Pikkukuu pulassa - taas kerran. Juu? Juggis? Anybody?

Pikkukuu

Heipä hei ritarit siellä jossain! Marraskuussa hankittu uusi kone, tähän asti kaikki okei. Eilen yhtäkkiä kesken ihan tavallisen hotmail-session yhteys katkesi ja kone alkoi tuutata Spyware alertia ja yrittää omin päin spyware quake sivulle. Kotisivu muuttuu about blankiksi (taas, mikä magneetti mä olen?) ja työpöydälle ilmestyi Antivirus test online pikakuvakkeita. Olen ajanut AdAwaren,Spybotin, EasyCleanerin, CCleanerin ja Ewidon virusohjelman oman Normannini lisäksi. Entisessä koneessa oli Avast ja se oli hyvä, nyt XP:llä olen luottanut tähän mikä tuli tässä mukana. Mitäs tehdään? Tässä loki.
Logfile of HijackThis v1.99.1
Scan saved at 16:16:12, on 31.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Norman\Bin\Zanda.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Norman\bin\ZLH.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\HjT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Alcohol.exe Autorun] C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

8

3432

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • juggis

      Vastaan pian, esimerkillisen hyvä selostus oireista.

    • juggis

      Tuossa on pitkähkö lista, tulosta se vaikka tai tallenna se koneellesi.

      Koita ensin pelkästään tuota Roguescanfix.exe:ä. Se pitäisi riittää. Jos ei auta, niin sitten koko ohje läpi huolellisesti.


      Lataa tuosta smitRem.exe ©noahdfear ,http://noahdfear.geekstogo.com/click counter/click.php?id=1
      ja tallenna se työpöydällesi. Tupla-klikkaa tiedostoa purkaaksesi sen omaan kansioonsa.

      ==

      Päivitä Ewido.

      Lue ohjeita http://keskustelu.afterdawn.com/thread_view.cfm/269186.

      ÄLÄ aja skanneria vielä, ainoastaan päivitä ja asenna ja pistä asetukset. Älä myöskään asenna Ewidon vartijaa. Jos Ewidon vartija on päällä, sammuta se.

      ==

      Lataa ATF Cleaner by Atribune. http://www.atribune.org/ccount/click.php?id=1
      Tämä ohjelma on vain XP ja 2000 käyttiksille.

      ÄLÄ aja sitä vielä.

      ==

      Lataa Roguescanfix.exe, ja tallenna se työpöydällesi:
      http://www.martijnc.be/tools/roguescanfix.exe

      * Tupla-klikkaa roguescanfix.exe filua asentaaksesi sen.
      * Avaa roguescanfix kansio, ja tupla-klikkaa run.bat.
      * Työpöytäsi ja pikakuvakkeesi katoavat ja ilmaantuvat uudestaan, tämä on normaalia.
      * Odota viestiä joka sanoo "Completed script execution", ja klikkaa OK.
      * Klikkaa "Exit" sulkeaksesi BFU:n.
      * Klikkaa "OK" aloittaaksesi SpywareQuake/Spyfalcon poistajan, sen jälkeen klikkaa "uninstall".



      HUOMAA: Jos palomuurisi antaa minkään sortin varoituksia tähän skriptiin tai työkaluun, hyväksy ne koska kieltämällä korjaus ei toimisi!

      ==

      Käynnistä koneesi vikasietotilaan naputtamalla F8 näppäintä käynnistyksen yhteydessä.

      ==

      Aja ATF Cleaner:


      Tupla-klikkaa ATF-Cleaner.exe ajaaksesi ohjelman.
      Mainin alapuolelta valitse: Select All
      Klikkaa Empty Selected nappia.

      Jos käytät Firefoxia selaimenasi

      Klikkaa Firefox välilehteä yläpuolella ja klikkaa: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Jos käytät Operaa selaimenasi

      Klikkaa Opera välilehteä yläpuolelta ja valitse: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Klikkaa Exit päävalikossa sulkeaksesi ohjelman.

      ==

      Avaa smitRem kansio, ja tupla-klikkaa RunThis.bat filua ajaaksesi työkalun. Seuraa ohjeita.
      Odota kunnes työkalu on valmis ja levyn puhdistus kunnossa.

      Työkalu luo seuraavan lokin: smitfiles.txt paikalliselle levyllesi, kuten C: tai sille mille käyttöjärjestelmäsi on asennettu. Postita tämä loki muiden lokien mukana seuraavaan vastaukseesi.

      ==

      Aja Ewido:


      * Klikkaa scanner
      * Klikkaa Complete System Scan ja skannaus alkaa.
      * Kun skannaus on kesken sinua pyydetään puhdistamaan filuja, klikkaa OK
      * Kun se pyytää sinua puhdistamaan ensimmäisen filun, rastita vasemmassa alakulmassa boksin joka sanoo "Perform action on all infections" sitten valitse Clean ja klikkaa OK.
      * Kun skanneri on valmis, Save report tulee näkyville.
      * Klikkaa sitä.
      * Tallenna report .txt file työpöydällesi.

      Sulje Ewido Anti-malware.

      ==

      Seuraavaksi, klikkaa työpöydällä oikealla hiiren nappulalla -> ominaisuudet -> työpöytä -> mukauta työpöytää -> web-välilehti.
      Katso, jos siellä on jotain security-välilehti, ota rasti pois tämän kohdalta.

      ==

      Käynnistä uudelleen normaaliin Windowsiin, postita takaisin seuraavilla tiedoilla:

      Ewido Log
      SmitFiles.txt login kaikki sisältö
      Tuore HijackThis logi

      • Pikkukuu

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)


      • juggis
        Pikkukuu kirjoitti:

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)

        kiitti. ja kerro kummallako lähti ?


      • Pikkukuu
        juggis kirjoitti:

        kiitti. ja kerro kummallako lähti ?

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?


      • juggis
        Pikkukuu kirjoitti:

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?

        Ehkä Avast on noista kahdesta parempi. Tärkeä osuus on myös palomuurilla. Lataa joka tapauksessa koneellesi palomuuri, sen puuttumisen takia koneesi oli saanut pöpöjä.

        Tuolta voit valita Zone Alarm tai Kerio tai Sygate
        Ne ovat ilmaisia.

        Zone Alarmiin löytyy suomen kieliset ohjeet:

        http://www.markusjansson.net/fza.html

        Tuolta voit ladata jonkun :
        http://koti.mbnet.fi/pattaya1/muut_ilmaisohjelmat.htm

        Avastin linkkikin löytyy yo sivulta.


    • norman parempaan

      tuo norman ei ole mikään hyvä virusohjelma, ostappa parempi tilalle

    • pulma

      smitRem © log file
      version 3.2

      by noahdfear


      Microsoft Windows XP [versio 5.1.2600]
      "IE"="6.0000"

      Running from
      D:\smitRem

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Pre-run SharedTask Export

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Appinitdll check ........ Thank you Grinler!

      dumphive.exe (C)2000-2004 Markus Stephany
      REGEDIT4

      [Windows]
      "AppInit_DLLs"=""
      "DeviceNotSelectedTimeout"="15"
      "GDIProcessHandleQuota"=dword:00002710
      "Spooler"="yes"
      "swapdisk"=""
      "TransmissionRetryTimeout"="90"
      "USERProcessHandleQuota"=dword:00002710

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      XP Firewall allowed access

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "E:\\LimeWire Pro\\LimeWire.exe"="E:\\LimeWire Pro\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\eMule\\emule.exe"="E:\\eMule\\emule.exe:*:Enabled:eMule"
      "H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "D:\\Battlefield 1942\\BF1942.exe"="D:\\Battlefield 1942\\BF1942.exe:*:Enabled:BF1942"
      "D:\\Medal of honor\\MOHAA.exe"="D:\\Medal of honor\\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault"
      "D:\\Need For Speed Underground\\Speed.exe"="D:\\Need For Speed Underground\\Speed.exe:*:Enabled:Speed"
      "E:\\VLC\\vlc.exe"="E:\\VLC\\vlc.exe:*:Enabled:VLC media player"
      "E:\\LimeWire\\LimeWire.exe"="E:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\g3torrent\\g3torrent.exe"="E:\\g3torrent\\g3torrent.exe:*:Disabled:g3torrent"
      "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
      "E:\\uTorrent\\utorrent-1.8-rc4.upx.exe"="E:\\uTorrent\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "D:\\utorrent-1.8-rc4.upx.exe"="D:\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "E:\\eMule1\\emule.exe"="E:\\eMule1\\emule.exe:*:Enabled:eMule"
      "E:\\Vuze\\Azureus.exe"="E:\\Vuze\\Azureus.exe:*:Enabled:Azureus"
      "E:\\BitTorrent\\bittorrent.exe"="E:\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
      "D:\\utorrent.exe"="D:\\utorrent.exe:*:Enabled:æTorrent"
      "E:\\Wyzo\\wyzo.exe"="E:\\Wyzo\\wyzo.exe:*:Enabled:Wyzo"
      "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
      "C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


      checking for ShudderLTD key

      ShudderLTD key not present!

      checking for PSGuard.com key


      PSGuard.com key not present!


      checking for WinHound.com key


      WinHound.com key not present!


      checking for drsmartload2 key


      drsmartload2 key not present!

      spyaxe uninstaller NOT present
      Winhound uninstaller NOT present
      SpywareStrike uninstaller NOT present
      AlfaCleaner uninstaller NOT present
      SpyFalcon uninstaller NOT present
      SpywareQuake uninstaller NOT present
      SpywareSheriff uninstaller NOT present
      Trust Cleaner uninstaller NOT present
      SpyHeal uninstaller NOT present
      VirusBurst uninstaller NOT present
      BraveSentry uninstaller NOT present
      AntiVermins uninstaller NOT present
      VirusBursters uninstaller NOT present

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Existing Pre-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~




      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
      Copyright(C) 2002-2003 [email protected]
      Killing PID 740 'explorer.exe'
      Killing PID 740 'explorer.exe'

      Starting registry repairs

      Registry repairs complete

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      SharedTask Export after registry fix

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Deleting files

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Remaining Post-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~



      ~~~ Wininet.dll ~~~

      wininet.dll is missing!!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Tärkeä kysymys!

      Haluatko sinä, mies, minut?
      Ikävä
      91
      1445
    2. Asiallinen lähestyminen

      Mitä on asiallinen lähestyminen?? Tietääkö tai tajuaako kukaan, varsinkaan miehet??? Eilen NELJÄNNEN kerran jouduin isk
      Sinkut
      154
      1137
    3. En tiedä..

      Yhtään minkälainen miesmaku sinulla on. itse arvioin sinua moneenkin otteeseen ja joka kerta päädyin samaan lopputulokse
      Ikävä
      103
      1020
    4. Jennika Vikman avoimena - Isosisko Erika Vikman ohjeisti napakasti Tähdet, tähdet -kisaan: "Älä.."

      Jennika ja Erika - niin ovat kuin kaksi marjaa! Ilmeiltään, ääneltään ja eleiltään hyvinkin samanlaiset - toinen on kyll
      Suomalaiset julkkikset
      15
      877
    5. Mitäs nainen

      Meinaat tehdä viikonloppuna.
      Ikävä
      82
      850
    6. Suhde asiaa

      Miksi et halua suhdetta kanssani?
      Ikävä
      64
      760
    7. Milloin viimeksi näit ikäväsi kohteen?

      Oliko helppo tunnistaa hänet? Millaisia tunteita tuo näkeminen herätti sinussa?
      Ikävä
      40
      747
    8. Vedalainen metafysiikka

      Termi ”metafysiikka” kuuluu Aristoteleelle. Metafysiikka tarkoittaa ”fysiikan jälkeen” eli tietoa siitä, mikä on tavalli
      Hindulaisuus
      289
      733
    9. Ai jaa sinä oletkin ahnas

      Ja romanttinen luonne, nyt vasta hiffasin että olet naarastiikeri. Parempi myöhään kuin ei milloinkaan.
      Ikävä
      107
      728
    10. En oikeastaan usko että sinä tai kukaan

      Olisi oikeasti ihastunut tai rakastunut. Se on joku harhakuva joka minusta miehestä syntyi. Ja kun se särkyy, niin "tunt
      Ikävä
      44
      692
    Aihe