Pikkukuu pulassa - taas kerran. Juu? Juggis? Anybody?

Pikkukuu

Heipä hei ritarit siellä jossain! Marraskuussa hankittu uusi kone, tähän asti kaikki okei. Eilen yhtäkkiä kesken ihan tavallisen hotmail-session yhteys katkesi ja kone alkoi tuutata Spyware alertia ja yrittää omin päin spyware quake sivulle. Kotisivu muuttuu about blankiksi (taas, mikä magneetti mä olen?) ja työpöydälle ilmestyi Antivirus test online pikakuvakkeita. Olen ajanut AdAwaren,Spybotin, EasyCleanerin, CCleanerin ja Ewidon virusohjelman oman Normannini lisäksi. Entisessä koneessa oli Avast ja se oli hyvä, nyt XP:llä olen luottanut tähän mikä tuli tässä mukana. Mitäs tehdään? Tässä loki.
Logfile of HijackThis v1.99.1
Scan saved at 16:16:12, on 31.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Norman\Bin\Zanda.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Norman\bin\ZLH.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\HjT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Alcohol.exe Autorun] C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

8

3513

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • juggis

      Vastaan pian, esimerkillisen hyvä selostus oireista.

    • juggis

      Tuossa on pitkähkö lista, tulosta se vaikka tai tallenna se koneellesi.

      Koita ensin pelkästään tuota Roguescanfix.exe:ä. Se pitäisi riittää. Jos ei auta, niin sitten koko ohje läpi huolellisesti.


      Lataa tuosta smitRem.exe ©noahdfear ,http://noahdfear.geekstogo.com/click counter/click.php?id=1
      ja tallenna se työpöydällesi. Tupla-klikkaa tiedostoa purkaaksesi sen omaan kansioonsa.

      ==

      Päivitä Ewido.

      Lue ohjeita http://keskustelu.afterdawn.com/thread_view.cfm/269186.

      ÄLÄ aja skanneria vielä, ainoastaan päivitä ja asenna ja pistä asetukset. Älä myöskään asenna Ewidon vartijaa. Jos Ewidon vartija on päällä, sammuta se.

      ==

      Lataa ATF Cleaner by Atribune. http://www.atribune.org/ccount/click.php?id=1
      Tämä ohjelma on vain XP ja 2000 käyttiksille.

      ÄLÄ aja sitä vielä.

      ==

      Lataa Roguescanfix.exe, ja tallenna se työpöydällesi:
      http://www.martijnc.be/tools/roguescanfix.exe

      * Tupla-klikkaa roguescanfix.exe filua asentaaksesi sen.
      * Avaa roguescanfix kansio, ja tupla-klikkaa run.bat.
      * Työpöytäsi ja pikakuvakkeesi katoavat ja ilmaantuvat uudestaan, tämä on normaalia.
      * Odota viestiä joka sanoo "Completed script execution", ja klikkaa OK.
      * Klikkaa "Exit" sulkeaksesi BFU:n.
      * Klikkaa "OK" aloittaaksesi SpywareQuake/Spyfalcon poistajan, sen jälkeen klikkaa "uninstall".



      HUOMAA: Jos palomuurisi antaa minkään sortin varoituksia tähän skriptiin tai työkaluun, hyväksy ne koska kieltämällä korjaus ei toimisi!

      ==

      Käynnistä koneesi vikasietotilaan naputtamalla F8 näppäintä käynnistyksen yhteydessä.

      ==

      Aja ATF Cleaner:


      Tupla-klikkaa ATF-Cleaner.exe ajaaksesi ohjelman.
      Mainin alapuolelta valitse: Select All
      Klikkaa Empty Selected nappia.

      Jos käytät Firefoxia selaimenasi

      Klikkaa Firefox välilehteä yläpuolella ja klikkaa: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Jos käytät Operaa selaimenasi

      Klikkaa Opera välilehteä yläpuolelta ja valitse: Select All
      Klikkaa Empty Selected nappia.
      HUOMAA: Jos haluat pitää tallennetut salasanasi, klikkaa No varoitukseen.

      Klikkaa Exit päävalikossa sulkeaksesi ohjelman.

      ==

      Avaa smitRem kansio, ja tupla-klikkaa RunThis.bat filua ajaaksesi työkalun. Seuraa ohjeita.
      Odota kunnes työkalu on valmis ja levyn puhdistus kunnossa.

      Työkalu luo seuraavan lokin: smitfiles.txt paikalliselle levyllesi, kuten C: tai sille mille käyttöjärjestelmäsi on asennettu. Postita tämä loki muiden lokien mukana seuraavaan vastaukseesi.

      ==

      Aja Ewido:


      * Klikkaa scanner
      * Klikkaa Complete System Scan ja skannaus alkaa.
      * Kun skannaus on kesken sinua pyydetään puhdistamaan filuja, klikkaa OK
      * Kun se pyytää sinua puhdistamaan ensimmäisen filun, rastita vasemmassa alakulmassa boksin joka sanoo "Perform action on all infections" sitten valitse Clean ja klikkaa OK.
      * Kun skanneri on valmis, Save report tulee näkyville.
      * Klikkaa sitä.
      * Tallenna report .txt file työpöydällesi.

      Sulje Ewido Anti-malware.

      ==

      Seuraavaksi, klikkaa työpöydällä oikealla hiiren nappulalla -> ominaisuudet -> työpöytä -> mukauta työpöytää -> web-välilehti.
      Katso, jos siellä on jotain security-välilehti, ota rasti pois tämän kohdalta.

      ==

      Käynnistä uudelleen normaaliin Windowsiin, postita takaisin seuraavilla tiedoilla:

      Ewido Log
      SmitFiles.txt login kaikki sisältö
      Tuore HijackThis logi

      • Pikkukuu

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)


      • juggis
        Pikkukuu kirjoitti:

        Jee! Kiitos! Kone toimii ja tuntuu olevan ennallaan! Esimerkillisen hyvä selostus toimintaohjeista! :)

        kiitti. ja kerro kummallako lähti ?


      • Pikkukuu
        juggis kirjoitti:

        kiitti. ja kerro kummallako lähti ?

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?


      • juggis
        Pikkukuu kirjoitti:

        Roguescan löysi Spyware Quaken, Ewido 48 muuta vihulaista (yksi troijalainen, muut pienempiä harmeja). Nyt käytän vain Mozillaa, en uskalla enää avata IE:tä. Mitä mieltä olette - voiko koneen mukana tulleen Normannin vaihtaa Avastiin? Mikä on mielestänne paras virusturva XP:llä?

        Ehkä Avast on noista kahdesta parempi. Tärkeä osuus on myös palomuurilla. Lataa joka tapauksessa koneellesi palomuuri, sen puuttumisen takia koneesi oli saanut pöpöjä.

        Tuolta voit valita Zone Alarm tai Kerio tai Sygate
        Ne ovat ilmaisia.

        Zone Alarmiin löytyy suomen kieliset ohjeet:

        http://www.markusjansson.net/fza.html

        Tuolta voit ladata jonkun :
        http://koti.mbnet.fi/pattaya1/muut_ilmaisohjelmat.htm

        Avastin linkkikin löytyy yo sivulta.


    • norman parempaan

      tuo norman ei ole mikään hyvä virusohjelma, ostappa parempi tilalle

    • pulma

      smitRem © log file
      version 3.2

      by noahdfear


      Microsoft Windows XP [versio 5.1.2600]
      "IE"="6.0000"

      Running from
      D:\smitRem

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Pre-run SharedTask Export

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Appinitdll check ........ Thank you Grinler!

      dumphive.exe (C)2000-2004 Markus Stephany
      REGEDIT4

      [Windows]
      "AppInit_DLLs"=""
      "DeviceNotSelectedTimeout"="15"
      "GDIProcessHandleQuota"=dword:00002710
      "Spooler"="yes"
      "swapdisk"=""
      "TransmissionRetryTimeout"="90"
      "USERProcessHandleQuota"=dword:00002710

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      XP Firewall allowed access

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "E:\\LimeWire Pro\\LimeWire.exe"="E:\\LimeWire Pro\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\eMule\\emule.exe"="E:\\eMule\\emule.exe:*:Enabled:eMule"
      "H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="H:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe"="E:\\eMule PRO Ultra3 ver 0.48a Sever Liste\\emule.exe:*:Enabled:eMule"
      "D:\\Battlefield 1942\\BF1942.exe"="D:\\Battlefield 1942\\BF1942.exe:*:Enabled:BF1942"
      "D:\\Medal of honor\\MOHAA.exe"="D:\\Medal of honor\\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault"
      "D:\\Need For Speed Underground\\Speed.exe"="D:\\Need For Speed Underground\\Speed.exe:*:Enabled:Speed"
      "E:\\VLC\\vlc.exe"="E:\\VLC\\vlc.exe:*:Enabled:VLC media player"
      "E:\\LimeWire\\LimeWire.exe"="E:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
      "E:\\g3torrent\\g3torrent.exe"="E:\\g3torrent\\g3torrent.exe:*:Disabled:g3torrent"
      "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
      "E:\\uTorrent\\utorrent-1.8-rc4.upx.exe"="E:\\uTorrent\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "D:\\utorrent-1.8-rc4.upx.exe"="D:\\utorrent-1.8-rc4.upx.exe:*:Enabled:æTorrent"
      "E:\\eMule1\\emule.exe"="E:\\eMule1\\emule.exe:*:Enabled:eMule"
      "E:\\Vuze\\Azureus.exe"="E:\\Vuze\\Azureus.exe:*:Enabled:Azureus"
      "E:\\BitTorrent\\bittorrent.exe"="E:\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
      "D:\\utorrent.exe"="D:\\utorrent.exe:*:Enabled:æTorrent"
      "E:\\Wyzo\\wyzo.exe"="E:\\Wyzo\\wyzo.exe:*:Enabled:Wyzo"
      "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
      "C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


      checking for ShudderLTD key

      ShudderLTD key not present!

      checking for PSGuard.com key


      PSGuard.com key not present!


      checking for WinHound.com key


      WinHound.com key not present!


      checking for drsmartload2 key


      drsmartload2 key not present!

      spyaxe uninstaller NOT present
      Winhound uninstaller NOT present
      SpywareStrike uninstaller NOT present
      AlfaCleaner uninstaller NOT present
      SpyFalcon uninstaller NOT present
      SpywareQuake uninstaller NOT present
      SpywareSheriff uninstaller NOT present
      Trust Cleaner uninstaller NOT present
      SpyHeal uninstaller NOT present
      VirusBurst uninstaller NOT present
      BraveSentry uninstaller NOT present
      AntiVermins uninstaller NOT present
      VirusBursters uninstaller NOT present

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Existing Pre-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~




      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
      Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
      Killing PID 740 'explorer.exe'
      Killing PID 740 'explorer.exe'

      Starting registry repairs

      Registry repairs complete

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      SharedTask Export after registry fix

      (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
      Copyright(C) 2006 BleepingComputer.com

      Registry Pseudo-Format Mode (Not a valid reg file):

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"


      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Deleting files

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Remaining Post-run Files


      ~~~ Program Files ~~~



      ~~~ Shortcuts ~~~



      ~~~ Favorites ~~~



      ~~~ system32 folder ~~~

      amcompat.tlb
      nscompat.tlb
      logfiles


      ~~~ Icons in System32 ~~~



      ~~~ Windows directory ~~~



      ~~~ Drive root ~~~


      ~~~ Miscellaneous Files/folders ~~~



      ~~~ Wininet.dll ~~~

      wininet.dll is missing!!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Tänään pyörit ajatuksissa enemmän, kun erehdyin lukemaan palstaa

      En saisi, silti toivon että sinä vielä palaat ja otetaan oikeasti selvää, hioituuko särmät ja sulaudummeko yhteen. Vuod
      Ikävä
      22
      5184
    2. Huomenta ihana

      Kauniskasvoinen ihanuus 😘 saan sut vielä
      Ikävä
      25
      4358
    3. Hei rakas...

      Miten on työpäivä sujunut? Rakastan sinua 💗
      Ikävä
      27
      2471
    4. Edelleen sitä on vaikea uskoa

      Että olisit oikeasti rakastunut muhun
      Ikävä
      34
      2264
    5. Toiveikas vai toivoton

      torstai? Ajatuksia?
      Ikävä
      37
      1998
    6. Vitsi mihin menit. Heti takasin.

      Mä näin sut tuu takasin! Oli kiire, niin en ehtiny sin perään!
      Ikävä
      15
      1918
    7. En ole koskaan kokenut

      Ennen mitään tällaista rakastumista. Tiedän että kaipaan sinua varmaan loppu elämän. Toivottavasti ei tarvitsisi vain ka
      Ikävä
      19
      1597
    8. Mukavaa päivää

      Mun rakkauden kohteelle ❤️ toivottavasti olet onnellinen
      Ikävä
      12
      1531
    9. Voi ei! Jari Sillanpää heitti keikan Helsingissä - Hämmästyttävä hetki lavalla...

      Ex-tangokuningas on parhaillaan konserttikiertueella. Hän esiintyi Savoy teatterissa äitienpäivänä. Sillanpää jakoi kons
      Suomalaiset julkkikset
      21
      1257
    10. Kerranki asiat oikein

      Ilkka ja muut pienpuolueeet...teitte hyvän työn kun valitsitte pätevän henkilön virkaan eikä kepulle passelia!! Jatkakaa
      Haapavesi
      10
      1174
    Aihe