Pikkukuu pulassa - taas kerran. Juu? Juggis? Anybody?

Pikkukuu

Heipä hei ritarit siellä jossain! Marraskuussa hankittu uusi kone, tähän asti kaikki okei. Eilen yhtäkkiä kesken ihan tavallisen hotmail-session yhteys katkesi ja kone alkoi tuutata Spyware alertia ja yrittää omin päin spyware quake sivulle. Kotisivu muuttuu about blankiksi (taas, mikä magneetti mä olen?) ja työpöydälle ilmestyi Antivirus test online pikakuvakkeita. Olen ajanut AdAwaren,Spybotin, EasyCleanerin, CCleanerin ja Ewidon virusohjelman oman Normannini lisäksi. Entisessä koneessa oli Avast ja se oli hyvä, nyt XP:llä olen luottanut tähän mikä tuli tässä mukana. Mitäs tehdään? Tässä loki.
Logfile of HijackThis v1.99.1
Scan saved at 16:16:12, on 31.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Norman\Bin\Zanda.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Norman\bin\ZLH.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\HjT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Alcohol.exe Autorun] C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

8

3606

    Vastaukset 8

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • juggis

      Vastaan pian, esimerkillisen hyvä selostus oireista.

    • juggis

      Tuossa on pitkähkö lista, tulosta se vaikka tai tallenna se koneellesi.

      Koita ensin pelkästään tuota Roguescanfix.exe:ä. Se pitäisi riittää. Jos ei auta, niin sitten koko ohje läpi huolellisesti.


      Lataa tuosta smitRem.exe ©noahdfear ,http://noahdfear.geekstogo.com/click counter/click.php?id=1
      ja tallenna se työpöydällesi. Tupla-klikkaa tiedostoa purkaaksesi sen omaan kansioonsa.

      ==

      Päivitä Ewido.

      Lue ohjeita http://keskustelu.afterdawn.com/thread_view.cfm/269186.

      ÄLÄ aja skanneria vielä, ainoastaan päivitä ja asenna ja pistä asetukset. Älä myöskään asenna Ewidon vartijaa. Jos Ewidon vartija on päällä, sammuta se.

      ==

      Lataa ATF Cleaner by Atribune. http://www.atribune.org/ccount/click.php?id=1
      Tämä ohjelma on vain XP ja 2000 käyttiksille.

      ÄLÄ aja sitä vielä.

      ==

      Lataa Roguescanfix.exe, ja tallenna se työpöydällesi:
      http://www.martijnc.be/tools/roguescanfix.exe

      * Tupla-klikkaa roguescanfix.exe filua asentaaksesi sen.
      * Avaa roguescanfix kansio, ja tupla-klikkaa run.bat.
      * Työpöytäsi ja pikakuvakkeesi katoavat ja ilmaantuvat uudestaan, tämä on normaalia.
      * Odota viestiä joka sanoo "Completed script execution", ja klikkaa OK.
      * Klikkaa "Exit" sulkeaksesi BFU:n.
      * Klikkaa "OK" aloittaaksesi SpywareQuake/Spyfalcon poistajan, sen jälkeen klikkaa "uninstall".



      HUOMAA: Jos palomuurisi antaa minkään sortin varoituksia tähän skriptiin tai työkaluun, hyväksy ne koska kieltämällä korjaus ei toimisi!

      ==

      Käynnistä koneesi vikasietotilaan naputtamalla F8 näppäintä käynnistyksen yhteydessä.

      ==

      Aja ATF Cleaner:


      Tupla-klikkaa ATF-Cleaner.exe ajaaksesi ohjelman.
      Mainin alapuolelta valitse: Select All
      Klikkaa Empty Selected nappia.

      Jos käytät Firefoxia selaimenasi

      Klikkaa Firefox välilehteä yläpuolella ja klikkaa: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Jos käytät Operaa selaimenasi

      Klikkaa Opera välilehteä yläpuolelta ja valitse: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Klikkaa Exit päävalikossa sulkeaksesi ohjelman.

      ==

      Avaa smitRem kansio, ja tupla-klikkaa RunThis.bat filua ajaaksesi työkalun. Seuraa ohjeita.
      Odota kunnes työkalu on valmis ja levyn puhdistus kunnossa.

      Työkalu luo seuraavan lokin: smitfiles.txt paikalliselle levyllesi, kuten C: tai sille mille käyttöjärjestelmäsi on asennettu. Postita tämä loki muiden lokien mukana seuraavaan vastaukseesi.

      ==

      Aja Ewido:


      * Klikkaa scanner
      * Klikkaa Complete System Scan ja skannaus alkaa.
      * Kun skannaus on kesken sinua pyydetään puhdistamaan filuja, klikkaa OK
      * Kun se pyytää sinua puhdistamaan ensimmäisen filun, rastita vasemmassa alakulmassa boksin joka sanoo "Perform action on all infections" sitten valitse Clean ja klikkaa OK.
      * Kun skanneri on valmis, Save report tulee näkyville.
      * Klikkaa sitä.
      * Tallenna report .txt file työpöydällesi.

      Sulje Ewido Anti-malware.

      ==

      Seuraavaksi, klikkaa työpöydällä oikealla hiiren nappulalla -> ominaisuudet -> työpöytä -> mukauta työpöytää -> web-välilehti.
      Katso, jos siellä on jotain security-välilehti, ota rasti pois tämän kohdalta.

      ==

      Käynnistä uudelleen normaaliin Windowsiin, postita takaisin seuraavilla tiedoilla:

      Ewido Log
      SmitFiles.txt login kaikki sisältö
      Tuore HijackThis logi

      • Pikkukuu

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)


      • juggis
        Pikkukuu kirjoitti:

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)

        kiitti. ja kerro kummallako lähti ?


      • Pikkukuu
        juggis kirjoitti:

        kiitti. ja kerro kummallako lähti ?

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?


      • juggis
        Pikkukuu kirjoitti:

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?

        Ehkä Avast on noista kahdesta parempi. Tärkeä osuus on myös palomuurilla. Lataa joka tapauksessa koneellesi palomuuri, sen puuttumisen takia koneesi oli saanut pöpöjä.

        Tuolta voit valita Zone Alarm tai Kerio tai Sygate
        Ne ovat ilmaisia.

        Zone Alarmiin löytyy suomen kieliset ohjeet:

        http://www.markusjansson.net/fza.html

        Tuolta voit ladata jonkun :
        http://koti.mbnet.fi/pattaya1/muut_ilmaisohjelmat.htm

        Avastin linkkikin löytyy yo sivulta.


    • norman parempaan

      tuo norman ei ole mikään hyvä virusohjelma, ostappa parempi tilalle

    • pulma

      smitRem © log file
      version 3.2

      by noahdfear


      Microsoft Windows XP [versio 5.1.2600]
      "IE"="6.0000"

      Running from
      D:\smitRem

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Pre-run SharedTask Export

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Appinitdll check ........ Thank you Grinler!

      dumphive.exe (C)2000-2004 Markus Stephany
      REGEDIT4

      [Windows]
      "AppInit_DLLs"=""
      "DeviceNotSelectedTimeout"="15"
      "GDIProcessHandleQuota"=dword:00002710
      "Spooler"="yes"
      "swapdisk"=""
      "TransmissionRetryTimeout"="90"
      "USERProcessHandleQuota"=dword:00002710

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      XP Firewall allowed access

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "E:\\LimeWire Pro\\LimeWire.exe"="E:\\LimeWire Pro\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\eMule\\emule.exe"="E:\\eMule\\emule.exe:*:Enabled:eMule"
      "H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "D:\\Battlefield 1942\\BF1942.exe"="D:\\Battlefield 1942\\BF1942.exe:*:Enabled:BF1942"
      "D:\\Medal of honor\\MOHAA.exe"="D:\\Medal of honor\\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault"
      "D:\\Need For Speed Underground\\Speed.exe"="D:\\Need For Speed Underground\\Speed.exe:*:Enabled:Speed"
      "E:\\VLC\\vlc.exe"="E:\\VLC\\vlc.exe:*:Enabled:VLC media player"
      "E:\\LimeWire\\LimeWire.exe"="E:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\g3torrent\\g3torrent.exe"="E:\\g3torrent\\g3torrent.exe:*:Disabled:g3torrent"
      "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
      "E:\\uTorrent\\utorrent-1.8-rc4.upx.exe"="E:\\uTorrent\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "D:\\utorrent-1.8-rc4.upx.exe"="D:\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "E:\\eMule1\\emule.exe"="E:\\eMule1\\emule.exe:*:Enabled:eMule"
      "E:\\Vuze\\Azureus.exe"="E:\\Vuze\\Azureus.exe:*:Enabled:Azureus"
      "E:\\BitTorrent\\bittorrent.exe"="E:\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
      "D:\\utorrent.exe"="D:\\utorrent.exe:*:Enabled:æTorrent"
      "E:\\Wyzo\\wyzo.exe"="E:\\Wyzo\\wyzo.exe:*:Enabled:Wyzo"
      "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
      "C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


      checking for ShudderLTD key

      ShudderLTD key not present!

      checking for PSGuard.com key


      PSGuard.com key not present!


      checking for WinHound.com key


      WinHound.com key not present!


      checking for drsmartload2 key


      drsmartload2 key not present!

      spyaxe uninstaller NOT present
      Winhound uninstaller NOT present
      SpywareStrike uninstaller NOT present
      AlfaCleaner uninstaller NOT present
      SpyFalcon uninstaller NOT present
      SpywareQuake uninstaller NOT present
      SpywareSheriff uninstaller NOT present
      Trust Cleaner uninstaller NOT present
      SpyHeal uninstaller NOT present
      VirusBurst uninstaller NOT present
      BraveSentry uninstaller NOT present
      AntiVermins uninstaller NOT present
      VirusBursters uninstaller NOT present

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Existing Pre-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~




      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
      Copyright(C) 2002-2003 [email protected]
      Killing PID 740 'explorer.exe'
      Killing PID 740 'explorer.exe'

      Starting registry repairs

      Registry repairs complete

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      SharedTask Export after registry fix

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Deleting files

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Remaining Post-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~



      ~~~ Wininet.dll ~~~

      wininet.dll is missing!!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Venäjä alkaa iskemään Suomen politiikkaan.

      Tässä on valtion ja koko länsiliiton päämiehet varoitelleet, että Venäjä alkaa talven aikana taas iskemään hybridisesti.
      Sinkut
      151
      908
    2. Muistelen lämmöllä

      Se oli vaikein päätös, jonka olen joutunut tekemään. En pidä valehtelusta, mutta näin sait päätöksen asioille. Rakasti
      Ikävä
      48
      662
    3. Ajattelitko ikinä pyytää anteeksi?

      Tiedät kyllä mistä.
      Ikävä
      70
      639
    4. Tunnistan mun rakkaan

      Kirjoituksen heti kun se on täällä. Mä vaan tiedän sen ja tunnen 🤗
      Ikävä
      81
      571
    5. Miten oletkin noin

      osaamaton kaikin tavoin :)
      Ikävä
      39
      539
    6. Tyrkytät ittees liian

      tasokkaille :)
      Ikävä
      46
      520
    7. Uskon, että saataisiin kaikki selvitettyä

      Mutta yhteys on jäissä, minä olen jäässä, enkä osaa tai uskalla enää lähestyä. Se vaan on niin. Naiselta Jos ei ole hyvä
      Ikävä
      37
      503
    8. Pakko myöntää mies

      En mä aina ihan rehellinen sulle ollut
      Ikävä
      106
      500
    9. Jos olen aiheuttanut pahaa, pyydän anteeksi

      Jos olen omalla kirjoittelullani aiheuttanut täällä jollekin pahaa mieltä tai sotkenut asioita, niin pyydän sitä anteeks
      Ikävä
      64
      499
    10. Odotan tosi paljon et nähdään uudelleen

      Sinussa on piirteitä, jotka sai kiinnostumaan.
      Ikävä
      21
      478
    11. Teinipersu Bergbom lupasi ensimmäisenä euron bensaa

      Teinipersu julkaisi Tiktok-videonsa marraskuussa 2021. Videolla Bergbom viittaa bensan hintoja esittelevään kylttiin ja
      Maailman menoa
      270
      473
    12. Onko se loukkaavaa jos pelkkä seksi kiinnostaa?

      En tiedä olisiko meillä muuta yhteistä edes. En kyllä oikein osaa nähdä meitä menemässä naimisiin, paitsi ehkä jossain U
      Ikävä
      35
      429
    13. Vaihdevuodet ja psykoottinen käytös

      Estrogeenilla on suora yhteys aivojen välittäjäaineisiin, erityisesti serotoniiniin, joka säätelee mielialaa, impulssiko
      Suomussalmi
      37
      421
    14. Luottamus

      Luotan vain siihen mitä tapahtuu IRL. Anonyymipalstan vihjailut eivät merkitse minulle mitään.
      Ikävä
      91
      418
    15. 21
      412
    16. Timo Vornanen.

      On siinäkin yksi täystampio. Eipä ihme, että persukannattajat sen eduskuntaan äänestikin.
      Maailman menoa
      26
      410
    17. Sysmän "ilon päivä"

      Ja taas palaa hirveä määrä verorahoja, ihan turhaan soopaan. Eikö nämä jotka kuntapolitiikassa valittavat ja tuhoaa vaan
      Sysmä
      33
      408
    18. Sofia ja Jeffrey yhdessä

      Sofia julkaisi instassa kuvan hänestä ja Jeffreystä kuvan, taustalla soi Happy birthday biisi ja Jeffrey kasvot peitetty
      Kotimaiset julkkisjuorut
      80
      405
    19. Joka ilta mietin

      sua❤️Mitä teet, missä meet? Kaipaatko yhtään? Yön tullen toivotan mielessäni sulle hyvää yötä ja aamuisin huomenet. Joka
      Ikävä
      24
      396
    20. Mikä on ollut ihanin

      Kohtaaminen kaivattusi kanssa? Mistä haaveilet hänen kanssaan?
      Ikävä
      13
      385
    Aihe