Pikkukuu pulassa - taas kerran. Juu? Juggis? Anybody?

Pikkukuu

Heipä hei ritarit siellä jossain! Marraskuussa hankittu uusi kone, tähän asti kaikki okei. Eilen yhtäkkiä kesken ihan tavallisen hotmail-session yhteys katkesi ja kone alkoi tuutata Spyware alertia ja yrittää omin päin spyware quake sivulle. Kotisivu muuttuu about blankiksi (taas, mikä magneetti mä olen?) ja työpöydälle ilmestyi Antivirus test online pikakuvakkeita. Olen ajanut AdAwaren,Spybotin, EasyCleanerin, CCleanerin ja Ewidon virusohjelman oman Normannini lisäksi. Entisessä koneessa oli Avast ja se oli hyvä, nyt XP:llä olen luottanut tähän mikä tuli tässä mukana. Mitäs tehdään? Tässä loki.
Logfile of HijackThis v1.99.1
Scan saved at 16:16:12, on 31.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Norman\Bin\Zanda.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Norman\bin\ZLH.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\HjT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Alcohol.exe Autorun] C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

8

3495

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • juggis

      Vastaan pian, esimerkillisen hyvä selostus oireista.

    • juggis

      Tuossa on pitkähkö lista, tulosta se vaikka tai tallenna se koneellesi.

      Koita ensin pelkästään tuota Roguescanfix.exe:ä. Se pitäisi riittää. Jos ei auta, niin sitten koko ohje läpi huolellisesti.


      Lataa tuosta smitRem.exe ©noahdfear ,http://noahdfear.geekstogo.com/click counter/click.php?id=1
      ja tallenna se työpöydällesi. Tupla-klikkaa tiedostoa purkaaksesi sen omaan kansioonsa.

      ==

      Päivitä Ewido.

      Lue ohjeita http://keskustelu.afterdawn.com/thread_view.cfm/269186.

      ÄLÄ aja skanneria vielä, ainoastaan päivitä ja asenna ja pistä asetukset. Älä myöskään asenna Ewidon vartijaa. Jos Ewidon vartija on päällä, sammuta se.

      ==

      Lataa ATF Cleaner by Atribune. http://www.atribune.org/ccount/click.php?id=1
      Tämä ohjelma on vain XP ja 2000 käyttiksille.

      ÄLÄ aja sitä vielä.

      ==

      Lataa Roguescanfix.exe, ja tallenna se työpöydällesi:
      http://www.martijnc.be/tools/roguescanfix.exe

      * Tupla-klikkaa roguescanfix.exe filua asentaaksesi sen.
      * Avaa roguescanfix kansio, ja tupla-klikkaa run.bat.
      * Työpöytäsi ja pikakuvakkeesi katoavat ja ilmaantuvat uudestaan, tämä on normaalia.
      * Odota viestiä joka sanoo "Completed script execution", ja klikkaa OK.
      * Klikkaa "Exit" sulkeaksesi BFU:n.
      * Klikkaa "OK" aloittaaksesi SpywareQuake/Spyfalcon poistajan, sen jälkeen klikkaa "uninstall".



      HUOMAA: Jos palomuurisi antaa minkään sortin varoituksia tähän skriptiin tai työkaluun, hyväksy ne koska kieltämällä korjaus ei toimisi!

      ==

      Käynnistä koneesi vikasietotilaan naputtamalla F8 näppäintä käynnistyksen yhteydessä.

      ==

      Aja ATF Cleaner:


      Tupla-klikkaa ATF-Cleaner.exe ajaaksesi ohjelman.
      Mainin alapuolelta valitse: Select All
      Klikkaa Empty Selected nappia.

      Jos käytät Firefoxia selaimenasi

      Klikkaa Firefox välilehteä yläpuolella ja klikkaa: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Jos käytät Operaa selaimenasi

      Klikkaa Opera välilehteä yläpuolelta ja valitse: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Klikkaa Exit päävalikossa sulkeaksesi ohjelman.

      ==

      Avaa smitRem kansio, ja tupla-klikkaa RunThis.bat filua ajaaksesi työkalun. Seuraa ohjeita.
      Odota kunnes työkalu on valmis ja levyn puhdistus kunnossa.

      Työkalu luo seuraavan lokin: smitfiles.txt paikalliselle levyllesi, kuten C: tai sille mille käyttöjärjestelmäsi on asennettu. Postita tämä loki muiden lokien mukana seuraavaan vastaukseesi.

      ==

      Aja Ewido:


      * Klikkaa scanner
      * Klikkaa Complete System Scan ja skannaus alkaa.
      * Kun skannaus on kesken sinua pyydetään puhdistamaan filuja, klikkaa OK
      * Kun se pyytää sinua puhdistamaan ensimmäisen filun, rastita vasemmassa alakulmassa boksin joka sanoo "Perform action on all infections" sitten valitse Clean ja klikkaa OK.
      * Kun skanneri on valmis, Save report tulee näkyville.
      * Klikkaa sitä.
      * Tallenna report .txt file työpöydällesi.

      Sulje Ewido Anti-malware.

      ==

      Seuraavaksi, klikkaa työpöydällä oikealla hiiren nappulalla -> ominaisuudet -> työpöytä -> mukauta työpöytää -> web-välilehti.
      Katso, jos siellä on jotain security-välilehti, ota rasti pois tämän kohdalta.

      ==

      Käynnistä uudelleen normaaliin Windowsiin, postita takaisin seuraavilla tiedoilla:

      Ewido Log
      SmitFiles.txt login kaikki sisältö
      Tuore HijackThis logi

      • Pikkukuu

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)


      • juggis
        Pikkukuu kirjoitti:

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)

        kiitti. ja kerro kummallako lähti ?


      • Pikkukuu
        juggis kirjoitti:

        kiitti. ja kerro kummallako lähti ?

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?


      • juggis
        Pikkukuu kirjoitti:

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?

        Ehkä Avast on noista kahdesta parempi. Tärkeä osuus on myös palomuurilla. Lataa joka tapauksessa koneellesi palomuuri, sen puuttumisen takia koneesi oli saanut pöpöjä.

        Tuolta voit valita Zone Alarm tai Kerio tai Sygate
        Ne ovat ilmaisia.

        Zone Alarmiin löytyy suomen kieliset ohjeet:

        http://www.markusjansson.net/fza.html

        Tuolta voit ladata jonkun :
        http://koti.mbnet.fi/pattaya1/muut_ilmaisohjelmat.htm

        Avastin linkkikin löytyy yo sivulta.


    • norman parempaan

      tuo norman ei ole mikään hyvä virusohjelma, ostappa parempi tilalle

    • pulma

      smitRem © log file
      version 3.2

      by noahdfear


      Microsoft Windows XP [versio 5.1.2600]
      "IE"="6.0000"

      Running from
      D:\smitRem

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Pre-run SharedTask Export

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Appinitdll check ........ Thank you Grinler!

      dumphive.exe (C)2000-2004 Markus Stephany
      REGEDIT4

      [Windows]
      "AppInit_DLLs"=""
      "DeviceNotSelectedTimeout"="15"
      "GDIProcessHandleQuota"=dword:00002710
      "Spooler"="yes"
      "swapdisk"=""
      "TransmissionRetryTimeout"="90"
      "USERProcessHandleQuota"=dword:00002710

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      XP Firewall allowed access

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "E:\\LimeWire Pro\\LimeWire.exe"="E:\\LimeWire Pro\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\eMule\\emule.exe"="E:\\eMule\\emule.exe:*:Enabled:eMule"
      "H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "D:\\Battlefield 1942\\BF1942.exe"="D:\\Battlefield 1942\\BF1942.exe:*:Enabled:BF1942"
      "D:\\Medal of honor\\MOHAA.exe"="D:\\Medal of honor\\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault"
      "D:\\Need For Speed Underground\\Speed.exe"="D:\\Need For Speed Underground\\Speed.exe:*:Enabled:Speed"
      "E:\\VLC\\vlc.exe"="E:\\VLC\\vlc.exe:*:Enabled:VLC media player"
      "E:\\LimeWire\\LimeWire.exe"="E:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\g3torrent\\g3torrent.exe"="E:\\g3torrent\\g3torrent.exe:*:Disabled:g3torrent"
      "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
      "E:\\uTorrent\\utorrent-1.8-rc4.upx.exe"="E:\\uTorrent\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "D:\\utorrent-1.8-rc4.upx.exe"="D:\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "E:\\eMule1\\emule.exe"="E:\\eMule1\\emule.exe:*:Enabled:eMule"
      "E:\\Vuze\\Azureus.exe"="E:\\Vuze\\Azureus.exe:*:Enabled:Azureus"
      "E:\\BitTorrent\\bittorrent.exe"="E:\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
      "D:\\utorrent.exe"="D:\\utorrent.exe:*:Enabled:æTorrent"
      "E:\\Wyzo\\wyzo.exe"="E:\\Wyzo\\wyzo.exe:*:Enabled:Wyzo"
      "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
      "C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


      checking for ShudderLTD key

      ShudderLTD key not present!

      checking for PSGuard.com key


      PSGuard.com key not present!


      checking for WinHound.com key


      WinHound.com key not present!


      checking for drsmartload2 key


      drsmartload2 key not present!

      spyaxe uninstaller NOT present
      Winhound uninstaller NOT present
      SpywareStrike uninstaller NOT present
      AlfaCleaner uninstaller NOT present
      SpyFalcon uninstaller NOT present
      SpywareQuake uninstaller NOT present
      SpywareSheriff uninstaller NOT present
      Trust Cleaner uninstaller NOT present
      SpyHeal uninstaller NOT present
      VirusBurst uninstaller NOT present
      BraveSentry uninstaller NOT present
      AntiVermins uninstaller NOT present
      VirusBursters uninstaller NOT present

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Existing Pre-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~




      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
      Copyright(C) 2002-2003 [email protected]
      Killing PID 740 'explorer.exe'
      Killing PID 740 'explorer.exe'

      Starting registry repairs

      Registry repairs complete

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      SharedTask Export after registry fix

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Deleting files

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Remaining Post-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~



      ~~~ Wininet.dll ~~~

      wininet.dll is missing!!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta

      https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi
      Kotka
      123
      3124
    2. Vanhalle ukon rähjälle

      Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen
      Ikävä
      37
      2486
    3. Olen tosi outo....

      Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap
      Ikävä
      30
      2435
    4. Maisa on SALAKUVATTU huumepoliisinsa kanssa!

      https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/1525663
      Kotimaiset julkkisjuorut
      111
      2149
    5. Oletko sä luovuttanut

      Mun suhteeni
      Ikävä
      114
      1690
    6. Hommaatko kinkkua jouluksi?

      Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k
      Sinkut
      171
      1398
    7. Nurmossa kuoli 2 Lasta..

      Autokolarissa. Näin kertovat iltapäivälehdet juuri nyt. 22.11. Ja aina ennen Joulua näitä tulee. . .
      Seinäjoki
      24
      1297
    8. Aatteleppa ite!

      Jos ei oltaisikaan nyt NATOssa, olisimme puolueettomana sivustakatsojia ja elelisimme tyytyväisenä rauhassa maassamme.
      Maailman menoa
      290
      1234
    9. Mikko Koivu yrittää pestä mustan valkoiseksi

      Ilmeisesti huomannut, että Helenan tukijoukot kasvaa kasvamistaan. Riistakamera paljasti hiljattain kylmän totuuden Mi
      Kotimaiset julkkisjuorut
      276
      1218
    10. Onko se ikä

      Alkanut haitata?
      Ikävä
      62
      1077
    Aihe