# Virus
Author: Psyflex

Hejsan jag har ett problem jag har testa med flera olika program och har pröva att installera om datorn men får ändå fram de här när jag söker med NOD 32

probably a variant of Win32/Rbot trojan found in operating memory. The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed. No action can be taken while the file is in memory. Click "Leave" to continue and subsequently run the cleaning of all local disks. System memory infection originated from file C:\\WINDOWS\\system32\\svchost32.exe.

Så nu är min fråga hur får ja bort??

## Comment 1
Author: [Borttaget]

Du gör som jag skrev tidigare. Ladda ned [Hijackthis 2.02](http://www.download.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html "http://www.download.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html"), installerar, scannar och postar loggen här.

## Comment 2
Author: Psyflex

Logfile of Trend Micro HijackThis v2.0.2  
Scan saved at 07:19:22, on 2008-03-29  
Platform: Windows XP SP2 (WinNT 5.01.2600)  
MSIE: Internet Explorer v7.00 (7.00.6000.16608)  
Boot mode: Normal

Running processes:  
C:\\WINDOWS\\System32\\smss.exe  
C:\\WINDOWS\\system32\\winlogon.exe  
C:\\WINDOWS\\system32\\services.exe  
C:\\WINDOWS\\system32\\lsass.exe  
C:\\WINDOWS\\system32\\svchost.exe  
C:\\WINDOWS\\System32\\svchost.exe  
C:\\Program\\TGTSoft\\StyleXP\\StyleXPService.exe  
C:\\WINDOWS\\system32\\spoolsv.exe  
C:\\Program\\Lavasoft\\Ad-Aware 2007\\aawservice.exe  
C:\\Program\\Bonjour\\mDNSResponder.exe  
C:\\WINDOWS\\Microsoft.NET\\Framework\\v2.0.50727\\mscorsvw.exe  
C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbguard.exe  
c:\\Program\\Microsoft LifeCam\\MSCamS32.exe  
C:\\Program\\Eset\\nod32krn.exe  
C:\\WINDOWS\\system32\\nvsvc32.exe  
C:\\WINDOWS\\system32\\svchost.exe  
C:\\WINDOWS\\Explorer.EXE  
C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbserver.exe  
C:\\WINDOWS\\stsystra.exe  
C:\\WINDOWS\\system32\\RUNDLL32.EXE  
C:\\WINDOWS\\vVX6000.exe  
C:\\WINDOWS\\vspc1000.exe  
C:\\WINDOWS\\system32\\svchost32.exe  
C:\\Program\\Eset\\nod32kui.exe  
C:\\Program\\RAMBooster.Net\\RAMBooster.exe  
C:\\WINDOWS\\system32\\ctfmon.exe  
C:\\Program\\Skype\\Phone\\Skype.exe  
C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe  
C:\\Program\\TGTSoft\\StyleXP\\StyleXP.exe  
C:\\Program\\Messenger\\msmsgs.exe  
C:\\Program\\Logitech\\SetPoint\\SetPoint.exe  
C:\\Program\\Delade filer\\Logishrd\\KHAL2\\KHALMNPR.EXE  
C:\\Program\\Skype\\Plugin Manager\\skypePM.exe  
C:\\Program\\Windows Live\\Messenger\\usnsvc.exe  
C:\\Program\\Desktop Sidebar\\dsidebar.exe  
C:\\Program\\Winamp\\winamp.exe  
C:\\Program\\mIRC\\mirc.exe  
C:\\Program\\RamBooster 2.0\\Rambooster.exe  
C:\\Program\\Adobe\\Adobe Photoshop CS3\\Photoshop.exe  
C:\\Program\\Delade filer\\Macrovision Shared\\FLEXnet Publisher\\FNPLicensingService.exe  
C:\\Program\\Internet Explorer\\iexplore.exe  
C:\\Program\\Delade filer\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe  
C:\\Program\\BitLord\\BitLord.exe  
C:\\Program\\Trend Micro\\HijackThis\\HijackThis.exe

R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Page\_URL = http://go.microsoft.com/fwlink/?LinkId=69157  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Search\_URL = http://go.microsoft.com/fwlink/?LinkId=54896  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896  
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157  
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyOverride = \*.local  
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar  
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\\Program\\Skype\\Toolbars\\Internet Explorer\\SkypeIEPlugin.dll  
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\\Program\\Desktop Sidebar\\sbhelp.dll  
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)  
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program\\Delade filer\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll  
O4 - HKLM\\..\\Run: \[SigmatelSysTrayApp\] stsystra.exe  
O4 - HKLM\\..\\Run: \[NvCplDaemon\] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup  
O4 - HKLM\\..\\Run: \[nwiz\] nwiz.exe /install  
O4 - HKLM\\..\\Run: \[NvMediaCenter\] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit  
O4 - HKLM\\..\\Run: \[Kernel and Hardware Abstraction Layer\] KHALMNPR.EXE  
O4 - HKLM\\..\\Run: \[LifeCam\] "c:\\Program\\Microsoft LifeCam\\LifeExp.exe"  
O4 - HKLM\\..\\Run: \[VX6000\] C:\\WINDOWS\\vVX6000.exe  
O4 - HKLM\\..\\Run: \[SPC1000\] C:\\WINDOWS\\vspc1000.exe  
O4 - HKLM\\..\\Run: \[Microsoft\] svchost32.exe  
O4 - HKLM\\..\\Run: \[nod32kui\] "C:\\Program\\Eset\\nod32kui.exe" /WAITSERVICE  
O4 - HKLM\\..\\Run: \[RAMBooster.Net\] C:\\Program\\RAMBooster.Net\\RAMBooster.exe -m  
O4 - HKLM\\..\\RunServices: \[Microsoft\] svchost32.exe  
O4 - HKCU\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\ctfmon.exe  
O4 - HKCU\\..\\Run: \[Skype\] "C:\\Program\\Skype\\Phone\\Skype.exe" /nosplash /minimized  
O4 - HKCU\\..\\Run: \[MsnMsgr\] "C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe" /background  
O4 - HKCU\\..\\Run: \[STYLEXP\] C:\\Program\\TGTSoft\\StyleXP\\StyleXP.exe -Hide  
O4 - HKCU\\..\\Run: \[MSMSGS\] "C:\\Program\\Messenger\\msmsgs.exe" /background  
O4 - HKUS\\S-1-5-19\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'LOKAL TJÄNST')  
O4 - HKUS\\S-1-5-20\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'NETWORK SERVICE')  
O4 - HKUS\\S-1-5-18\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'SYSTEM')  
O4 - HKUS\\.DEFAULT\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'Default user')  
O4 - Global Startup: Desktop Sidebar.lnk = ?  
O4 - Global Startup: Logitech SetPoint.lnk = C:\\Program\\Logitech\\SetPoint\\SetPoint.exe  
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\\Program\\Desktop Sidebar\\sbhelp.dll  
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\\Program\\Desktop Sidebar\\sbhelp.dll  
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\\Program\\Skype\\Toolbars\\Internet Explorer\\SkypeIEPlugin.dll  
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb\_site.cab?1206753830898  
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab  
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\Program\\DELADE~1\\Skype\\SKYPE4~1.DLL  
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\\Program\\Lavasoft\\Ad-Aware 2007\\aawservice.exe  
O23 - Service: ##Id\_String1.6844F930\_1628\_4223\_B5CC\_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\\Program\\Bonjour\\mDNSResponder.exe  
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbguard.exe  
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbserver.exe  
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\\Program\\Delade filer\\Macrovision Shared\\FLEXnet Publisher\\FNPLicensingService.exe  
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\\Program\\Delade filer\\Logishrd\\Bluetooth\\LBTServ.exe  
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\\Program\\Intel\\PROSetWired\\NCS\\Sync\\NetSvc.exe  
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\\Program\\Eset\\nod32krn.exe  
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\system32\\nvsvc32.exe  
O23 - Service: StyleXPService - Unknown owner - C:\\Program\\TGTSoft\\StyleXP\\StyleXPService.exe

\--  
End of file - 7369 bytes

## Comment 3
Author: Psyflex

Var de den du ville ha??

## Comment 4
Author: [Borttaget]

Precis.

Se om du kan döda filen som ligger i C:\\WINDOWS\\system32\\svchost32.exe

Antingen får du starta upp i felsäkert läge och radera den därifrån eller försökare klippa ut till ett usb-minne och sedan radera den där. Du har två saker till i din dator, men jag kommer hem fem igen, så jag kollar på det då.

## Comment 5
Author: [Borttaget]

Då ska vi se, den jag skrev först om får du radera genom att gå in på den här datorn, lokal disk, windows, system32. Där ligger filen svchost32.exe. Förväxla inte den med filen svchost.exe som är viktig.

Sedan har vi två filer du ska döda via Hijackthis. Starta Hijackthis. Därefter kryssar du i dessa två rutorna:

O4 - HKLM\\..\\Run: \[Microsoft\] svchost32.exe

och

O4 - HKLM\\..\\RunServices: \[Microsoft\] svchost32.exe

och väljer Fix Checked. Därefter borde det vara dött. Starta om datorn, scanna med hijackthis och posta loggen igen.

## Comment 6
Author: [Borttaget]

Till er andra som vill hänga med hur jag dödar trojaner går det till på följande:

Jag får loggen. Kopierar den och klistrar in den på [hijackthis.de](http://hijackthis.de "http://hijackthis.de")

analyserar. Får upp vad alla program gör i datorn. Här ser jag direkt att det står ett frågetecken på en process där det står nasy. Då fokuserar jag på den och googlar på adressen C:\\WINDOWS\\system32\\svchost32.exe för att se om andra användare har en liknande.

Därefter letar jag vidare och hittar två frågetecken till, fast där det står unknown application. Då googlar jag återigen på dessa, ser att de inte ska vara i en dator och dödar dem. I detta fallet googlade jag inte, utan vet från början att svchost32 inte ska starta från autostart.

## Comment 7
Author: Psyflex

Jag försöker hitta exe filen men den finns inte med där när jag söker igenom datorn så hur går ja till väga för att hitta just den filen du pratar om??

## Comment 8
Author: [Borttaget]

Testa "visa dolda filer". gå in i närmsta mapp, verktyg, mappalternativ, visning, visa dolda filer. Testa även att starta i felsäkert läge. Har du dödat de andra två processerna? De startar huvudfilen vid varje uppstart nämligen.

## Comment 9
Author: Psyflex

Ser allt bättre ut nu då??

Logfile of Trend Micro HijackThis v2.0.2  
Scan saved at 18:19:16, on 2008-03-29  
Platform: Windows XP SP2 (WinNT 5.01.2600)  
MSIE: Internet Explorer v7.00 (7.00.6000.16608)  
Boot mode: Normal

Running processes:  
C:\\WINDOWS\\System32\\smss.exe  
C:\\WINDOWS\\system32\\winlogon.exe  
C:\\WINDOWS\\system32\\services.exe  
C:\\WINDOWS\\system32\\lsass.exe  
C:\\WINDOWS\\system32\\svchost.exe  
C:\\WINDOWS\\System32\\svchost.exe  
C:\\Program\\TGTSoft\\StyleXP\\StyleXPService.exe  
C:\\WINDOWS\\system32\\spoolsv.exe  
C:\\WINDOWS\\Explorer.EXE  
C:\\WINDOWS\\stsystra.exe  
C:\\WINDOWS\\system32\\RUNDLL32.EXE  
C:\\WINDOWS\\vVX6000.exe  
C:\\WINDOWS\\vspc1000.exe  
C:\\Program\\Eset\\nod32kui.exe  
C:\\Program\\Unlocker\\UnlockerAssistant.exe  
C:\\WINDOWS\\system32\\ctfmon.exe  
C:\\Program\\Skype\\Phone\\Skype.exe  
C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe  
C:\\Program\\TGTSoft\\StyleXP\\StyleXP.exe  
C:\\Program\\Messenger\\msmsgs.exe  
C:\\Program\\Desktop Sidebar\\dsidebar.exe  
C:\\Program\\Logitech\\SetPoint\\SetPoint.exe  
C:\\Program\\Delade filer\\Logishrd\\KHAL2\\KHALMNPR.EXE  
C:\\Program\\Lavasoft\\Ad-Aware 2007\\aawservice.exe  
C:\\Program\\Bonjour\\mDNSResponder.exe  
C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbguard.exe  
c:\\Program\\Microsoft LifeCam\\MSCamS32.exe  
C:\\Program\\Eset\\nod32krn.exe  
C:\\WINDOWS\\system32\\nvsvc32.exe  
C:\\WINDOWS\\system32\\svchost.exe  
C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbserver.exe  
C:\\Program\\Skype\\Plugin Manager\\skypePM.exe  
C:\\Program\\Winamp\\winamp.exe  
C:\\Program\\Windows Live\\Messenger\\usnsvc.exe  
C:\\Program\\Internet Explorer\\iexplore.exe  
C:\\Program\\Delade filer\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe  
C:\\Program\\Trend Micro\\HijackThis\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=105563  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Page\_URL = http://go.microsoft.com/fwlink/?LinkId=69157  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Search\_URL = http://go.microsoft.com/fwlink/?LinkId=54896  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896  
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157  
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyOverride = \*.local  
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar  
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\\Program\\Skype\\Toolbars\\Internet Explorer\\SkypeIEPlugin.dll  
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\\Program\\Desktop Sidebar\\sbhelp.dll  
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)  
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program\\Delade filer\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll  
O4 - HKLM\\..\\Run: \[SigmatelSysTrayApp\] stsystra.exe  
O4 - HKLM\\..\\Run: \[NvCplDaemon\] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup  
O4 - HKLM\\..\\Run: \[nwiz\] nwiz.exe /install  
O4 - HKLM\\..\\Run: \[NvMediaCenter\] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit  
O4 - HKLM\\..\\Run: \[Kernel and Hardware Abstraction Layer\] KHALMNPR.EXE  
O4 - HKLM\\..\\Run: \[LifeCam\] "c:\\Program\\Microsoft LifeCam\\LifeExp.exe"  
O4 - HKLM\\..\\Run: \[VX6000\] C:\\WINDOWS\\vVX6000.exe  
O4 - HKLM\\..\\Run: \[SPC1000\] C:\\WINDOWS\\vspc1000.exe  
O4 - HKLM\\..\\Run: \[RAMBooster.Net\] C:\\Program\\RAMBooster.Net\\RAMBooster.exe -m  
O4 - HKLM\\..\\Run: \[nod32kui\] "C:\\Program\\Eset\\nod32kui.exe" /WAITSERVICE  
O4 - HKLM\\..\\Run: \[UnlockerAssistant\] "C:\\Program\\Unlocker\\UnlockerAssistant.exe"  
O4 - HKCU\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\ctfmon.exe  
O4 - HKCU\\..\\Run: \[Skype\] "C:\\Program\\Skype\\Phone\\Skype.exe" /nosplash /minimized  
O4 - HKCU\\..\\Run: \[MsnMsgr\] "C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe" /background  
O4 - HKCU\\..\\Run: \[STYLEXP\] C:\\Program\\TGTSoft\\StyleXP\\StyleXP.exe -Hide  
O4 - HKCU\\..\\Run: \[MSMSGS\] "C:\\Program\\Messenger\\msmsgs.exe" /background  
O4 - HKUS\\S-1-5-19\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'LOKAL TJÄNST')  
O4 - HKUS\\S-1-5-20\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'NETWORK SERVICE')  
O4 - HKUS\\S-1-5-18\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'SYSTEM')  
O4 - HKUS\\.DEFAULT\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'Default user')  
O4 - Global Startup: Desktop Sidebar.lnk = ?  
O4 - Global Startup: Logitech SetPoint.lnk = C:\\Program\\Logitech\\SetPoint\\SetPoint.exe  
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\\Program\\Desktop Sidebar\\sbhelp.dll  
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\\Program\\Desktop Sidebar\\sbhelp.dll  
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\\Program\\Skype\\Toolbars\\Internet Explorer\\SkypeIEPlugin.dll  
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb\_site.cab?1206753830898  
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab  
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\Program\\DELADE~1\\Skype\\SKYPE4~1.DLL  
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\\Program\\Lavasoft\\Ad-Aware 2007\\aawservice.exe  
O23 - Service: ##Id\_String1.6844F930\_1628\_4223\_B5CC\_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\\Program\\Bonjour\\mDNSResponder.exe  
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbguard.exe  
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - C:\\Program\\Firebird\\Firebird\_2\_1\\bin\\fbserver.exe  
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\\Program\\Delade filer\\Macrovision Shared\\FLEXnet Publisher\\FNPLicensingService.exe  
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\\Program\\Delade filer\\Logishrd\\Bluetooth\\LBTServ.exe  
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\\Program\\Intel\\PROSetWired\\NCS\\Sync\\NetSvc.exe  
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\\Program\\Eset\\nod32krn.exe  
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\system32\\nvsvc32.exe  
O23 - Service: StyleXPService - Unknown owner - C:\\Program\\TGTSoft\\StyleXP\\StyleXPService.exe

\--  
End of file - 7134 bytes

## Comment 10
Author: [Borttaget]

Du är fri från virus nu. Mitt tips för preventiv surfning av webben: Använd firefox tillsammans med No Script. Betydligt säkrare än antivirus, om det så är norton eller nod32, då det hindrar all installation av olika slag.

Personligen har jag stängt av hela webbsökningen med mitt antivirus, då jag litar på No Script så pass mycket.

## Comment 11
Author: Psyflex

Ok ja ska testa de men såg att du trimmar datorer hur gör du då??

## Comment 12
Author: [Borttaget]

[http://www.jesper.nu/artiklar/guider/snabba\_upp\_xp.php](http://www.jesper.nu/artiklar/guider/snabba_upp_xp.php "http://www.jesper.nu/artiklar/guider/snabba_upp_xp.php")

[http://www.alltomxp.se/index.php?option=com\_content&task=view&id=462&Itemid=127&limit=1&limitstart=1](http://www.alltomxp.se/index.php?option=com_content&task=view&id=462&Itemid=127&limit=1&limitstart=1 "http://www.alltomxp.se/index.php?option=com_content&task=view&id=462&Itemid=127&limit=1&limitstart=1")

[Och avancerat.](http://www.nliteos.com/ "http://www.nliteos.com/") Behövs flera ominstallationer av XP innan man får rätt på det och innan man märker buggarna. Tror jag har en rätt bra version nu.

## Comment 13
Author: Psyflex

Har du nå fler tips??

## Comment 14
Author: [Borttaget]

Inte om du inte vill riskera att bränna datorn. Överklockning. sweclockers.se

## Comment 15
Author: Psyflex

Va menar dem med den här?? och var hittar ja den??

## Comment 16
Author: [Borttaget]

Om installationsskivan du matar in är 64-bitars eller 32-bitars. Paja inte ditt operativsystem är du snäll...och läs på istället om hur man ska göra i guiden.
