onko kaikki ok???

joku...

Logfile of HijackThis v1.98.2
Scan saved at 20:58:50, on 1.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
C:\Program Files\Microsoft Works\WksSb.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\ArchibaldPicks.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Tuki - {06F1BA61-76C5-47B0-8B84-DB32738556EE} - http://tuki.elisa.net/ (file missing) (HKCU)
O9 - Extra button: Palvelut - {44CD20C0-8498-4916-ACEB-42236A8AE8DA} - http://service.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: SMS-viesti - {5948414C-2BC0-42F7-B79B-D24BCBFAFD67} - http://sms.kolumbus.fi/ (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/
O16 - DPF: {012F24D4-35B0-11D0-BF2D-0000E8D0D146} (AtlCam Class) - http://193.65.43.90/sns100.ocx
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.chicasmodelos.com/ruboskizo2.cab
O16 - DPF: {99E79790-2B09-11D6-8C73-0800460222F0} - http://www.andlotsmore.com/plug/install.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_pack_XP.cab
O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab

39

1479

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • joku...

      jotain häikkää kai on???? en oo varma mut näyttää olevan jotain tarviiko tehä jotain noila viirustorjunta jutuila ei löydy mitään

    • juggis

      Tulin vasta linjoille.
      Ruksaa seuraavat:

      O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
      O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra button: Tuki - {06F1BA61-76C5-47B0-8B84-DB32738556EE} - http://tuki.elisa.net/ (file missing) (HKCU)
      O9 - Extra button: Palvelut - {44CD20C0-8498-4916-ACEB-42236A8AE8DA} - http://service.kolumbus.fi/ (file missing) (HKCU)
      O9 - Extra button: SMS-viesti - {5948414C-2BC0-42F7-B79B-D24BCBFAFD67} - http://sms.kolumbus.fi/ (file missing) (HKCU)
      O16 - DPF: {012F24D4-35B0-11D0-BF2D-0000E8D0D146} (AtlCam Class) - http://193.65.43.90/sns100.ocx

      Nämä ovat outoja, mutta epäilyttäviä. Ruksaa jos et tunnista:
      O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.chicasmodelos.com/ruboskizo2.cab
      O16 - DPF: {99E79790-2B09-11D6-8C73-0800460222F0} - http://www.andlotsmore.com/plug/install.cab
      O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
      O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_pack_XP.cab
      O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab

      Sammuta muut ohjelmat ja paina HJT:ssä Fix checked.
      Käynnistä vikasietotilaan ja etsi ja poista jos löytyy:
      Hakemisto websx
      C:\Program Files\websx\int102647.exe -auto

      Boottaa normaalisti ja laita uusi logi.

      • juggis

        Ruksaa ja fixaa tämäkin

        O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess

        Etsi ja poista tämä jos löytyy "EGDHTML_1027.dll" vikasietotilassa


      • juggis
        juggis kirjoitti:

        Ruksaa ja fixaa tämäkin

        O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess

        Etsi ja poista tämä jos löytyy "EGDHTML_1027.dll" vikasietotilassa

        HJT viestissään ilmoitti, tämä on syytä mys fixata: O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar
        Josei muuten poistu, niin vikasietotilassa.


      • mikä on vikasietotilassa???
        juggis kirjoitti:

        HJT viestissään ilmoitti, tämä on syytä mys fixata: O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar
        Josei muuten poistu, niin vikasietotilassa.

        ja en löytny tuota C:\Program Files\Hotbar
        eli mikä vikasietotilssa on???


    • Tämä vielä (on spywarea)
      O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe

      • juggis

        Niinpä. Sainpahan takaisin. Tuota en huomannut.



      • HJT kirjoitti:

        on aikas ihmeellinen, kannattasko scannata tuolla?
        http://virusscan.jotti.dhs.org/

        Tuo
        O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h


      • juggis

      • juggis kirjoitti:

        Niinpä. Sainpahan takaisin. Tuota en huomannut.

        tuo sait tai annoit, eihän näitä kukaan tee 100%, mutta kun porukassa touhutaan niin aina lähemmäs päästään ;)


      • juggis
        HJT kirjoitti:

        tuo sait tai annoit, eihän näitä kukaan tee 100%, mutta kun porukassa touhutaan niin aina lähemmäs päästään ;)

        porukasa aina opitaan uutta nopeampaa kuin yksin. Tuohon archibaldiin en kyllä ole löytänyt mitään hälyttävää.


      • mikä on vikasietotilassa??
        juggis kirjoitti:

        mukaan on helposti poistettavissa oleva spyware:
        http://www.iamnotageek.com/a/217-p1.php
        Ainahan voi toki kokeilla, mutta hätäisesti etsien en löytänyt muita kuin Spyware-infoa.

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar ei löytyny mikä on vikasietotilassa


      • juggis kirjoitti:

        mukaan on helposti poistettavissa oleva spyware:
        http://www.iamnotageek.com/a/217-p1.php
        Ainahan voi toki kokeilla, mutta hätäisesti etsien en löytänyt muita kuin Spyware-infoa.

        Se on varmaan Lisää/Poista sovelluksesa myös, mutta tuosta on aika niukalti tietoa, voi hyvinkin olla örkkimörkki.
        O4 - HKCU\..\Run: [Archibald Picks] C:\WINDOWS\System32\ArchibaldPicks.exe /h


      • juggis
        mikä on vikasietotilassa?? kirjoitti:

        Ja poistaa kansio "hotbar" C:\Program Files\Hotbar ei löytyny mikä on vikasietotilassa

        Vikasietotila: Tila kun koneen käynnistää määrätyissä käyttöjärjestelmisä, niin voi poistaa myös käynnissä olevia ohjemia. Sinne pääset kun sammutat koneen ja käynnistät uudelleen (boottaaminen) ja näpyttelet F8: ia tulee valikko ja sieltä valitse vikasietotila. Joskus örkkien lopullinen poistaminen vaatii tämän operaation.


      • joku...
        juggis kirjoitti:

        porukasa aina opitaan uutta nopeampaa kuin yksin. Tuohon archibaldiin en kyllä ole löytänyt mitään hälyttävää.

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut


      • joku...
        joku... kirjoitti:

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut

        kyl tää on sittenkin vähän nopeempi netissä ainakin mut ei oo kuitenkaan vielä niin nopee ku pitäis vaik on laajakaista


      • joku... kirjoitti:

        C:\Program Files\Hotbar nii onko se vaarallinen ku en saa sitä pois???

        ps. kone ei nopeentu yhtään vaikka poistin nuo muut jutut

        Se on se työkalu joka on IE:n lisärivinä (kai?) mutta se sisältää myös spywarea. Saitko fixattua sen Hijakilla? Eikö anna poistaa vikasietotilassa, jos ei niin mitä sanoo?


      • joku...
        HJT kirjoitti:

        Se on se työkalu joka on IE:n lisärivinä (kai?) mutta se sisältää myös spywarea. Saitko fixattua sen Hijakilla? Eikö anna poistaa vikasietotilassa, jos ei niin mitä sanoo?

        ei näy missään ja kone käy nyt ihan hyvin kiitos kaikille avusta ja kone pitää vielä eheyttää ni menis pikkusen paremmin vielä


      • juggis

      • joku... kirjoitti:

        ei näy missään ja kone käy nyt ihan hyvin kiitos kaikille avusta ja kone pitää vielä eheyttää ni menis pikkusen paremmin vielä

        vielä uusi logi


      • joku...

      • juggis
        joku... kirjoitti:

        kiitos ohjeissa mut en ymmärrä enkku kunnolla( oon 14 vuotta ja enkus surkee)

        sanottuna edellinen viestini kertoo oleellisen. Ei tosi vaarallinen, vie kyllä tehoja netin käytöstä. M-40


      • joku...
        juggis kirjoitti:

        sanottuna edellinen viestini kertoo oleellisen. Ei tosi vaarallinen, vie kyllä tehoja netin käytöstä. M-40

        menin sihen vikasietotilaan ja yritin poistaa sitä lisää/poista osiossa nii ei tapahtunut mitään mistähän johtui vai pätkiköhän kone?


      • juggis
        joku... kirjoitti:

        menin sihen vikasietotilaan ja yritin poistaa sitä lisää/poista osiossa nii ei tapahtunut mitään mistähän johtui vai pätkiköhän kone?

        explorerilla eli resurssien hallinnan kautta.


      • joku...
        juggis kirjoitti:

        explorerilla eli resurssien hallinnan kautta.

        siis mitä kautta tohon päsee saisko vastauksen huomiseksi ku pitää mennä nukku


      • juggis
        joku... kirjoitti:

        siis mitä kautta tohon päsee saisko vastauksen huomiseksi ku pitää mennä nukku

        XP. Hiirellä oikealla näppäät vas. alareuna "käynnistä" sitten etsit polun joka on mainittu. Ja poistat sen mitä on neuvottu.


      • juggis kirjoitti:

        XP. Hiirellä oikealla näppäät vas. alareuna "käynnistä" sitten etsit polun joka on mainittu. Ja poistat sen mitä on neuvottu.

        juggis varmaan tarkoitti "käynnistä" sanan jälkeen lisätä "resurssienhallinta". Mutta laita vielä uusi HjT logi niin nähdään missä mennään.


      • joku...
        HJT kirjoitti:

        juggis varmaan tarkoitti "käynnistä" sanan jälkeen lisätä "resurssienhallinta". Mutta laita vielä uusi HjT logi niin nähdään missä mennään.

        en löydä sitä enää joten ei kai sitä sillo oo???


      • joku...
        joku... kirjoitti:

        en löydä sitä enää joten ei kai sitä sillo oo???

        onkohan koneessa vielä jotain viirusta tai jotain häikkää ensinäkin koneen käynistäminen kestää noin 5 minsaa ellei joskus jopa yli 10 minuttia ja joskus pätkii mut on kuitenkin nopeampi ku ennen


      • joku...
        joku... kirjoitti:

        onkohan koneessa vielä jotain viirusta tai jotain häikkää ensinäkin koneen käynistäminen kestää noin 5 minsaa ellei joskus jopa yli 10 minuttia ja joskus pätkii mut on kuitenkin nopeampi ku ennen

        Logfile of HijackThis v1.98.2
        Scan saved at 14:39:41, on 2.10.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
        C:\Program Files\Microsoft Works\WksSb.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
        O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

        pitäiskö enää olla mitään


      • Juu
        joku... kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 14:39:41, on 2.10.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
        C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
        C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
        C:\Program Files\Microsoft Works\WksSb.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
        O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

        pitäiskö enää olla mitään

        Merkkaa ja FIX:saa nuo

        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto


        Käynnistä sitte vikasietotilassa etsi ja poista jos löytyy

        C:\Program Files\websx\int102647.exe -auto
        - tuolta pois websx kansio


      • joku...
        Juu kirjoitti:

        Merkkaa ja FIX:saa nuo

        O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
        O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int102647.exe -auto


        Käynnistä sitte vikasietotilassa etsi ja poista jos löytyy

        C:\Program Files\websx\int102647.exe -auto
        - tuolta pois websx kansio

        ei löydy tota
        C:\Program Files\websx\int102647.exe -auto


    • Juu

      Pistä uus Hijack logi niin katotaan onko se kunnossa

    • joku...

      Logfile of HijackThis v1.98.2
      Scan saved at 17:10:07, on 5.10.2004
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
      C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
      C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
      C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\BackWeb-4119343.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\Program Files\Microsoft Works\WksSb.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
      C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Elisa Tietoturvapalvelu\DFW\Program\fsdfwd.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\All Users\Tiedostot\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Hattrick Organizer Reminder] C:\Documents and Settings\merja litmanen\Omat tiedostot\Omat musiikkitiedostot\reminder\Reminder.exe
      O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/

      kone on aika hidas joten mistähän johtuu vai onks joku viirus koneela?

      • minä tuolta enää örkkejä löydä. Mutta nuo voit fixata turhaan käynnistymästä (nopeuttaa konetta).
        Laita ensin HijackThis.exe omaan kansioon esim. näin C:\HjT\HijackThis.exe

        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

        Sitten poista Lisää/Poista sovelluksesta ylimääräiset ohjelmat joita et tarvitse.

        Tämän jälkeen tyhjennä TEMP kansiot ja tee sitten LEVYN EHEYTYS C:lle (Apuohjelmat/Järjestelmätyökalut/Levyn eheytys).

        Näillä eväillä pitäisi koneen toiminnat vilkastua.


      • joku...
        HJT kirjoitti:

        minä tuolta enää örkkejä löydä. Mutta nuo voit fixata turhaan käynnistymästä (nopeuttaa konetta).
        Laita ensin HijackThis.exe omaan kansioon esim. näin C:\HjT\HijackThis.exe

        O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

        Sitten poista Lisää/Poista sovelluksesta ylimääräiset ohjelmat joita et tarvitse.

        Tämän jälkeen tyhjennä TEMP kansiot ja tee sitten LEVYN EHEYTYS C:lle (Apuohjelmat/Järjestelmätyökalut/Levyn eheytys).

        Näillä eväillä pitäisi koneen toiminnat vilkastua.

        alko ehkä pikkusen paremmin kulkeen mut koneen käynistäminen kestää edelleen kauan eikä nopeutunu ollenkaan eikä oo hajuu mistä johtuu ja muutekkin ei oo vielä niin hirveen nopee mitä pitäis ,mutta oikeeseen suntaam menossa. pitää kohta käynistää kone udestaan meniskö sillo paremmin


      • joku... kirjoitti:

        alko ehkä pikkusen paremmin kulkeen mut koneen käynistäminen kestää edelleen kauan eikä nopeutunu ollenkaan eikä oo hajuu mistä johtuu ja muutekkin ei oo vielä niin hirveen nopee mitä pitäis ,mutta oikeeseen suntaam menossa. pitää kohta käynistää kone udestaan meniskö sillo paremmin

        Tunne ohjelmaa sen paremmin mutta eikös tuo ole scannaukseen tarkoitettu?
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        Jos näin on niin turhaan se on tuolla käynnistyvissä.


      • joku...
        HJT kirjoitti:

        Tunne ohjelmaa sen paremmin mutta eikös tuo ole scannaukseen tarkoitettu?
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        Jos näin on niin turhaan se on tuolla käynnistyvissä.

        jep turhaan on ku en es käytä sitä siinä saattaa olla 1 syylinen


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. IL - PerSut tykittää - Vaaralliset tappajat vankilaan jopa loppuelämäksi!!

      Entistä rajumpi elinkautinen tulee – Vaaralliset tappajat vankilaan jopa loppuelämäksi Henkirikosten uusijat voidaan ja
      Maailman menoa
      187
      22424
    2. Some kuhisee Sanna Marinista: "Wau"

      Sanna Marinia hehkutetaan. Muun muassa Jodelissa kommentoidaan The Sunday Timesin julkaisemaa kuvaa Marinista. Hän ant
      Maailman menoa
      83
      9631
    3. Sannalla tänään vuorossa The Daily Show

      Eli nyt mennään jo satiirin puolelle. Tuohan on vähän kuten Lindströmin ohjelma Suomessa.
      Maailman menoa
      46
      7612
    4. Äärioikeistopurran nukke Petteri Lapanen paniikissa

      Kun Suomen historian paras pääministeri antoi vankan lausunnon, kuinka "keskustelu politiikassa on käpertynyt lähinnä va
      Maailman menoa
      88
      6408
    5. SIELTÄ SE TULI: Kepu-Kurvinen: "Emme enää lähde punavihreään hallitukseen"

      Nyt muuten nauretaan loppuviikko, että tähänkö kaatui Lindtmanin pääministerihaaveet. "Antti Kurvisen mukaan puolue ei
      Maailman menoa
      189
      6103
    6. Täysi ryöpytys Sanna Marinille ulkomailla.

      https://www.iltalehti.fi/ulkomaat/a/f699d84f-fa53-4dba-8718-2c395017fc55 Sanna Marinin kirja saa todella tylyn vastaanot
      Maailman menoa
      48
      5102
    7. HS - Sanna Marinin kirja on priimaluokan vedätys!

      Kirja-arvio|Toivo on tekoja tulisi ensisijaisesti nähdä maineen rahallisen hyödyntämisen voimaannuttavana merkkipaaluna.
      Maailman menoa
      117
      4755
    8. Minja Koskelan "istumista" kertovassa uutisessa ei sanottu persuista mitään

      eli jälleen kerran äärivasemmistolainen valehtelee, hän kun väittää että juuri persut ovat lähetelleet Koskelalle vähemm
      Maailman menoa
      107
      4484
    9. Pekka Visuri: "Suomen on aika irrottautua Ukrainan sodasta"

      Slava Ukraina-mölinät eivät enää auta. Ukraina on sotansa hävinnyt. Nyt tarvitaan poliittista selvänäköisyyttä, reaalipo
      Maailman menoa
      95
      2199
    10. Marin vetäs lopullisesti maton alta hallitusyhteistyöltä Kepun kanssa

      Kurvinen on jo ennättänyt kommentoimaan, ettei Kepu ole koskaan enää kiinnostunut vasemmiston kanssa hallituspaikasta, k
      Maailman menoa
      86
      1489
    Aihe