se sisältää myös spywarea. Saitko fixattua sen Hijakilla? Eikö anna poistaa vikasietotilassa, jos ei niin mitä sanoo?


      • joku...
        HJT kirjoitti:

        Se on se työkalu joka on IE:n lisärivinä (kai?) mutta se sisältää myös spywarea. Saitko fixattua sen Hijakilla? Eikö anna poistaa vikasietotilassa, jos ei niin mitä sanoo?

        ei näy missään ja kone käy nyt ihan hyvin kiitos kaikille avusta ja kone pitää vielä eheyttää ni menis pikkusen paremmin vielä


      • juggis

      • joku... kirjoitti:

        ei näy missään ja kone käy nyt ihan hyvin kiitos kaikille avusta ja kone pitää vielä eheyttää ni menis pikkusen paremmin vielä

        vielä uusi logi


      • joku...

      • juggis
        joku... kirjoitti:

        kiitos ohjeissa mut en ymmärrä enkku kunnolla( oon 14 vuotta ja enkus surkee)

        sanottuna edellinen viestini kertoo oleellisen. Ei tosi vaarallinen, vie kyllä tehoja netin käytöstä. M-40


      • joku...
        juggis kirjoitti:

        sanottuna edellinen viestini kertoo oleellisen. Ei tosi vaarallinen, vie kyllä tehoja netin käytöstä. M-40

        menin sihen vikasietotilaan ja yritin poistaa sitä lisää/poista osiossa nii ei tapahtunut mitään mistähän johtui vai pätkiköhän kone?


      • juggis
        joku... kirjoitti:

        menin sihen vikasietotilaan ja yritin poistaa sitä lisää/poista osiossa nii ei tapahtunut mitään mistähän johtui vai pätkiköhän kone?

        explorerilla eli resurssien hallinnan kautta.


      • joku...
        juggis kirjoitti:

        explorerilla eli resurssien hallinnan kautta.

        siis mitä kautta tohon päsee saisko vastauksen huomiseksi ku pitää mennä nukku


      • juggis
        joku... kirjoitti:

        siis mitä kautta tohon päsee saisko vastauksen huomiseksi ku pitää mennä nukku

        XP. Hiirellä oikealla näppäät vas. alareuna "käynnistä" sitten etsit polun joka on mainittu. Ja poistat sen mitä on neuvottu.


      • juggis kirjoitti:

        XP. Hiirellä oikealla näppäät vas. alareuna "käynnistä" sitten etsit polun joka on mainittu. Ja poistat sen mitä on neuvottu.

        juggis varmaan tarkoitti "käynnistä" sanan jälkeen lisätä "resurssienhallinta". Mutta laita vielä uusi HjT logi niin nähdään missä mennään.


      • joku...
        HJT kirjoitti:

        juggis varmaan tarkoitti "käynnistä" sanan jälkeen lisätä "resurssienhallinta". Mutta laita vielä uusi HjT logi niin nähdään missä mennään.

        en löydä sitä enää joten ei kai sitä sillo oo???


      • joku...
        joku... kirjoitti:

        en löydä sitä enää joten ei kai sitä sillo oo???

        onkohan koneessa vielä jotain viirusta tai jotain häikkää ensinäkin koneen käynistäminen kestää noin 5 minsaa ellei joskus jopa yli 10 minuttia ja joskus pätkii mut on kuitenkin nopeampi ku ennen


      • joku...
        joku... kirjoitti:

        onkohan koneessa vielä jotain viirusta tai jotain häikkää ensinäkin koneen käynistäminen kestää noin 5 minsaa ellei joskus jopa yli 10 minuttia ja joskus pätkii mut on kuitenkin nopeampi ku ennen

        Logfile of HijackThis v1.98.2
        Scan saved at 14:39:41, on 2.10.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
        C:\Program Files\Microsoft Works\WksSb.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
        O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

        pitäiskö enää olla mitään


      • Juu
        joku... kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 14:39:41, on 2.10.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
        C:\Program Files\Microsoft Works\WksSb.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
        O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

        pitäiskö enää olla mitään

        Merkkaa ja FIX:saa nuo

        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto


        Käynnistä sitte vikasietotilassa etsi ja poista jos löytyy

        C:\Program Files\websx\int102647.exe -auto
        - tuolta pois websx kansio


      • joku...
        Juu kirjoitti:

        Merkkaa ja FIX:saa nuo

        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto


        Käynnistä sitte vikasietotilassa etsi ja poista jos löytyy

        C:\Program Files\websx\int102647.exe -auto
        - tuolta pois websx kansio

        ei löydy tota
        C:\Program Files\websx\int102647.exe -auto


    • Juu

      Pistä uus Hijack logi niin katotaan onko se kunnossa

    • joku...

      Logfile of HijackThis v1.98.2
      Scan saved at 17:10:07, on 5.10.2004
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
      C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
      C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\Program Files\Microsoft Works\WksSb.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
      O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

      kone on aika hidas joten mistähän johtuu vai onks joku viirus koneela?

      • minä tuolta enää örkkejä löydä. Mutta nuo voit fixata turhaan käynnistymästä (nopeuttaa konetta).
        Laita ensin HijackThis.exe omaan kansioon esim. näin C:\HjT\HijackThis.exe

        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

        Sitten poista Lisää/Poista sovelluksesta ylimääräiset ohjelmat joita et tarvitse.

        Tämän jälkeen tyhjennä TEMP kansiot ja tee sitten LEVYN EHEYTYS C:lle (Apuohjelmat/Järjestelmätyökalut/Levyn eheytys).

        Näillä eväillä pitäisi koneen toiminnat vilkastua.


      • joku...
        HJT kirjoitti:

        minä tuolta enää örkkejä löydä. Mutta nuo voit fixata turhaan käynnistymästä (nopeuttaa konetta).
        Laita ensin HijackThis.exe omaan kansioon esim. näin C:\HjT\HijackThis.exe

        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

        Sitten poista Lisää/Poista sovelluksesta ylimääräiset ohjelmat joita et tarvitse.

        Tämän jälkeen tyhjennä TEMP kansiot ja tee sitten LEVYN EHEYTYS C:lle (Apuohjelmat/Järjestelmätyökalut/Levyn eheytys).

        Näillä eväillä pitäisi koneen toiminnat vilkastua.

        alko ehkä pikkusen paremmin kulkeen mut koneen käynistäminen kestää edelleen kauan eikä nopeutunu ollenkaan eikä oo hajuu mistä johtuu ja muutekkin ei oo vielä niin hirveen nopee mitä pitäis ,mutta oikeeseen suntaam menossa. pitää kohta käynistää kone udestaan meniskö sillo paremmin


      • joku... kirjoitti:

        alko ehkä pikkusen paremmin kulkeen mut koneen käynistäminen kestää edelleen kauan eikä nopeutunu ollenkaan eikä oo hajuu mistä johtuu ja muutekkin ei oo vielä niin hirveen nopee mitä pitäis ,mutta oikeeseen suntaam menossa. pitää kohta käynistää kone udestaan meniskö sillo paremmin

        Tunne ohjelmaa sen paremmin mutta eikös tuo ole scannaukseen tarkoitettu?
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        Jos näin on niin turhaan se on tuolla käynnistyvissä.


      • joku...
        HJT kirjoitti:

        Tunne ohjelmaa sen paremmin mutta eikös tuo ole scannaukseen tarkoitettu?
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        Jos näin on niin turhaan se on tuolla käynnistyvissä.

        jep turhaan on ku en es käytä sitä siinä saattaa olla 1 syylinen


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Viesti sinulle

      Tiedät että tunteet ja ajatukset ja meillä on vahva yhteys mistä molemmat tiedetään. Odotan sinua ☀️
      Ikävä
      48
      1042
    2. Mikä on totta mikä ei?

      Onko juoru vai ei että nimeltä mainitsematon henkilö on tehnyt naiselle/naisille jotain joka on väärin?
      Kuhmo
      17
      989
    3. Olen kironnut sinut alimpaan helvettiin

      Hyvää matkaa.
      Ikävä
      82
      851
    4. Mitä sinulle on tapahtunut lapsena

      Kun olet noin sairas päästäsi? Pikkupojalle ( Miehen kehossa)
      Ikävä
      80
      759
    5. Haluan purkaa vielä tuntemuksia

      Tykkään sinusta kovin paljon❤️ olen surullinen tilanteestasi ja siitä mitä me olemme yhdessä joutuneet kokemaan. Tämä ei
      Ikävä
      21
      737
    6. Kyllä tiedän sun

      Likaiset pelit selän takana
      Ikävä
      59
      631
    7. Tunteiden käsittely kertoo ihmisestä.

      Kun puhutaan "tavallisesta" ihmisestä, joka on suht tasapainoinen eläjä, niin puhutaan oikeastaan taitavasta tunteiden k
      Sinkut
      204
      627
    8. Lopetetaanko tämä

      Juttu ja mennään eteenpäin? Pystytkö?
      Ikävä
      102
      604
    9. Persujen Puhoksen retki

      Perussuomalaiset olivat tehneet turistibussimatkan Puhokseen. Tosin raukat olivat niin peloissaan, etteivät uskaltaneet
      Perussuomalaiset
      188
      582
    10. Onko tuo joku katkera nainen oikeasti

      Joka sinua syyttää?
      Ikävä
      93
      551
    11. Jopa poliisi nauraa paskaista pelkuripersuille

      Puhoksessa jäi "isänmaantoivot" bussiin vapisemaan :-D https://www.is.fi/politiikka/art-2000012319632.html
      Maailman menoa
      260
      481
    12. Pilkettä sunnuntain silmässä

      😉 Jos tästä ketjusta löytyisi yksi ihminen, joka saisi sut hymyilemään tänään… Millainen hän olisi? Ei tarvitse kerto
      Sinkut
      73
      461
    13. Just saying

      Mies joka antaa naiselle turvallisen olon, on seksikäs. Ei kieroja kikkoja ja haluaa olla vain sen yhden naisen mies.
      Ikävä
      85
      448
    14. Tehdään yhdessä itsestämme

      Parhaat versiot❤️ Se vaatii molemmilta hyvää itsetuntoa!
      Ikävä
      39
      424
    15. Aika on tuonut järkeä

      Sä et tiedä musta kaikkea. Jos tietäisit, ymmärtäisit, miksi me ei sovita yhteen. Öljy ja vesi. En mä ole valehdellut,
      Järki ja tunteet
      42
      413
    16. Voisin antaa sulle nyt

      Halin❤️
      Ikävä
      46
      395
    17. 29
      385
    18. Ketkä käy potkimassa ovia öisin?

      Enää ei naurata.
      Haapavesi
      5
      378
    19. Persut eivät uskaltaneet tulla ulos

      Bussiin jäivät https://www.iltalehti.fi/politiikka/a/d7f9fc57-dca0-40b8-9cb1-156e5872dba9
      Perussuomalaiset
      142
      376
    20. Miten viikonloppu meni

      Mielestäsi? Tapasitko kaivatun? Jos, etenivätkö asiat?
      Ikävä
      29
      348
    Aihe