Inlägg

Inlägg som SS-18 har skrivit i forumet
Av SS-18
Citat:

Ursprungligen inskrivet av SUMITOMO
50-100GB? Är du ute efter 2.5" disk?
För när det gäller 3.5" ligger de billigaste runt 1000-lappen
och då får man 250GB disk.

Oavsett vilken räcker inte 500:-.

Det handlade om 3.5, tack mannen! Hmmm 1000 riksdaler..?

Av SS-18

Vad du tror är tyvärr JÄVLIGT fel! Men..

Tack för länken jag ska kika på det där direkt!

Jag har visserligen en gammal burk men till skillnad från din typ av slödder så städar jag flitigt Tro mig jag har verkligen hoppats att felet låg i hårdvaran. Med Hd-tune hade hdd'n 0,1%fel( 3 kluster i början som uppstod under ett strömavbrott)
Med memtest hade jag inga fel på minnet efter 1250% men likförbannat fick jag blåskärm av ntskrnl.exe.

Efter att ja nollställt moderkortet, formaterat hårddisken och installerat W2K utan att ha uppdaterat eller kopplat upp mig så fick jag mer än en bekräftelse på att det malware jag syftade på faktiskt fanns kvar.

Jag vill tillägga att det enda jag installerat sen W2K är GPU- drivisen+direct x 9.0 från skiva, vlc,ifranview,ccleaner,hijackthis och winrar 3-nånting shareware

Logfile of HijackThis v1.99.1
Scan saved at 18:33:00, on 2006-12-09
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.exe
C:\WINNT\system32\msiexec.exe
C:\WINNT\System32\internat.exe
C:\Program\hijackthis 199\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://se.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://se.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O3 - Toolbar: @msdxmLC.dll,-1@1053,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [internat.exe] internat.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://se.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://se.msn.com
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

Jag vet inte hurvida du har koll på den här typen av malware men enligt Ad-awares TAC-skala 1-10 så ligger den här på 10!!! Filerna är inte smittade med den här typen av malware från början(har öppnat den aktuella zip-filen tidigare och då var det rent

Det här är vad hijackthis egen ADS-verktyg fann bland några zippade jpg- filer som jag bränt sen tidigare och glömt att skrivskydda (E:\ är en partition)

E:\prov\pix\5\01.jpg : Q30lsldxJoudresxAaaqpcawXc (8576 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\01.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\02.jpg : Q30lsldxJoudresxAaaqpcawXc (8688 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\02.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\03.jpg : Q30lsldxJoudresxAaaqpcawXc (8464 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\03.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\04.jpg : Q30lsldxJoudresxAaaqpcawXc (8248 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\04.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\05.jpg : Q30lsldxJoudresxAaaqpcawXc (8500 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\05.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\06.jpg : Q30lsldxJoudresxAaaqpcawXc (8820 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\06.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\07.jpg : Q30lsldxJoudresxAaaqpcawXc (8920 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\07.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\08.jpg : Q30lsldxJoudresxAaaqpcawXc (8832 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\08.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\09.jpg : Q30lsldxJoudresxAaaqpcawXc (8484 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\09.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\10.jpg : Q30lsldxJoudresxAaaqpcawXc (8344 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\10.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\11.jpg : Q30lsldxJoudresxAaaqpcawXc (8268 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\11.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\12.jpg : Q30lsldxJoudresxAaaqpcawXc (6672 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\12.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\13.jpg : Q30lsldxJoudresxAaaqpcawXc (7304 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\13.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\14.jpg : Q30lsldxJoudresxAaaqpcawXc (6404 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\14.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\15.jpg : Q30lsldxJoudresxAaaqpcawXc (6460 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\15.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\partyh_51_13.jpg : Q30lsldxJoudresxAaaqpcawXc (7564 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\partyh_51_13.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960044.jpg : Q30lsldxJoudresxAaaqpcawXc (6148 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960044.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960071.jpg : Q30lsldxJoudresxAaaqpcawXc (6040 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960071.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960098.jpg : Q30lsldxJoudresxAaaqpcawXc (5500 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960098.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960118.jpg : Q30lsldxJoudresxAaaqpcawXc (6224 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set1960118.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562022.jpg : Q30lsldxJoudresxAaaqpcawXc (7188 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562022.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562023.jpg : Q30lsldxJoudresxAaaqpcawXc (6956 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562023.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562024.jpg : Q30lsldxJoudresxAaaqpcawXc (6984 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562024.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562025.jpg : Q30lsldxJoudresxAaaqpcawXc (6740 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562025.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562026.jpg : Q30lsldxJoudresxAaaqpcawXc (7032 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562026.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562027.jpg : Q30lsldxJoudresxAaaqpcawXc (7468 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set562027.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set631030.jpg : Q30lsldxJoudresxAaaqpcawXc (5968 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set631030.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set631066.jpg : Q30lsldxJoudresxAaaqpcawXc (7744 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set631066.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set631118.jpg : Q30lsldxJoudresxAaaqpcawXc (6300 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set631118.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738026.jpg : Q30lsldxJoudresxAaaqpcawXc (5596 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738026.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738028.jpg : Q30lsldxJoudresxAaaqpcawXc (5572 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738028.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738077.jpg : Q30lsldxJoudresxAaaqpcawXc (5880 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738077.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738078.jpg : Q30lsldxJoudresxAaaqpcawXc (5572 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738078.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738082.jpg : Q30lsldxJoudresxAaaqpcawXc (5492 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738082.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738127.jpg : Q30lsldxJoudresxAaaqpcawXc (5844 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738127.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738142.jpg : Q30lsldxJoudresxAaaqpcawXc (5416 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set738142.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749000.jpg : Q30lsldxJoudresxAaaqpcawXc (6924 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749000.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749001.jpg : Q30lsldxJoudresxAaaqpcawXc (7216 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749001.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749002.jpg : Q30lsldxJoudresxAaaqpcawXc (5984 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749002.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749003.jpg : Q30lsldxJoudresxAaaqpcawXc (6088 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749003.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749004.jpg : Q30lsldxJoudresxAaaqpcawXc (7264 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749004.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749005.jpg : Q30lsldxJoudresxAaaqpcawXc (6300 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749005.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749006.jpg : Q30lsldxJoudresxAaaqpcawXc (6548 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749006.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749007.jpg : Q30lsldxJoudresxAaaqpcawXc (6052 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749007.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749009.jpg : Q30lsldxJoudresxAaaqpcawXc (7032 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749009.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749010.jpg : Q30lsldxJoudresxAaaqpcawXc (6656 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749010.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749011.jpg : Q30lsldxJoudresxAaaqpcawXc (6136 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749011.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749012.jpg : Q30lsldxJoudresxAaaqpcawXc (5840 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749012.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749014.jpg : Q30lsldxJoudresxAaaqpcawXc (6036 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749014.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749017.jpg : Q30lsldxJoudresxAaaqpcawXc (5552 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749017.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749018.jpg : Q30lsldxJoudresxAaaqpcawXc (5412 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749018.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749019.jpg : Q30lsldxJoudresxAaaqpcawXc (6248 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749019.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749021.jpg : Q30lsldxJoudresxAaaqpcawXc (6104 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749021.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749022.jpg : Q30lsldxJoudresxAaaqpcawXc (6000 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749022.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749023.jpg : Q30lsldxJoudresxAaaqpcawXc (6156 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749023.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749025.jpg : Q30lsldxJoudresxAaaqpcawXc (5412 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749025.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749027.jpg : Q30lsldxJoudresxAaaqpcawXc (5268 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749027.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749029.jpg : Q30lsldxJoudresxAaaqpcawXc (7068 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749029.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749032.jpg : Q30lsldxJoudresxAaaqpcawXc (5948 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749032.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749033.jpg : Q30lsldxJoudresxAaaqpcawXc (7096 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749033.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749034.jpg : Q30lsldxJoudresxAaaqpcawXc (7276 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749034.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749046.jpg : Q30lsldxJoudresxAaaqpcawXc (6104 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749046.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749047.jpg : Q30lsldxJoudresxAaaqpcawXc (6332 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749047.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749048.jpg : Q30lsldxJoudresxAaaqpcawXc (6952 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749048.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749049.jpg : Q30lsldxJoudresxAaaqpcawXc (6044 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749049.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749078.jpg : Q30lsldxJoudresxAaaqpcawXc (5892 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749078.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749095.jpg : Q30lsldxJoudresxAaaqpcawXc (6724 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749095.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749096.jpg : Q30lsldxJoudresxAaaqpcawXc (6276 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749096.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749097.jpg : Q30lsldxJoudresxAaaqpcawXc (6456 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749097.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749098.jpg : Q30lsldxJoudresxAaaqpcawXc (6148 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749098.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749099.jpg : Q30lsldxJoudresxAaaqpcawXc (6892 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749099.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749100.jpg : Q30lsldxJoudresxAaaqpcawXc (5572 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749100.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749109.jpg : Q30lsldxJoudresxAaaqpcawXc (5108 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749109.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749122.jpg : Q30lsldxJoudresxAaaqpcawXc (5904 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749122.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749166.jpg : Q30lsldxJoudresxAaaqpcawXc (5516 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749166.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749168.jpg : Q30lsldxJoudresxAaaqpcawXc (5352 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749168.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749171.jpg : Q30lsldxJoudresxAaaqpcawXc (5892 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749171.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749172.jpg : Q30lsldxJoudresxAaaqpcawXc (6028 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749172.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749173.jpg : Q30lsldxJoudresxAaaqpcawXc (5708 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set749173.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set850002.jpg : Q30lsldxJoudresxAaaqpcawXc (7228 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set850002.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set856086.jpg : Q30lsldxJoudresxAaaqpcawXc (6688 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set856086.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set856089.jpg : Q30lsldxJoudresxAaaqpcawXc (6236 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set856089.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set856164.jpg : Q30lsldxJoudresxAaaqpcawXc (6052 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set856164.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861010.jpg : Q30lsldxJoudresxAaaqpcawXc (7060 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861010.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861015.jpg : Q30lsldxJoudresxAaaqpcawXc (6352 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861015.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861016.jpg : Q30lsldxJoudresxAaaqpcawXc (6860 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861016.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861017.jpg : Q30lsldxJoudresxAaaqpcawXc (6256 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861017.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861018.jpg : Q30lsldxJoudresxAaaqpcawXc (6228 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set861018.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863057.jpg : Q30lsldxJoudresxAaaqpcawXc (6624 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863057.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863081.jpg : Q30lsldxJoudresxAaaqpcawXc (6564 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863081.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863094.jpg : Q30lsldxJoudresxAaaqpcawXc (6144 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863094.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863096.jpg : Q30lsldxJoudresxAaaqpcawXc (6120 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863096.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863097.jpg : Q30lsldxJoudresxAaaqpcawXc (6084 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863097.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863098.jpg : Q30lsldxJoudresxAaaqpcawXc (6008 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863098.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863099.jpg : Q30lsldxJoudresxAaaqpcawXc (5784 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863099.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863104.jpg : Q30lsldxJoudresxAaaqpcawXc (5500 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
E:\prov\pix\5\set863104.jpg : {4c8cc155-6c1e-11d1-8e41-00c04fb9386d} (0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)

Du får gärna kolla min burk och är det så att det visar sig vara fel på hårdvaran och inte något malware så ger jag dig en femhundring, i annat fall ger du mig femhundra.

Vad sägs, vågar du anta utmaningen eller är du bara en ynka besserwiser?

Av SS-18

Ett bra ghost program någon? Lååångt inlägg

Efter att ha fått en jobbig ADS-malware som jag fortfarande inte blivit av med trots att jag formaterat otaliga gånger till FAT32 och sen tillbaks till NTFS.
Har även nollställt bios (lossade på batteriet i över 24H)
o det funkade fint tills jag installerade Nvidia drivisen. Visserligen slipper jag blåskärmar med ntkrnl.exe etc. etc. numera ,
men jag börjar bli lite less på det här strulet!

Jag misstänker att fulingen sitter i grafikkortets minne så innan jag slänger det o köper mig en ny GPU så tänkte jag att det vore på sin plats med ett bra ghostprogram och gärna då något som bara går att ghosta från cd-skiva men utan att man måste aktivera det online.

Helst inte norton då jag inte har dåligt me ram minne.

Den här typen av malware har skrämt skiten ur mig, jag kan bara ha burken igång ca 1 1/2 H innan den startar om och efter det så får jag bara massa felmedelanden på program o minne. Men dom funkar som det ska ifall jag stänger ner burken och drar ur sladden o startar efter ett par timmar.

Norton corp 9 hittade inget fel eftersom det inte är en skadlig kod :x.
Provade att installera AWG freeware efter att jag formaterat om hdd'n och skulle scanna ett USB-minne, men det gick i stöpet och sen haverade AWG Precis som Spybot,Ad-aware,drivisen till ljudkortet och en del annat gjort tidigare.
Det enda som har fungerat tillfredsställande är hijackthis och cccleaner.

Så jag tänkte att jag först o främst kika efter ett säkert ghostprogram och en extern hdd. Sen får det nog bli kaspersky eller nod32.

Bra ifall ni kan tipsa om fler ghost alternativ och kanske tester med tillhörande länk så att man kolla själv.

Priset bör ligga på runt 300-500kr.

Jag undanber mig svar som "det här e bra, funkar för mig"

Av SS-18

Passar på att låna tråden.

Varför skulle du rekomender Iomega?

Priset bör ligga runt 500kr och det är inte kvantitet som eftersöks utan kvalitet. Utrymmet är inte så viktigt, räcker bra med 50-100GB.

En stabil extern hdd som håller i flera år utan att strula är vad jag behöver.
Har för avsikt att använda den som enbart backup så vad kan man tänkas köpa?

Av SS-18

Stäng ner din uppkoppling några dagar och ladda ner en scrambler vid namn Tor. Den ändrar på ditt ip

Det e värt ett försök ellerhur?

Av SS-18

Det va tänkt att jag skulle få lite hjälp här nånstans men så blev jag lite blödig... Om det är till nån hjälp så kan du prova att kopiera/klistra hijackthis rapporten här:

http://www.hijackthis.de/

Av SS-18

Kan de va GPU'n som pajjat?
Prova att dra ur grafikkortet och testa polarens. När sånt händer blir det ganska mörkt..

Av SS-18

Det kan vara det..eller så kan det ju vara ett måndags x

prova att köra memtest i felsäkert läge och gärna då i flera timmar typ 800%. Slå för guds skull inte sönder maskinen, ge den till mig!

Av SS-18
Av SS-18

Ja vet inte vad för brännar program fassan har, men ifall man bränner med nero så kan man bara göra det ifall man är inloggad som admin d vs om man inte har laddat & installerat "neroburnrights"

Då kan man råka ut för det du beskriver kolla med fassan vetja

Av SS-18

Prova att klicka på länken, http://gparted.sourceforge.net/livecd.php

rekomenderas varmt av forumet

Den är desutom gratis som mycket annat gott... gotti gott gott på avdelningen "gratis program"

10Gb räcker gott o väl till win du kan säkert installera drivisar till ljud,grafik och ändå ha en najs win miljö.

Av SS-18

Hur vet jag ifall jag kör RAID lol

Har fått bluscreens och fattar inte riktigt varför, medelandet jag får i enhetshanteraren såg ut så här:

Styrenhet för lagringsenhet

Enhetstyp Andra enheter
Tillverkare Okänd
Plats PCI-buss0,enhet17funktion0

Den här enhetens drivrutiner är inte installerade. (Kod28)

Så ja provade att med att installera drivrutinen från W2K skivan och startdisketterna 1-2, men när guiden uppgradera enhets drivrutin hade slutförts fick jag medelandet:

Installationen misslyckades eftersom en funktions drivrutin inte angetts för den här enhets instansen.
Jaha, tänkte jag o provade med ASUS support - CD som kom med moderkortet och den hittade en drivrutin som passade bättre än den som var installerad: Win95-98 Promise Ultra 100 IDE Controller.

men det gick i stöpet o ja fick samma medelande som tidigare.

Sen fick jag bluescreen och då blev ja galen o funderade på ifall det var vansinne att skapa 3 partioner på hddn med 8mb oformaterat utrymme. Så jag formaterade om hela hhdn till NTFS utan partion och hoppades inte se skymten av blåskärm efter det.

Men likförb@%%&/¤(=(%at fick jag blåskärm!

Men tack för ditt svar!

Ja ska prova o göra ett memtest och installera ett hdd verktyg, kanske nåt annat fel. Ja får återkomma nu ska ja kika på FAQ avdelningen..

Av SS-18

Crash and burn baby burn! Dom där programmen du kör kanske behöver uppdateras eller avinstalleras. your draw Comander

Av SS-18

vem bryr sig om filerna? Service killarna(-och tjerna) lägger ner så lite tid så möjligt på varje enhet dom tar sig an, dom jobbar på accord och har inte tid med att gräva i andras skit. Sluta kolla på TV- serier som MSI & Co.

Av SS-18

felet kan vara att det det inte är någon brännare utan en helt vanlig dvd-rom. men det kan också vara så att det mycket väl är en brännare men inte stöder dvd formatet som din dvd skiva har d vs ifall inte brännaren är en dual modell.

Medelandet betyder att skivan fortfarande är tom, bra vA?

Av SS-18

Utan kvitto ingen garanti ure doomed muhahahaaaa!!

Av SS-18

SCSI- OCH RAID styrenheter?

I enhetshanteraren upptäckte jag ett frågetecken framför "styrenheter för lagrings enhet efter det att jag formaterat om hddn till FAT32 och undrar nu ifall jag verkligen behöver använda mig av det.

Anledningen är att jag misslyckas gång på gång med att installera ovanstående.

Får medelandet:

"Installationen misslyckades eftersom en funktions drivrutin inte angetts för den här enhets instansen"

Av SS-18
Citat:

Ursprungligen inskrivet av tjarven
Hur har du det med antivirus program?
Du talar bara om spybot maleware mm men inte om antivirus vad jag kan se.
Måste vara årets längsta post vem orkar läsa den tror du?

Först vill ja bara tacka *****zka***** så mycket, missade det där med att ha skivan inne hela tiden...Men det funkade inte ifall jag startade om burken, bara ifall ja stängde ner den och väntade ett par timmar.

Så var det också tidigare. Om jag startade om och testade t ex memtest i felsäkert läge så var det nånting som blockerade memtest och sen fick jag flera felmedelanden. Men ifall jag stängde av burken o drog ut jacket o testade några timmar senare så gick det felfritt tills jag stängde av det, strax därpå startade burken om eller så fick jag blåskärm.

Tjarven!
Det kan du inte se därför att du missade det: fick bort lite skräp men också fått installera om diverse program som t ex norton AV.
Men det spelar ingen roll i det här fallet ifall jag hade ett eller inte.

Malware i sig är ingen skadlig kod och upptäcks därför inte av dom flesta AV'n. Om du inte har något vettigt svar utan bara vill samla på dig antal poster, plz lägg ner

Anledningen till den långa posten är att jag är tok desperat och har inkluderat 2 logg filer, först från spybot där hackaren har konfiguerat om spybot, har skickat en bugg report till supporten och fick svaret: Spybot has been configured since the last time it was used. Please scan your computer...suck

Med hijackthis loggfilen ville jag visa vilken typ av malware det var frågan om och var nånstans i windows den sitter. Enligt Ad-Aware har ovanstående malware TAC 10 av en skala på 1-10 och det gick inte att ta bort nånting med ad-aware utan att det frös. Efter en ca 40 minuter stängde jag av ad-aware med aktivitetshanteraren.

Hijackthis eget ADS-verktyg var mycket mer effektivare både vad gäller sökning och effektivitet. Men som sagt, 2 malwares satt som klistrade och poppade upp på nytt efter omstart.

Jag har även testat ADS-verktyget "lads" utan något större resultat. Det näst effektivaste sättet att värja sig mot den här typen av malwares är att först föra över dom till en FAT enhet, skrivskydda och sen flytta tillbaks dom igen.

Ja hoppas ju självfallet på hjälp från någon kunnig person om den här typen av ADS eller att formatera W2K så sluta bry dig om hurvida jag har AV eller ej. Men jag har nu formaterat hårdisken till FAT32 och tror faktiskt jag stannar där tills jag vet mer om den här typen av malware..Då slipper ja allt vad ADS-malware heter. TUSEN TACK för svaret på min fråga ZKA!!!

Av SS-18
Citat:

Ursprungligen inskrivet av Prästen!
Varför i hela friden kör du med Norton?
Pröva nått som faktiskt gör det som dom lovar ist, ex. Nod32 eller Kaspersky.

NOD32 är vad ja önskar mig i julklapp

tack för ditt svar zka, men om du läste mitt inlägg så har jag provat det:
"Har provat att formatera en gång tidigare i juli men då fick jag det inte att fungera annat än ifall jag formaterade till fat32."

I juni-juli06 fick jag ett ADS-malware på halsen och gjorde en hijackthis scan som jag sen frågade om på det här forumet, (fick hjälp till självhjälp med en länk till hijackthis.de.) men ja blev inte klokare av det utan gjorde några tabbar och strök ett antal processer som var suspekta enligt hijackthis, men så upptäckte jag ADS-verktyget o där gick det ganska bra.

Fick bort samtliga nedanstående ADS-malwares

C:\NVIDIA\Win2KXP\91.31\setup.bmp : Q30lsldxJoudresxAaaqpcawXc (6736 bytes)
C:\Program\ABBYY FineReader 4.0 Sprint\Demo\demoBW.tif : Q30lsldxJoudresxAaaqpcawXc (5576 bytes)
C:\Program\Creative\SBLive2k\BITMAP\Live!b.BMP : Q30lsldxJoudresxAaaqpcawXc (6736 bytes)
C:\Program\mozilla.org\Mozilla\res\samples\raptor.jpg : Q30lsldxJoudresxAaaqpcawXc (4516 bytes)
C:\Program\mozilla.org\Mozilla\res\samples\sampleimages\bongo.gif : Q30lsldxJoudresxAaaqpcawXc (5456 bytes)
C:\Program\Packard Bell Diamond 2400\Driver\ABOUT.BMP : Q30lsldxJoudresxAaaqpcawXc (4812 bytes)
C:\Program\Packard Bell Diamond 2400\Driver\MSTC0000.BMP : Q30lsldxJoudresxAaaqpcawXc (1696 bytes)
C:\Program\Packard Bell Diamond 2400\Driver\MSTC0001.BMP : Q30lsldxJoudresxAaaqpcawXc (592 bytes)
C:\Program\Packard Bell Diamond 2400\Panel\FaxSample.bmp : Q30lsldxJoudresxAaaqpcawXc (3096 bytes)
C:\Program\TPTEST5\skapa-felrapport.jpg : Q30lsldxJoudresxAaaqpcawXc (3512 bytes)
C:\Program\TPTEST5\trend-colorpoint.jpg : Q30lsldxJoudresxAaaqpcawXc (4232 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\pccmain.bmp : Q30lsldxJoudresxAaaqpcawXc (752 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\splash.bmp : Q30lsldxJoudresxAaaqpcawXc (2008 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\TRIALMSG.bmp : Q30lsldxJoudresxAaaqpcawXc (980 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\activate.jpg : Q30lsldxJoudresxAaaqpcawXc (6492 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\auto_upd.jpg : Q30lsldxJoudresxAaaqpcawXc (7180 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\a_wzrd.jpg : Q30lsldxJoudresxAaaqpcawXc (7648 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\cmpltsc.jpg : Q30lsldxJoudresxAaaqpcawXc (7516 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\overview.jpg : Q30lsldxJoudresxAaaqpcawXc (7472 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\pfw.jpg : Q30lsldxJoudresxAaaqpcawXc (7732 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\pp.jpg : Q30lsldxJoudresxAaaqpcawXc (7996 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\register.jpg : Q30lsldxJoudresxAaaqpcawXc (6556 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\rts_sp.jpg : Q30lsldxJoudresxAaaqpcawXc (7192 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\rts_v.jpg : Q30lsldxJoudresxAaaqpcawXc (7520 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\spfr_fil.jpg : Q30lsldxJoudresxAaaqpcawXc (7612 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\update.jpg : Q30lsldxJoudresxAaaqpcawXc (7804 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\Tutorial\web_fil.jpg : Q30lsldxJoudresxAaaqpcawXc (7632 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\update.bmp : Q30lsldxJoudresxAaaqpcawXc (768 bytes)
C:\Program\Trend Micro\PCC2006_1410_1041\Setup\Module\VBProp.bmp : Q30lsldxJoudresxAaaqpcawXc (2040 bytes)
C:\Program\Webteh\BSplayer\Skins\Base\fsmain.bmp : Q30lsldxJoudresxAaaqpcawXc (1048 bytes)
C:\Program\Webteh\BSplayer\Skins\Base\main.bmp : Q30lsldxJoudresxAaaqpcawXc (3404 bytes)
C:\Program\Winamp\Skins\SrSkins\srskin.bmp : Q30lsldxJoudresxAaaqpcawXc (2520 bytes)
C:\Program\Winamp\Skins\SrSkins\srskin_winamp.bmp : Q30lsldxJoudresxAaaqpcawXc (3216 bytes)
C:\Program\Winamp\Skins\SrSkins\srskin_XP.bmp : Q30lsldxJoudresxAaaqpcawXc (2552 bytes)
C:\Program\Windows NT\Pinball\table.bmp : Q30lsldxJoudresxAaaqpcawXc (8900 bytes)
C:\WINNT\$NtServicePackUninstall$\winnt256.bmp : Q30lsldxJoudresxAaaqpcawXc (3268 bytes)
C:\WINNT\Bubblor.bmp : Q30lsldxJoudresxAaaqpcawXc (5832 bytes)
C:\WINNT\Firefox Wallpaper.bmp : Q30lsldxJoudresxAaaqpcawXc (7400 bytes)
C:\WINNT\Gotlandsbris.bmp : Q30lsldxJoudresxAaaqpcawXc (3864 bytes)
C:\WINNT\ServicePackFiles\i386\winnt256.bmp : Q30lsldxJoudresxAaaqpcawXc (2316 bytes)
C:\WINNT\system32\directx\Dinput\act_rs.png : Q30lsldxJoudresxAaaqpcawXc (5328 bytes)
C:\WINNT\system32\directx\Dinput\glmda.png : Q30lsldxJoudresxAaaqpcawXc (3504 bytes)
C:\WINNT\system32\directx\Dinput\glmdiggp.png : Q30lsldxJoudresxAaaqpcawXc (3432 bytes)
C:\WINNT\system32\directx\Dinput\gr3001.png : Q30lsldxJoudresxAaaqpcawXc (3384 bytes)
C:\WINNT\system32\directx\Dinput\gr4005.png : Q30lsldxJoudresxAaaqpcawXc (3648 bytes)
C:\WINNT\system32\directx\Dinput\ia3002_1.png : Q30lsldxJoudresxAaaqpcawXc (4148 bytes)
C:\WINNT\system32\directx\Dinput\ia3002_2.png : Q30lsldxJoudresxAaaqpcawXc (4016 bytes)
C:\WINNT\system32\directx\Dinput\lgc207.png : Q30lsldxJoudresxAaaqpcawXc (2468 bytes)
C:\WINNT\system32\directx\Dinput\lgc209.png : Q30lsldxJoudresxAaaqpcawXc (2716 bytes)
C:\WINNT\system32\directx\Dinput\lgc20a.png : Q30lsldxJoudresxAaaqpcawXc (2644 bytes)
C:\WINNT\system32\directx\Dinput\ms1b.png : Q30lsldxJoudresxAaaqpcawXc (2560 bytes)
C:\WINNT\system32\directx\Dinput\ms26.png : Q30lsldxJoudresxAaaqpcawXc (772 bytes)
C:\WINNT\system32\directx\Dinput\ms27.png : Q30lsldxJoudresxAaaqpcawXc (2552 bytes)
C:\WINNT\system32\directx\Dinput\ms28.png : Q30lsldxJoudresxAaaqpcawXc (2920 bytes)
C:\WINNT\system32\directx\Dinput\ms34.png : Q30lsldxJoudresxAaaqpcawXc (4348 bytes)
C:\WINNT\system32\directx\Dinput\ms3b.png : Q30lsldxJoudresxAaaqpcawXc (3212 bytes)
C:\WINNT\system32\directx\Dinput\ms56.png : Q30lsldxJoudresxAaaqpcawXc (2528 bytes)
C:\WINNT\system32\directx\Dinput\ms6.png : Q30lsldxJoudresxAaaqpcawXc (2500 bytes)
C:\WINNT\system32\directx\Dinput\ms7.png : Q30lsldxJoudresxAaaqpcawXc (772 bytes)
C:\WINNT\system32\directx\Dinput\ms8.png : Q30lsldxJoudresxAaaqpcawXc (2520 bytes)
C:\WINNT\system32\directx\Dinput\mse.png : Q30lsldxJoudresxAaaqpcawXc (2824 bytes)
C:\WINNT\system32\directx\Dinput\msf1f.png : Q30lsldxJoudresxAaaqpcawXc (2348 bytes)
C:\WINNT\system32\directx\Dinput\msprw.png : Q30lsldxJoudresxAaaqpcawXc (4232 bytes)
C:\WINNT\system32\directx\Dinput\SV-262e1.png : Q30lsldxJoudresxAaaqpcawXc (3972 bytes)
C:\WINNT\system32\directx\Dinput\SV-262e3.png : Q30lsldxJoudresxAaaqpcawXc (4236 bytes)
C:\WINNT\system32\directx\Dinput\SV-262e4.png : Q30lsldxJoudresxAaaqpcawXc (5440 bytes)
C:\WINNT\system32\directx\Dinput\sv2511.png : Q30lsldxJoudresxAaaqpcawXc (3924 bytes)
C:\WINNT\system32\directx\Dinput\sv2512.png : Q30lsldxJoudresxAaaqpcawXc (3132 bytes)
C:\WINNT\system32\ntimage.gif : Q30lsldxJoudresxAaaqpcawXc (1256 bytes)
C:\WINNT\system32\setup.bmp : Q30lsldxJoudresxAaaqpcawXc (2980 bytes)
C:\WINNT\Web\classic.bmp : Q30lsldxJoudresxAaaqpcawXc (5124 bytes)
C:\WINNT\Web\Wallpaper\Blomblad.jpg : Q30lsldxJoudresxAaaqpcawXc (2400 bytes)
C:\WINNT\Web\Wallpaper\Paradis.jpg : Q30lsldxJoudresxAaaqpcawXc (4728 bytes)
C:\WINNT\Web\Wallpaper\Skymning.jpg : Q30lsldxJoudresxAaaqpcawXc (3020 bytes)
C:\WINNT\Web\Wallpaper\Slott.jpg : Q30lsldxJoudresxAaaqpcawXc (5532 bytes)
C:\WINNT\Web\Wallpaper\Vinterlandskap.jpg : Q30lsldxJoudresxAaaqpcawXc (4976 bytes)
C:\WINNT\Web\Wallpaper\Windows 2000.jpg : Q30lsldxJoudresxAaaqpcawXc (2864 bytes)
C:\WINNT\Ökensand.bmp : Q30lsldxJoudresxAaaqpcawXc (3840 bytes)
D:\burn\pics\janinaction\Jane in action 600k\DSC04746.jpg : Q30lsldxJoudresxAaaqpcawXc (4716 bytes)
D:\media\docs\110 natural 1\110 natural 1.jpg : Q30lsldxJoudresxAaaqpcawXc (8212 bytes)
D:\media\pix\megab_Ms.Cleo.jpg : Q30lsldxJoudresxAaaqpcawXc (9140 bytes)
D:\Program\Steam\SteamApps\1968\counter-strike\cstrike\atjpg.jpg : Q30lsldxJoudresxAaaqpcawXc (3616 bytes)
D:\Program\Steam\SteamApps\1968\counter-strike\cstrike\models\player\remapped.bmp : Q30lsldxJoudresxAaaqpcawXc (4696 bytes)
D:\Program\Steam\SteamApps\1968\day of defeat\dod\models\player\remapped.bmp : Q30lsldxJoudresxAaaqpcawXc (4692 bytes)
D:\Program\Steam\SteamApps\tmp1941\condition zero\czero\models\player\remapped.bmp : Q30lsldxJoudresxAaaqpcawXc (4696 bytes)
D:\Program\Steam\SteamApps\tmp1941\condition zero\czero\overviews\cs_winterassault_cz.bmp : Q30lsldxJoudresxAaaqpcawXc (8528 bytes)
D:\Program\Steam\SteamApps\tmp1941\condition zero\czero\overviews\de_chaapaai.bmp : Q30lsldxJoudresxAaaqpcawXc (7728 bytes)
D:\Program\Steam\SteamApps\tmp1941\condition zero\czero\overviews\de_tmar_cz.bmp : Q30lsldxJoudresxAaaqpcawXc (5596 bytes)
D:\Program\Steam\SteamApps\tmp1941\condition zero\czero\overviews\fun_matrix_cz.bmp : Q30lsldxJoudresxAaaqpcawXc (9400 bytes)
D:\Program\Steam\SteamApps\tmp1941\counter-strike\cstrike\models\player\remapped.bmp : Q30lsldxJoudresxAaaqpcawXc (4524 bytes)
D:\Program\Ubisoft\Eagle Dynamics\Lock On\Bazar\TempTextures\f-16-okras-r.bmp : Q30lsldxJoudresxAaaqpcawXc (7060 bytes)
D:\Program\Ubisoft\Eagle Dynamics\Lock On\Bazar\TempTextures\VOK_NAME.BMP : Q30lsldxJoudresxAaaqpcawXc (17636 bytes)
D:\Program\Ubisoft\Eagle Dynamics\Lock On\Bazar\TempTextures\WPP-rul-1.bmp : Q30lsldxJoudresxAaaqpcawXc (5880 bytes)
D:\Program\Ubisoft\Eagle Dynamics\Lock On\Doc\lomac-saitek-x45.jpg : Q30lsldxJoudresxAaaqpcawXc (6064 bytes)
D:\Program\Ubisoft\Eagle Dynamics\Lock On\PilotLogBook\Pilots\USA\robinbyrne.bmp : Q30lsldxJoudresxAaaqpcawXc (5764 bytes)

utom det här:

C:\WINNT\Downloaded Program Files\SpyWareKillerBKGD.jpg : Q30lsldxJoudresxAaaqpcawXc (4996 bytes)

och det här:

C:\WINNT\winnt256.bmp : Q30lsldxJoudresxAaaqpcawXc (2556 bytes)

Dessa 2 dök alltid upp efter varje omstart även ifall jag tog bort dom i felsäkert läge men så en dag var jag tvungen att visa dolda filer och när sen bockade för "visa inte bla bla bla" och startade om så skulle jag skanna av dessa 2 fulingar och då var dom borta.

Inte långt därefter började diverse program havera och jag testade memtest i 1382% och mina gamla ram var felfria :D.

Testade Hdtune i långsamt läge och hade 0,1 i skadade kluster med andra ord inget att oroa sig för, men så har det varit tidigare också efter ett strömavbrott tror jag.

Men likförbannat hade jag bluscreens i massor och oftast när jag scannade med Spybot på högsta prioritet så ja installerade om spybot och uppdaterade. Stängde ner uppkopplingen och startade om... Nu va datum och en del annat åt skogen...

Provade för säkerhets skull att göra det eftersom jag inte kommer längre än bios numera. Stoppade in startdisketterna 1-4 och valde att reparera befintlig windows installation och fick då bluescreen när jag sen startade om blev det helt svart i skärmen innan jag hade chansen att starta i felsäkert läge.

Tryckte ctrl+alt+del för att starta om bios. Kom nu fram till F8 och nu syndes "felsäkertläge" i blått vilket den inte gjort förut.
Jag har stött på det här tidigare och då fått bluescreen men testade ändå eftersom jaggången innan hade kört alla start 4 disketterna. Men likförbannat fick jag bluescreen och eftersom ja fick så dumma svar av er så får jag väl gå tillbaks till Win98 och formatera till FAT32 för att sen (ZZZZ) formatera om till NTFS. Tack för ingenting :x Nu ska ja ta o öppna någrabärs o fundera på vad jag ska göra av med mitt hat.

Av SS-18

Hur formaterar jag W2K med start disketter?

Hackaren har dribblat bort mig och nu sjunker min gamla skuta!!!

När jag köpte burken 2001 så fanns W2K redan där och det jag fick med var en bränd skiva, vilket inte fungerar att installera med utan bara att skapa 4 installations disketter att köra med.

Då visste jag inte mycket mer om PC'n än att surfa o mejla o velade mellan att köpa playstation 2 eller en PC och eftersom ja bara tänkte använda burken till spel så trodde jag inte att det skulle va några problem men men..

Det fick jag erfara efter att ha installerat win98 och sen ville ha tillbaks W2K..
Så nu undrar jag ifall det är möjligt att formatera om hdd med disketterna. Har provat att formatera en gång tidigare i juli men då fick jag det inte att fungera annat än ifall jag formaterade till fat32. tanken på att först formatera till fat32 för att sen formatera tillbaks till NTFS känns lite långsökt så ja hoppas att du kan hjälpa mig.

Har haft en ADS malware som jag inte lyckats ta bort och nu har en hackare tagit sig in och om jag inte formaterar illa kvickt så tror jag att en krash är förestående.

Ja har skapat en liknande tråd tidigare http://www.sweclockers.com/forum/showthread.php?s=&threadid=5...

men eftersom ingen hjälp fanns tillhands så testade jag lite själv vilket resulterade i att ja fick bort lite skräp men också fått installera om diverse program som t ex norton AV.
I stort sett allt utom själva problemet och det handlar då om ADS-malware vid namn som lägger sig bakom jpg. filerna

Enligt Ad-aware SE så hade det 100-tals ADS-filerna tac 10 (av en skala från ett till 10) och gick inte att ta bort eller lägga i karantän utan att Ad-aware frös, men med hijack this egen ADS- verktyg så gick det faktiskt att ta bort dom flesta.

Men ADS filen som satt sig i mappen C:\WINNT\downloaded program files\ vid namn GDHSpywarekiller kom alltid tillbaks efter varje reboot, även ifall jag testade att ta bort den i felsäkert läge som admin.

När jag så slutligen blev så illa tvungen att öppna dolda filer så försvann filen och ganska snart började det gå åt helsike med bluescreams och ändrade datum angivelser typ år 2062. Spybot började havera och klarade inte längre att skanna innan jag fick bluescreen. Ja trodde det var någon updatering till spybot som inte min gamla burk orkade med och ominstallerade det. När jag på nytt updaterade spybot så fick jag den här rapporten.....

--- Search result list ---
Error during check!: WMF Exploit.NewYear2006 [1] (Access violation at address 0040230C in module 'SpybotSD.exe'. Write of address 00000000) ()

Error during check!: WMF Exploit.NewYear2006 [3] (Access violation at address 0040230C in module 'SpybotSD.exe'. Write of address 00000000) ()

Error during check!: Xabot [4] (Access violation at address 0040230C in module 'SpybotSD.exe'. Write of address 00000000) ()

Congratulations!: No immediate threats were found. ()

--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2006-10-30 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2006-02-06 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2006-02-20 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2006-10-27 Includes\Cookies.sbi (*)
2006-10-13 Includes\Dialer.sbi (*)
2006-10-27 Includes\DialerC.sbi (*)
2006-10-13 Includes\Hijackers.sbi (*)
2006-10-27 Includes\HijackersC.sbi (*)
2006-10-27 Includes\Keyloggers.sbi (*)
2006-10-27 Includes\KeyloggersC.sbi (*)
2006-10-13 Includes\Malware.sbi (*)
2006-10-27 Includes\MalwareC.sbi (*)
2006-10-20 Includes\PUPS.sbi (*)
2006-10-27 Includes\PUPSC.sbi (*)
2006-10-27 Includes\Revision.sbi (*)
2006-10-13 Includes\Security.sbi (*)
2006-10-27 Includes\SecurityC.sbi (*)
2006-10-13 Includes\Spybots.sbi (*)
2006-10-27 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti
2006-10-13 Includes\Trojans.sbi (*)
2006-10-27 Includes\TrojansC.sbi (*)

--- System information ---
Windows 2000 (Build: 2195) Service Pack 4
/ .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB886903)
/ .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
/ DataAccess: Microsoft Data Access Components KB870669
/ DataAccess: Security Update for Microsoft Data Access Components
/ Internet Explorer 6 / SP1: Windows 2000 Hotfix - KB905495
/ Internet Explorer 6 / SP1: Windows 2000 Hotfix - KB912812
/ Internet Explorer 6 / SP1: Windows 2000 Hotfix - KB916281
/ Internet Explorer 6 / SP1: Windows 2000 Hotfix - KB918899
/ Internet Explorer 6 / SP1: Windows 2000 Hotfix - KB925486
/ Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
For more information, visit http://support.microsoft.com/kb/917283
/ Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
For more information, visit http://support.microsoft.com/kb/922770
/ Outlook Express 6 / SP1: Windows 2000 Hotfix - KB911567
/ Windows 2000 / SP4: Windows 2000 Service Pack 4
/ Windows 2000 / SP5: Windows 2000 Hotfix (SP5) KB820888
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB823182
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB823559
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB824105
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB824141
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB824146
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB825119
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB826232
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB828028
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB828035
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB828741
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB828749
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB835732
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB837001
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB839645
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB840315
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB840987
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB841356
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB841533
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB841872
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB841873
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB842526
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB842773
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB871250
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB873333
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB873339
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB885250
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB885835
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB885836
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB888113
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB890046
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB890047
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB890175
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB890859
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB891711
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB891781
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB893066
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB893086
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB893756
/ Windows 2000 / SP5: Windows Installer 3.1 (KB893803)
/ Windows 2000 / SP5: Windows Installer 3.1 (KB893803)
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB894320
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB896358
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB896422
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB896423
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB896424
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB899587
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB899589
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB900725
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB901017
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB901214
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB904706
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB905414
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB905749
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB908519
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB908523
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB908531
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB911280
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB912919
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB913580
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB914388
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB914389
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB917008
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB917159
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB917422
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB917537
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB917736
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB917953
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB920670
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB920683
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB920685
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB920958
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB921398
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB921883
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB922582
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB922616
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB923191
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB923414
/ Windows 2000 / SP5: Windows 2000 Hotfix - KB924191
/ Windows 2000 / SP5: Samlad uppdatering 1 för Windows 2000 SP4
/ Windows Media Player: Korrigering för Windows Media Player [Mer information finns i Q828026]
/ Windows Media Player / SP0: Korrigering för Windows Media Player [Mer information finns i Q828026]
/ Windows Media Player: Windows Media Update 819639
/ Windows Media Player 9: Säkerhetsuppdatering för Windows Media Player 9 (KB917734)
/ Windows Media Player 9 / SP0: Snabbkorrigering för Windows Media Player 9 [Mer information finns i KB885492]

--- Startup entries list ---
Located: HK_LM:Run, AudioHQ
command: C:\Program\Creative\SBLive2k\AudioHQ\AHQTB.EXE
file: C:\Program\Creative\SBLive2k\AudioHQ\AHQTB.EXE
size: 205312
MD5: b5e0234bc4e5d77bfd4be0ee2927169e

Located: HK_LM:Run, Logitech Utility
command: Logi_MwX.Exe
file: C:\WINNT\Logi_MwX.Exe
size: 20992
MD5: c921a733fa3f1e4c3505d436dbc5ea47

Located: HK_LM:Run, NeroFilterCheck
command: C:\WINNT\system32\NeroCheck.exe
file: C:\WINNT\system32\NeroCheck.exe
size: 155648
MD5: 3e4c03cefad8de135263236b61a49c90

Located: HK_LM:Run, NvCplDaemon
command: RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
file: C:\WINNT\system32\RUNDLL32.EXE
size: 10000
MD5: b8b2053a956bbd33acb5a0661ac9c41a

Located: HK_LM:Run, NvMediaCenter
command: RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
file: C:\WINNT\system32\RUNDLL32.EXE
size: 10000
MD5: b8b2053a956bbd33acb5a0661ac9c41a

Located: HK_LM:Run, SmcService
command: C:\Program\Sygate\SPF\smc.exe -startgui
file: C:\Program\Sygate\SPF\smc.exe
size: 2577632
MD5: 8eca9578bfc7da42d6d24c862224c5db

Located: HK_LM:Run, vptray
command: C:\Program\SYMANT~1\VPTray.exe
file: C:\Program\SYMANT~1\VPTray.exe
size: 124128
MD5: 5972a3384ebceaeb99f4216e77ebed59

Located: HK_LM:RunOnce, CTAvTray
command: C:\Program\Creative\SBLive2k\Program\CTAvStub.EXE EAX.AVI
file: C:\Program\Creative\SBLive2k\Program\CTAvStub.EXE
size: 14848
MD5: 8b77fac1f7d0ac1dbccad57ec574cf47

Located: HK_LM:RunOnce, Recorder
command: C:\WINNT\system32\REGSVR32.EXE /s C:\Program\Creative\SBLive2k\Recorder\RecSvr.dll
file: C:\WINNT\system32\REGSVR32.EXE
size: 11024
MD5: 57e487901fbca0070a2b69309c534b4d

Located: HK_CU:Run, SpybotSD TeaTimer
command: C:\Program\Spybot - Search & Destroy\TeaTimer.exe
file: C:\Program\Spybot - Search & Destroy\TeaTimer.exe
size: 1415824
MD5: 70496eee0ddbe485f658693826f44d38

Located: System.ini, crypt32chain
command: crypt32.dll
file: crypt32.dll

Located: System.ini, cryptnet
command: cryptnet.dll
file: cryptnet.dll

Located: System.ini, cscdll
command: cscdll.dll
file: cscdll.dll

Located: System.ini, NavLogon
command: C:\WINNT\system32\NavLogon.dll
file: C:\WINNT\system32\NavLogon.dll
size: 83176
MD5: 55dc54c87fa324a4cd32b3b407307671

Located: System.ini, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll

Located: System.ini, SensLogn
command: WlNotify.dll
file: WlNotify.dll

Located: System.ini, wzcnotif
command: wzcdlg.dll
file: wzcdlg.dll

--- Browser helper object list ---

--- ActiveX list ---

--- Process list ---
PID: 0 ( 0) [System]
PID: 152 ( 8) \SystemRoot\System32\smss.exe
PID: 180 ( 152) \??\C:\WINNT\system32\csrss.exe
PID: 176 ( 152) \??\C:\WINNT\system32\winlogon.exe
PID: 244 ( 176) C:\WINNT\system32\services.exe
size: 92944
MD5: 4AFCA03B47763C8009B491E831920508
PID: 256 ( 176) C:\WINNT\system32\lsass.exe
size: 34576
MD5: 272CFE1678E9D4160D0A856FDCDDE34D
PID: 392 ( 244) C:\Program\Sygate\SPF\smc.exe
size: 2577632
MD5: 8ECA9578BFC7DA42D6D24C862224C5DB
PID: 452 ( 244) C:\WINNT\system32\svchost.exe
size: 7952
MD5: 9E64AD53CFD9DA2D22E8A924F8C6E62C
PID: 508 ( 244) C:\WINNT\system32\spoolsv.exe
size: 47376
MD5: FACFB75ECC070103619FA044E0B210D3
PID: 620 ( 244) C:\WINNT\system32\cisvc.exe
size: 5392
MD5: B7FC727A53A9051954646CE0C6115BCC
PID: 628 ( 244) C:\Program\Symantec AntiVirus\DefWatch.exe
size: 29928
MD5: A3985A8DED49F67E3E25D2D2921B4DAC
PID: 652 ( 244) C:\WINNT\System32\svchost.exe
size: 7952
MD5: 9E64AD53CFD9DA2D22E8A924F8C6E62C
PID: 672 ( 244) C:\WINNT\system32\hidserv.exe
size: 19728
MD5: 43B4024AC7BDED9B802920195099A4E3
PID: 708 ( 244) C:\WINNT\system32\nvsvc32.exe
size: 155715
MD5: BE4A98439A5E26CBC70DB20E996938DC
PID: 744 ( 244) C:\WINNT\system32\regsvc.exe
size: 68368
MD5: 6DF3BE22571812FE2147E1B8BA2289C6
PID: 712 ( 244) C:\WINNT\system32\MSTask.exe
size: 122640
MD5: 494BF839479B29A9B63EC39E8D3FB8E7
PID: 820 ( 244) C:\WINNT\system32\stisvc.exe
size: 61712
MD5: DA0DC63CB3493E4DF167964B5987583D
PID: 756 ( 244) C:\Program\Symantec AntiVirus\Rtvscan.exe
size: 1221864
MD5: 91C4579E77ABDFAC02C16E0D0736123E
PID: 900 ( 244) C:\WINNT\System32\WBEM\WinMgmt.exe
size: 196706
MD5: 72ADE16ADA0E605F324AF821D958CC03
PID: 920 ( 244) C:\WINNT\System32\MsPMSPSv.exe
size: 53520
MD5: 581176F60885AEF8F78C6E38DCC3CDF9
PID: 936 ( 244) C:\WINNT\system32\svchost.exe
size: 7952
MD5: 9E64AD53CFD9DA2D22E8A924F8C6E62C
PID: 976 (1340) C:\WINNT\Explorer.EXE
size: 243472
MD5: 88531959F250B4AAC2A514F89083858B
PID: 1224 ( 976) C:\WINNT\system32\devldr32.exe
size: 38912
MD5: 2F1DC747A31E618038EF3ADFDD15FF72
PID: 1200 ( 976) C:\WINNT\system32\RUNDLL32.EXE
size: 10000
MD5: B8B2053A956BBD33ACB5A0661AC9C41A
PID: 532 ( 976) C:\Program\SYMANT~1\VPTray.exe
size: 124128
MD5: 5972A3384EBCEAEB99F4216E77EBED59
PID: 1380 ( 780) C:\Program\Logitech\MouseWare\system\em_exec.exe
size: 38912
MD5: 7AA42B6EE677EE292C1E74055D409750
PID: 1192 ( 976) C:\Program\Spybot - Search & Destroy\TeaTimer.exe
size: 1415824
MD5: 70496EEE0DDBE485F658693826F44D38
PID: 1400 ( 620) C:\WINNT\system32\cidaemon.exe
size: 9488
MD5: 46DFC24084EF7B00350BCCEEBB816B17
PID: 960 ( 976) C:\Program\Spybot - Search & Destroy\SpybotSD.exe
size: 4393096
MD5: 09CA174A605B480318731E691DC98539
PID: 8 ( 0) System

--- Browser start & search pages list ---
Spybot - Search & Destroy browser pages report, 1893-08-30 05:17:41

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page
C:\WINNT\System32\blank.htm
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Bar
http://home.sve.chello.se/ssi/welcome/welcome.php?url=search
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
http://www.symantec.com/avcenter/global/security/Advisories.h...
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\First Home Page
http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=i...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page
%SystemRoot%\system32\blank.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msn...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm

--- Winsock Layered Service Provider list ---

--- Uninstall list ---
7-Zip 4.32 (7-Zip)
uninstall cmd: "C:\Program\7-Zip\Uninstall.exe"

Ad-Aware SE Personal 1.06 (Ad-Aware SE Personal)
uninstall cmd: C:\Program\Lavasoft\AD-AWA~1\UNWISE.EXE C:\Program\Lavasoft\AD-AWA~1\INSTALL.LOG
publisher: Lavasoft
help link: http://www.lavasoft.com

(AddressBook)

(AudioHQ)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\SBLive2k\AudioHQ.isu

(Branding)

BSPlayer (BSPlayer1)
uninstall cmd: "C:\Program\Webteh\BSplayer\uninstall.exe"

CCleaner (remove only) (CCleaner)
uninstall cmd: "C:\Program\CCleaner\uninst.exe"

(CDex)

chello software (chello software)
uninstall cmd: C:\WINNT\GPInstall.exe "/UNINST=C:\Program\chello\UnInst.log" "/APPNAME=chello software"

(Connection Manager)

(Creative Installer Setup)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\Uninstall\Installer.isu

(Creative Recorder)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\SBLive2k\Recorder\Recorder.isu

(Creative Restore Defaults)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\SBLive2k\Restore.isu

(Creative Surround Mixer)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\SBLive2k\SurMixer.isu

(Diagnostics)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\SBLive2k\Diagnose.isu

(DirectAnimation)

(DirectDrawEx)

DH Driver Cleaner Professional Edition Version 1.5 (Driver Cleaner Pro)
uninstall cmd: C:\Program\Driver Cleaner Pro\Uninstall.exe
publisher: Ruud Ketelaars
comments: Date March 04, 2006

(DXM_Runtime)

Eraser 5.7 (Eraser_is1)
uninstall cmd: C:\Program\Eraser\unins000.exe
publisher: Heidi Computers Ltd
help link: http://www.heidi.ie/eraser/

(expinst)

(Fontcore)

HD Tune 2.52 (HD Tune_is1)
install location: C:\Program\HD Tune\
uninstall cmd: "C:\Program\HD Tune\unins000.exe"
publisher: EFD Software
help link: http://www.hdtune.com

HijackThis 1.99.1 1.99.1 (HijackThis)
uninstall cmd: C:\Program Files\hijackthis\HijackThis.exe /uninstall
publisher: Soeperman Enterprises Ltd.

(ICW)

(IE40)

(IE4Data)

(IE5BAKEX)

(IEData)

(IEREADME)

(InstallShield Uninstall Information)

IrfanView (remove only) (IrfanView)
uninstall cmd: C:\Program\IrfanView\iv_uninstall.exe

(KB884016)

(KB890046)

(KB893803)

3.1 (KB893803v2)
help link: http://go.microsoft.com/fwlink/?LinkId=42467

(KB896358)

(KB896422)

Säkerhetsuppdatering för Windows 2000 (KB904706) 20050830.201441 (KB904706)
publisher: Microsoft Corporation
help link: http://support.microsoft.com?kbid=904706

Hotfix for MDAC 2.53 (KB911562) 1 (KB911562)
install date: 20060525
uninstall cmd: "C:\WINNT\$SQLUninstallMDAC25SP3-KB911562-x86-SVE$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link: http://support.microsoft.com?kbid=911562

Security Update for Microsoft .NET Framework 2.0 (KB917283) 1 (KB917283.T1_1ToU93_1)
uninstall cmd: C:\WINNT\system32\msiexec.exe /promptrestart /uninstall {967B098A-042D-4367-BAC9-8BC11684174F} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
publisher: Microsoft Corporation
help link: http://support.microsoft.com/kb/917283

(KB918899-IE6SP1-20060725.123917)

(KB920958)

Security Update för Microsoft .NET Framework 2.0 (kB922770) 1 (KB922770.T1_1ToU168_1)
uninstall cmd: C:\WINNT\system32\msiexec.exe /promptrestart /uninstall {0E92DD42-76F5-4EF2-B381-F9C1D72BE23D} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
publisher: Microsoft Corporation
help link: http://support.microsoft.com/kb/922770

LiveUpdate 2.6 (Symantec Corporation) 2.6.18.0 (LiveUpdate)
install location: C:\Program\Symantec\LiveUpdate
uninstall cmd: C:\Program\Symantec\LiveUpdate\LSETUP.EXE /U
publisher: Symantec Corporation

Microsoft .NET Framework 1.1 Hotfix (KB886903) (M886903)
uninstall cmd: "C:\WINNT\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINNT\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp"

Microsoft .NET Framework 1.1 (Microsoft .NET Framework 1.1 (1033))
uninstall cmd: msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
readme: file://C:\WINNT\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm

Microsoft .NET Framework 2.0 (Microsoft .NET Framework 2.0)
install location: C:\WINNT\Microsoft.NET\Framework\v2.0.50727\
uninstall cmd: C:\WINNT\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
publisher: Microsoft Corporation
help link: http://go.microsoft.com/fwlink/?LinkId=45396

Microsoft .NET Framework 2.0 Language Pack - SVE (Microsoft .NET Framework 2.0 Language Pack - SVE)
install location: C:\WINNT\Microsoft.NET\Framework\v2.0.50727\
uninstall cmd: C:\WINNT\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - SVE\install.exe
publisher: Microsoft Corporation
help link: http://go.microsoft.com/fwlink/?LinkId=45396

(Microsoft NetShow Player 2.0)

(MobileOptionPack)

Mozilla (1.7.13) (Mozilla (1.7.13))
uninstall cmd: C:\WINNT\MozillaUninstall.exe /ua "1.7.13 (en)"

Mozilla Firefox (1.5.0.7) 1.5.0.7 (en-US) (Mozilla Firefox (1.5.0.7))
install location: C:\Program\Mozilla Firefox
uninstall cmd: C:\Program\Mozilla Firefox\uninstall\uninstall.exe /ua "1.5.0.7 (en-US)"
publisher: Mozilla

(MPlayer2)

(MSI30-Beta1)

(MSI30-Beta2)

(MSI30-KB884016)

(MSI30-RC1)

(MSI30-RC2)

(MSI30a-KB884016)

(MSI31-Beta)

(MSI31-RC1)

(MsJavaVM)

(Nero - Burning Rom!UninstallKey)
uninstall cmd: C:\Program\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL

Nero Suite (NeroMultiInstaller!UninstallKey)
uninstall cmd: C:\Program\Delade filer\Ahead\Uninstall\setup.exe /uninstall ExtraUninstallID=""

(NetMeeting)

NVIDIA Drivers (NVIDIA Drivers)
uninstall cmd: C:\WINNT\system32\nvudisp.exe UninstallGUI

(OutlookExpress)

Korrigering för Windows Media Player [Mer information finns i Q828026] (Q828026)
uninstall cmd: C:\WINNT\$NtUninstallQ828026$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link: http://support.microsoft.com?kbid=828026

(Sevinst)

(ShockwaveFlash)

Sound Blaster Live! (Sound Blaster Live!)
uninstall cmd: C:\Program\Creative\Uninstall\CTUNINST.EXE /U:UNINST1.INI

(Sound Blaster Live! Experience)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\SBLive2k\SBLiveXP.isu

(SoundFont Banks)
uninstall cmd: C:\WINNT\IsUninst.exe -fC:\Program\Creative\SBLive2k\SoundFont.isu

Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1)
install location: C:\Program\Spybot - Search & Destroy\
uninstall cmd: "C:\Program\Spybot - Search & Destroy\unins000.exe"
publisher: Safer Networking Limited

SpywareBlaster v3.5.1 3.5.1 (SpywareBlaster_is1)
install location: C:\Program\SpywareBlaster\
uninstall cmd: "C:\Program\SpywareBlaster\unins000.exe"
publisher: Javacool Software LLC

Steam (Steam)
uninstall cmd: D:\Program\Steam\UNWISE.EXE D:\Program\Steam\INSTALL.LOG

TPTEST 5.0.1 (TPTEST5_is1)
install location: C:\Program\TPTEST5\
uninstall cmd: "C:\Program\TPTEST5\unins000.exe"

Samlad uppdatering 1 för Windows 2000 SP4 20050809.32623 (Update Rollup 1)
uninstall cmd: "C:\WINNT\$NtUpdateRollupPackUninstall$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link: http://support.microsoft.com?kbid=891861

VideoLAN VLC media player 0.8.4a 0.8.4a (VLC media player)
uninstall cmd: C:\Program\VideoLAN\VLC\uninstall.exe
publisher: VideoLAN Team

Windows 2000 Service Pack 4 (Windows 2000 Service Pack)
uninstall cmd: C:\WINNT\$NtServicePackUninstall$\spuninst\spuninst.exe

(Windows Drivers)
uninstall cmd: C:\Program\Creative\SBLive2k\Program\Upddrv2k.EXE

WinRAR (WinRAR archiver)
uninstall cmd: C:\Program\WinRAR\uninstall.exe

Systemuppdatering av Windows Media Player (9 Series) (WMP7)
uninstall cmd: C:\Program\WINDOW~2\setup_wm.exe /Uninstall

Microsoft .NET Framework 2.0 Language Pack - SVE 1.1.50727.42 ({17014473-0098-4DF0-827D-7D582697C78C})
version: 16893479
version (major): 1
version (minor): 1
estimated size: 8756
install date: 20060525
install source: C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\IXP000.TMP\
publisher: Microsoft Corporation

({46DDF76F-ACD4-42BC-B48F-B89C4EE2E1A9})

Logitech MouseWare 9.80 ({5809E7CF-4DCF-11D4-9875-00105ACE7734})
uninstall cmd: RunDll32 C:\Program\DELADE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\Setup.exe" -l0x1d -l001d UNINSTALL

({5B239A98-4222-4D8C-AF38-1A8EC07F956B})

({5D0930A0-1053-433A-8BB9-602665550DD0})

Windows Genuine Advantage v1.3.0254.0 1.3.0254.0 ({63569CE9-FA00-469C-AF5C-E5D4D93ACF91})
version: 16974078
version (major): 1
version (minor): 3
estimated size: 518
install date: 20050727
install source: C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\IXP000.TMP\
uninstall cmd: MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
publisher: Microsoft
comments: Your Comments
contact: Customer Support Department
help link: http://www.microsoft.com/genuine/downloads/whyValidate.aspx/h...
help telephone: 1-425.882.8080

({644F9DBE-CEDB-45AF-ACB8-E26692B74F62})

WebFldrs 9.00.3501 ({6F716DA3-398F-11D3-85E1-005004838609})
version: 150998445
version (major): 9
estimated size: 2634
install date: 20040412
install source: C:\WINNT\System32\
publisher: Microsoft Corporation
help link: http://www.microsoft.com/windows

Microsoft .NET Framework 2.0 2.0.50727 ({7131646D-CD3C-40F4-97B9-CD9E4E6262EF})
version: 33605159
version (major): 2
estimated size: 221543
install date: 20061024
install source: C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\IXP000.TMP\
publisher: Microsoft Corporation

Symantec AntiVirus 9.0.0.338 ({848AC794-8B81-440A-81AE-6474337DB527})
version: 150994944
version (major): 9
estimated size: 31901
install date: 20061030
install location: C:\Program\Symantec AntiVirus\
install source: C:\windows\temp\Norton Antivirus 9 Corporate\
uninstall cmd: MsiExec.exe /I{848AC794-8B81-440A-81AE-6474337DB527}
publisher: Symantec Corporation
comments: Thank you for using Symantec security products.
contact: Technical Support
help link: http://www.symantec.com/techsupp
help telephone: 1 (800) 721-3934

Microsoft .NET Framework 1.1 Swedish Language Pack 1.1.4322 ({992A2DB1-4ABC-4738-BD71-045C5FFE00D1})
version: 16847074
version (major): 1
version (minor): 1
estimated size: 3077
install date: 20060525
install source: C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\IXP000.TMP\
uninstall cmd: MsiExec.exe /X{992A2DB1-4ABC-4738-BD71-045C5FFE00D1}
publisher: Microsoft
readme: file://C:\WINNT\Microsoft.NET\Framework\v1.1.4322\1053\RepairRedist.htm

Adobe Reader 7.0 7.0.0 ({AC76BA86-7AD7-1033-7B44-A70000000000})
version: 117440512
version (major): 7
estimated size: 62530
install date: 20060531
install location: C:\Program\Adobe\Acrobat 7.0\Reader\
install source: C:\Program\Adobe\Acrobat 7.0\Setup Files\RdrBig\ENU\
uninstall cmd: MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}
publisher: Adobe Systems Incorporated
comments:
contact:
help link: http://www.adobe.com/support/main.html
help telephone:
readme: C:\Program\Adobe\Acrobat 7.0\Reader\Readme.htm

Microsoft .NET Framework 1.1 1.1.4322 ({CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1})
version: 16847074
version (major): 1
version (minor): 1
estimated size: 61941
install date: 20060525
install source: C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\IXP000.TMP\
uninstall cmd: MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
publisher: Microsoft
readme: file://C:\WINNT\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm

Sygate Personal Firewall 5.6.2808 ({F34D9A5F-484A-4E31-A9D3-908CB265B289})
version: 84282104
version (major): 5
version (minor): 6
estimated size: 11910
install date: 20060819
install source: C:\Program\Delade filer\Wise Installation Wizard\
uninstall cmd: MsiExec.exe /I{F34D9A5F-484A-4E31-A9D3-908CB265B289}
publisher: Sygate Technologies, Inc.
help link: http://www.sygate.com/support/support_switch.htm

--- System Services ---
Service (registry key): .NET CLR Data
Start: 0
Type: 0
Error Control: 0

Service (registry key): .NET CLR Networking
Start: 0
Type: 0
Error Control: 0

Service (registry key): .NET Data Provider for Oracle
Start: 0
Type: 0
Error Control: 0

Service (registry key): .NET Data Provider for SqlServer
Start: 0
Type: 0
Error Control: 0

Service (registry key): .NETFramework
Start: 0
Type: 0
Error Control: 0

Service (registry key): Abiosdsk
Start: 4
Type: 1
Error Control: 0

Service (registry key): abp480n5
Start: 4
Type: 1
Error Control: 1

Service (registry key): acap2000
Start: 0
Type: 0
Error Control: 0

Service (registry key): ACPI
Display name: Microsoft ACPI Driver
Image path: System32\DRIVERS\ACPI.sys
Image size: 163120
Image MD5: AFB7C3FC1CCB93B8049C3AF64DDF2604
Start: 0
Type: 1
Error Control: 1

Service (registry key): ACPIEC
Start: 4
Type: 1
Error Control: 1

Service (registry key): adpu160m
Start: 4
Type: 1
Error Control: 1

Service (registry key): AFD
Display name: AFD Networking Support Environment
Image path: \SystemRoot\System32\drivers\afd.sys
Start: 2
Type: 1
Error Control: 1

Service (registry key): Aha154x
Start: 4
Type: 1
Error Control: 1

Service (registry key): aic116x
Start: 4
Type: 1
Error Control: 1

Service (registry key): aic78u2
Start: 4
Type: 1
Error Control: 1

Service (registry key): aic78xx
Start: 4
Type: 1
Error Control: 1

Service (registry key): Alerter
Display name: Alerter
Description: Underrättar valda användare och datorer om administrativa varningar.
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1
Depends On services: LanmanWorkstation

Service (registry key): ami0nt
Start: 4
Type: 1
Error Control: 1

Service (registry key): amsint
Start: 4
Type: 1
Error Control: 1

Service (registry key): ANVIOCTL
Image path: System32\DRIVERS\anvioctl.sys
Start: 1
Type: 1
Error Control: 1

Service (registry key): ANVOSDNT
Display name: ASUS Keyboard Filter Driver
Image path: System32\DRIVERS\anvosdnt.sys
Image size: 323635
Image MD5: B8B428C4809B84A41FB948505812C3A6
Start: 1
Type: 1
Error Control: 1

Service (registry key): AppMgmt
Display name: Application Management
Description: Tillhandahåller programvaruinstallationstjänster som exempelvis Tilldela, Publicera och Ta bort.
Object name: LocalSystem
Image path: %SystemRoot%\system32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 3
Type: 32
Error Control: 1

Service (registry key): asc
Start: 4
Type: 1
Error Control: 1

Service (registry key): asc3350p
Start: 4
Type: 1
Error Control: 1

Service (registry key): asc3550
Start: 4
Type: 1
Error Control: 1

Service (registry key): ASP.NET
Start: 0
Type: 0
Error Control: 0

Service (registry key): ASP.NET_1.1.4322
Start: 0
Type: 0
Error Control: 0

Service (registry key): ASP.NET_2.0.50727
Start: 0
Type: 0
Error Control: 0

Service (registry key): Aspi32
Start: 2
Type: 1
Error Control: 1

Service (registry key): aspnet_state
Display name: ASP.NET tillståndstjänst
Description: Ger stöd för sessionstillstånd utanför processen för ASP.NET. Om den här tjänsten stoppas bearbetas inte begäranden utanför processen. Om tjänsten inaktiveras kan inga tjänster som är direkt beroende av den starta.
Object name: .\ASPNET
Image path: %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
Image size: 29896
Image MD5: D33C507942299753868204CC7642FA27
Start: 3
Type: 16
Error Control: 1

Service (registry key): asuskbnt
Image path: system32\DRIVERS\asuskbnt.sys
Image size: 17150
Image MD5: 24739EAC4C3FBA3CB9539A6EAA59C789
Start: 1
Type: 1
Error Control: 1

Service (registry key): AsyncMac
Display name: RAS Asynchronous Media Driver
Description: RAS Asynchronous Media Driver
Image path: System32\DRIVERS\asyncmac.sys
Image size: 17840
Image MD5: 5D3D77C9EB3A8E6A14CC8E1252B6CC5C
Start: 3
Type: 1
Error Control: 1

Service (registry key): atapi
Display name: Standard-IDE/ESDI-hårddiskstyrenhet
Image path: System32\DRIVERS\atapi.sys
Image size: 86672
Image MD5: 8C718AA8C77041B3285D55A0CE980867
Start: 0
Type: 1
Error Control: 1

Service (registry key): Atdisk
Start: 4
Type: 1
Error Control: 0

Service (registry key): Atmarpc
Display name: ATM ARP Client Protocol
Description: ATM ARP Client Protocol
Image path: System32\DRIVERS\atmarpc.sys
Image size: 57904
Image MD5: 3E348B3313EA633D45CAF59DA0D631BA
Start: 3
Type: 1
Error Control: 1
Depends On services: Tcpip

Service (registry key): audstub
Display name: Ljud-stub-drivrutin
Image path: System32\DRIVERS\audstub.sys
Image size: 2896
Image MD5: 39D57104A45270F0D376E9DDB484EBBD
Start: 3
Type: 1
Error Control: 1

Service (registry key): Beep
Start: 1
Type: 1
Error Control: 1

Service (registry key): BITS
Display name: Background Intelligent Transfer Service
Description: Överför filer i bakgrunden genom att utnyttja oanvänd nätverksbandbredd. Om denna tjänst inaktiveras kan inte funktioner som är beroende av tjänsten för smart hämtning i bakgrunden, till exempel Windows Update och MSN Explorer, hämta program och annan information automatiskt.
Object name: LocalSystem
Image path: %SystemRoot%\System32\svchost.exe -k BITSgroup
Image size: 7952
Image MD5: 9E64AD53CFD9DA2D22E8A924F8C6E62C
Start: 3
Type: 32
Error Control: 1
Depends On services: Rpcss,SENS,Wmi

Service (registry key): Browser
Display name: Computer Browser
Description: Upprätthåller en aktuell lista över datorer på nätverket och skickar denna lista till program som så begär.
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1
Depends On services: LanmanWorkstation,LanmanServer

Service (registry key): BusLogic
Start: 4
Type: 1
Error Control: 1

Service (registry key): CCDECODE
Display name: Avkodare för dold text
Image path: system32\DRIVERS\CCDECODE.sys
Image size: 16384
Image MD5: 1478E6A09512235B9E119D2920477021
Start: 3
Type: 1
Error Control: 1

Service (registry key): cd20xrnt
Start: 4
Type: 1
Error Control: 1

Service (registry key): Cdaudio
Start: 1
Type: 1
Error Control: 0

Service (registry key): Cdfs
Start: 4
Type: 2
Error Control: 1
Depends On group: "SCSI CDROM Class"

Service (registry key): Cdr4_2K
Start: 1
Type: 1
Error Control: 0

Service (registry key): Cdralw2k
Start: 1
Type: 1
Error Control: 0

Service (registry key): Cdrom
Display name: CD-ROM-drivrutin
Image path: System32\DRIVERS\cdrom.sys
Image size: 27984
Image MD5: 4B86A90A7F0095D514D22A9083826488
Start: 1
Type: 1
Error Control: 1
Depends On group: "SCSI miniport"

Service (registry key): Changer
Start: 1
Type: 1
Error Control: 0

Service (registry key): cisvc
Display name: Indexing Service
Description: Indexerar innehåll och egenskaper för filer på lokala och fjärranslutna datorer; erbjuder snabb åtkomst till filer tack vare ett flexibelt frågespråk.
Object name: LocalSystem
Image path: %SystemRoot%\system32\cisvc.exe
Image size: 5392
Image MD5: B7FC727A53A9051954646CE0C6115BCC
Start: 2
Type: 32
Error Control: 1
Depends On services: RPCSS

Service (registry key): ClipSrv
Display name: ClipBook
Description: Stöder Klippbokshanteraren som tillåter att sidor kan visas i fjärrklippböcker.
Object name: LocalSystem
Image path: %SystemRoot%\system32\clipsrv.exe
Image size: 31504
Image MD5: 8D0FA7E82B756F9CBE22F1E13F6406F6
Start: 3
Type: 16
Error Control: 1
Depends On services: NetDDE

Service (registry key): clr_optimization_v2.0.50727_32
Display name: .NET Runtime Optimization Service v2.0.50727_X86
Description: Microsoft .NET Framework NGEN
Object name: LocalSystem
Image path: C:\WINNT\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
Image size: 66240
Image MD5: 3C4D595E7F9B747325AEF28B4ADCAAE5
Start: 3
Type: 16
Error Control: 0

Service (registry key): ContentFilter
Start: 0
Type: 0
Error Control: 0

Service (registry key): ContentIndex
Start: 0
Type: 0
Error Control: 0

Service (registry key): Cpqarray
Start: 4
Type: 1
Error Control: 1

Service (registry key): cpqarry2
Start: 4
Type: 1
Error Control: 1

Service (registry key): cpqfcalm
Start: 4
Type: 1
Error Control: 1

Service (registry key): cpqfws2e
Start: 4
Type: 1
Error Control: 1

Service (registry key): Creative Service for CDROM Access
Display name: Creative Service for CDROM Access
Object name: LocalSystem
Image path: C:\WINNT\System32\CTsvcCDA.EXE
Start: 4
Type: 16
Error Control: 1

Service (registry key): ctaud2k
Display name: Creative Audio Driver (WDM)
Image path: system32\drivers\ctaud2k.sys
Image size: 837548
Image MD5: 3576EC792347ED15699F6D830E0F5437
Start: 3
Type: 1
Error Control: 1

Service (registry key): ctljystk
Display name: Game Port for Creative SB Live!
Image path: System32\DRIVERS\ctljystk.sys
Image size: 4128
Image MD5: 4A4791A53D9F551D7F0083B08BAA49FA
Start: 3
Type: 1
Error Control: 0

Service (registry key): ctlntsvc
Start: 0
Type: 0
Error Control: 0

Service (registry key): dac960nt
Start: 4
Type: 1
Error Control: 1

Service (registry key): deckzpsx
Start: 4
Type: 1
Error Control: 1

Service (registry key): DefWatch
Display name: Symantec AntiVirus Definition Watcher
Description: Monitors and maintains virus definitions.
Object name: LocalSystem
Image path: "C:\Program\Symantec AntiVirus\DefWatch.exe"
Image size: 29928
Image MD5: A3985A8DED49F67E3E25D2D2921B4DAC
Start: 2
Type: 272
Error Control: 0

Service (registry key): Dhcp
Display name: DHCP Client
Description: Hanterar nätverkskonfiguration genom att registrera och uppdatera IP-adresser och DNS-namn.
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1
Depends On services: Tcpip,Afd,NetBT

Service (registry key): Disk
Display name: Diskdrivrutin
Image path: System32\DRIVERS\disk.sys
Image size: 30768
Image MD5: 322B9A3774DBF119F6635A476B0EB058
Start: 0
Type: 1
Error Control: 1
Depends On group: "SCSI miniport"

Service (registry key): Diskperf
Start: 0
Type: 1
Error Control: 1

Service (registry key): dmadmin
Display name: Logical Disk Manager Administrative Service
Description: Administrationstjänst för diskhanteringsförfrågningar
Object name: LocalSystem
Image path: %SystemRoot%\System32\dmadmin.exe /com
Image size: 147728
Image MD5: 83D5AEA338F3A78ABB746584CE048098
Start: 3
Type: 32
Error Control: 1
Depends On services: RpcSs,PlugPlay,DmServer

Service (registry key): dmboot
Image path: System32\drivers\dmboot.sys
Image size: 369104
Image MD5: CEB97C053130A42F235D441B7224ABFB
Start: 4
Type: 1
Error Control: 1

Service (registry key): dmio
Display name: Drivrutin för hanterare för logiska diskar
Image path: System32\DRIVERS\dmio.sys
Image size: 137936
Image MD5: EC005DF638EC2676544D85020C0ECA24
Start: 0
Type: 1
Error Control: 1

Service (registry key): dmload
Start: 0
Type: 1
Error Control: 1

Service (registry key): dmserver
Display name: Logical Disk Manager
Description: Övervakningstjänst för hanteraren för logiska diskar
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1
Depends On services: RpcSs,PlugPlay

Service (registry key): DMusic
Display name: Microsoft DirectMusic SW Synth (WDM)
Image path: system32\drivers\DMusic.sys
Image size: 51152
Image MD5: 3431984234B5988D4C09F043CF4CD779
Start: 3
Type: 1
Error Control: 1

Service (registry key): Dnscache
Display name: DNS Client
Description: Matchar och cachelagrar DNS-namn (Domain Name system)
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1
Depends On services: Tcpip

Service (registry key): EFS
Start: 4
Type: 2
Error Control: 1

Service (registry key): EIO
Display name: EIO
Image path: \??\C:\WINNT\system32\drivers\EIO.sys
Image size: 8703
Image MD5: EE236706228A5DF709DDD9BC1C6DAFD0
Start: 2
Type: 1
Error Control: 1

Service (registry key): emu10k
Display name: Creative SB Live! series(WDM)
Image path: system32\drivers\emu10k1f.sys
Image size: 405271
Image MD5: 92BFDDFD55174FE0F40375D2B0EB49EB
Start: 3
Type: 1
Error Control: 1

Service (registry key): emu10k1
Display name: Creative Interface Manager Driver (WDM)
Image path: System32\drivers\ctlface.sys
Image size: 9612
Image MD5: 733B47988A6EB8B0091FCF4E9EEB09B3
Start: 3
Type: 1
Error Control: 1

Service (registry key): Eventlog
Display name: Event Log
Description: Loggar händelsemeddelanden som skickas av program och Windows. Loggboksrapporter innehåller information som kan vara användbar för att diagnostisera problem. Rapporter kan granskas i Loggboken.
Object name: LocalSystem
Image path: %SystemRoot%\system32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1

Service (registry key): EventSystem
Display name: COM+ Event System
Description: Ger automatisk distribution av händelser till prenumererande COM-komponenter.
Object name: LocalSystem
Image path: C:\WINNT\System32\svchost.exe -k netsvcs
Image size: 7952
Image MD5: 9E64AD53CFD9DA2D22E8A924F8C6E62C
Start: 3
Type: 32
Error Control: 1
Depends On services: RPCSS

Service (registry key): Fastfat
Start: 4
Type: 2
Error Control: 1

Service (registry key): Fax
Display name: Fax Service
Description: Hjälper dig skicka och ta emot fax
Object name: LocalSystem
Image path: %systemroot%\system32\faxsvc.exe
Image size: 95504
Image MD5: 30354EF649F8142841860DD0E3FCC6F8
Start: 3
Type: 272
Error Control: 1
Depends On services: TapiSrv,RpcSs,PlugPlay,Spooler

Service (registry key): Fd16_700
Start: 4
Type: 1
Error Control: 1

Service (registry key): Fdc
Display name: Drivrutin för diskettstyrenhet
Image path: System32\DRIVERS\fdc.sys
Image size: 26256
Image MD5: 233E2C4DAE9C84CEF241F0EA30619629
Start: 3
Type: 1
Error Control: 1

Service (registry key): Fips
Display name: Fips
Start: 2
Type: 1
Error Control: 1

Service (registry key): fireport
Start: 4
Type: 1
Error Control: 1

Service (registry key): flashpnt
Start: 4
Type: 1
Error Control: 1

Service (registry key): Flpydisk
Display name: Diskettdrivrutin
Image path: System32\DRIVERS\flpydisk.sys
Image size: 19312
Image MD5: 6CA845333DA54F27A8657BE7EE0B600D
Start: 3
Type: 1
Error Control: 1

Service (registry key): FltMgr
Display name: FltMgr
Description: File System Filter Manager Driver
Image path: system32\drivers\fltmgr.sys
Image size: 136912
Image MD5: F574C40CD0DB393C361363CC21592F4A
Start: 0
Type: 2
Error Control: 1

Service (registry key): Fs_Rec
Start: 1
Type: 8
Error Control: 0

Service (registry key): Ftdisk
Display name: Drivrutin för volymhanterare
Image path: System32\DRIVERS\ftdisk.sys
Image size: 117008
Image MD5: 9257D74B538FF0616CDF24EB4DF3AA47
Start: 0
Type: 1
Error Control: 1

Service (registry key): gameenum
Display name: Game Port Enumerator
Image path: System32\DRIVERS\gameenum.sys
Image size: 9808
Image MD5: 1EE4975FBC708F34A6B07C8E47F6FA3A
Start: 3
Type: 1
Error Control: 0

Service (registry key): Gpc
Display name: Generic Packet Classifier
Description: Generic Packet Classifier
Image path: System32\DRIVERS\msgpc.sys
Image size: 34704
Image MD5: 6667D07854A3AE7715D22B82761CF0E7
Start: 3
Type: 1
Error Control: 1

Service (registry key): gsplittm
Display name: gsplittm
Image path: \??\C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\gsplittm.sys
Start: 3
Type: 1
Error Control: 1

Service (registry key): GT680x
Display name: %GrandTechICNameNT%
Image path: system32\DRIVERS\GT680x.SYS
Start: 3
Type: 1
Error Control: 1

Service (registry key): ha10kx2k
Display name: Creative Hardware Abstract Layer Driver
Image path: system32\drivers\ha10kx2k.sys
Image size: 998004
Image MD5: DC9847CDC43665ED4CC780947516209C
Start: 3
Type: 1
Error Control: 1

Service (registry key): HidServ
Display name: HID Input Service
Object name: LocalSystem
Image path: %SystemRoot%\system32\hidserv.exe
Image size: 19728
Image MD5: 43B4024AC7BDED9B802920195099A4E3
Start: 2
Type: 16
Error Control: 1

Service (registry key): hidusb
Display name: Microsoft HID-klassdrivrutin
Image path: System32\DRIVERS\hidusb.sys
Image size: 13904
Image MD5: FF2CA3C8D0193800E4FA510FFDE0960E
Start: 2
Type: 1
Error Control: 0

Service (registry key): i8042prt
Display name: Drivrutin för i8042 Keyboard och PS/2 Mouse Port
Image path: System32\DRIVERS\i8042prt.sys
Image size: 47216
Image MD5: 99ADF44C6F0B54140290A6269AA3FA8A
Start: 1
Type: 1
Error Control: 1

Service (registry key): IAS
Start: 0
Type: 32
Error Control: 0

Service (registry key): inetaccs
Start: 0
Type: 0
Error Control: 0

Service (registry key): ini910u
Start: 4
Type: 1
Error Control: 1

Service (registry key): Inport
Start: 0
Type: 0
Error Control: 0

Service (registry key): IntelIde
Start: 4
Type: 1
Error Control: 1

Service (registry key): IPFilter
Image path: System32\DRIVERS\IPFilter.sys
Start: 3
Type: 1
Error Control: 0

Service (registry key): IpFilterDriver
Display name: IP Traffic Filter Driver
Description: IP Traffic Filter Driver
Image path: System32\DRIVERS\ipfltdrv.sys
Image size: 34416
Image MD5: 09A604211E2B2334FC023A41337E3165
Start: 3
Type: 1
Error Control: 1
Depends On services: Tcpip

Service (registry key): IpInIp
Display name: IP in IP Tunnel Driver
Description: IP in IP Tunnel Driver
Image path: System32\DRIVERS\ipinip.sys
Image size: 19984
Image MD5: DBC1437B56EEA1AF02CD39C011904491
Start: 3
Type: 1
Error Control: 1
Depends On services: Tcpip

Service (registry key): IpNat
Display name: IP Network Address Translator
Description: IP Network Address Translator
Image path: System32\DRIVERS\ipnat.sys
Image size: 67344
Image MD5: ADB8A3465C0FC01C3AE633ADB33FCBB3
Start: 3
Type: 1
Error Control: 1
Depends On services: Tcpip

Service (registry key): IPSEC
Display name: IPSEC driver
Description: IPSEC driver
Image path: System32\DRIVERS\ipsec.sys
Image size: 80848
Image MD5: 9D61C8E8044BDAAC6D922EB27552F93A
Start: 3
Type: 1
Error Control: 1

Service (registry key): ipsraidn
Start: 4
Type: 1
Error Control: 1

Service (registry key): IRENUM
Display name: IR Enumerator Service
Image path: System32\DRIVERS\irenum.sys
Image size: 10288
Image MD5: 7F5315E32BE0632F680B30E03A2CA809
Start: 3
Type: 1
Error Control: 1

Service (registry key): ISAPISearch
Start: 0
Type: 0
Error Control: 0

Service (registry key): isapnp
Display name: Drivrutin för Pnp ISA/EISA-buss
Image path: System32\DRIVERS\isapnp.sys
Image size: 47280
Image MD5: 113B7838ABBC898915DB8CB19F1FD85E
Start: 0
Type: 1
Error Control: 3

Service (registry key): Kbdclass
Display name: Tangentbordsklassdrivrutin
Image path: System32\DRIVERS\kbdclass.sys
Image size: 24752
Image MD5: B1CF4BCB1A71A1F7FB9AFC9832B2536A
Start: 1
Type: 1
Error Control: 1

Service (registry key): kmixer
Display name: Microsoft Kernel Wave Audio Mixer
Image path: system32\drivers\kmixer.sys
Image size: 148304
Image MD5: 8E198EC9E823AA42EDF45B07EFE395AC
Start: 3
Type: 1
Error Control: 1

Service (registry key): KSecDD
Start: 0
Type: 1
Error Control: 1

Service (registry key): L8042PR2
Display name: Logitech PS/2 Mouse Filter Driver
Image path: System32\Drivers\l8042pr2.sys
Image size: 51582
Image MD5: 42DEC1FBCFA291720460705A8881A1C4
Start: 3
Type: 1
Error Control: 0

Service (registry key): lanmanserver
Display name: Server
Description: Ger RPC-stöd samt delning av filer, skrivare och namngivna pipes.
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1

Service (registry key): lanmanworkstation
Display name: Workstation
Description: Erbjuder stöd för nätverksanslutningar och kommunikation.
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1

Service (registry key): lbrtfdc
Start: 1
Type: 1
Error Control: 0

Service (registry key): LHidFlt2
Display name: Logitech HID/USB Mouse Filter Driver
Image path: system32\DRIVERS\LHidFlt2.Sys
Image size: 25630
Image MD5: 03976C309EDE05D39017C05B817CD94F
Start: 3
Type: 1
Error Control: 1

Service (registry key): LHidUsb
Display name: Logitech USB Receiver device driver
Description: Logitech USB Receiver
Image path: System32\Drivers\LHidUsb.Sys
Image size: 37916
Image MD5: 25688115843C4028686A96D88BC28007
Start: 3
Type: 1
Error Control: 0

Service (registry key): LmHosts
Display name: TCP/IP NetBIOS Helper Service
Description: Aktiverar stöd för tjänsten NetBIOS över TCP/IP (NetBT) och NetBIOS-namnmatchning.
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 2
Type: 32
Error Control: 1
Depends On services: NetBT,Afd

Service (registry key): LMouFlt2
Display name: Logitech Mouse Class Filter Driver
Image path: System32\Drivers\LMouFlt2.sys
Image size: 70894
Image MD5: 26407519FCA64EC4091FE1F815B4AFC4
Start: 3
Type: 1
Error Control: 1

Service (registry key): lp6nds35
Start: 4
Type: 1
Error Control: 1

Service (registry key): Messenger
Display name: Messenger
Description: Skickar och tar emot meddelanden som skickas av administratörer eller tjänsten Alerter.
Object name: LocalSystem
Image path: %SystemRoot%\System32\services.exe
Image size: 92944
Image MD5: 4AFCA03B47763C8009B491E831920508
Start: 4
Type: 32
Error Control: 1
Depends On services: LanmanWorkstation,NetBIOS,RpcSS

Service (registry key): mnmdd
Start: 1
Type: 1
Error Control: 0

Service (registry key): mnmsrvc
Display name: NetMeeting Remote Desktop Sharing
Description: Ger verifierade användare fjärråtkomst till ditt Windows-skrivbord genom NetMeeting.
Object name: LocalSystem
Image path: C:\WINNT\System32\mnmsrvc.exe
Image size: 21776
Image MD5: 10BEA96A2A31A976C663AD14E9D428A4
Start: 3
Type: 272
Error Control: 1

Service (registry key): Modem
Start: 3
Type: 1
Error Control: 0

Service (registry key): Mouclass
Display name: Musklassdrivrutin
Image path: System32\DRIVERS\mouclass.sys
Image size: 21968
Image MD5: A21A5CEEE3BBA38482E1A41F7A1CD54B
Start: 1
Type: 1
Error Control: 1

Service (registry key): mouhid
Display name: HID-drivrutin för mus
Image path: System32\DRIVERS\mouhid.sys
Image size: 11728
Image MD5: DC12890B3C7A5D99AB54C2E0A1F3EC6D
Start: 3
Type: 1
Error Control: 0

Service (registry key): MountMgr
Start: 0
Type: 1
Error Control: 1

Service (registry key): MPE
Display name: BDA MPE Filter
Image path: system32\DRIVERS\MPE.sys
Image size: 15104
Image MD5: 83EFF7B976AE24F1A496CA94A8A19919
Start: 3
Type: 1
Error Control: 1

Service (registry key): mraid35x
Start: 4
Type: 1
Error Control: 1

Service (registry key): MRxSmb
Display name: MRXSMB
Description: MRXSMB
Image path: System32\DRIVERS\mrxsmb.sys
Image size: 415536
Image MD5: 6E43B27E713A6E1EC9D31F6610D44090
Start: 1
Type: 2
Error Control: 1

Service (registry key): MSDTC
Display name: Distributed Transaction Coordinator
Description: Koordinerar transaktioner som distribueras över två eller flera databaser, meddelandeköer, filsystem eller andra transaktionsskyddade resurshanterare.
Object name: LocalSystem
Image path: C:\WINNT\System32\msdtc.exe
Image size: 6928
Image MD5: 80BC8AE4F158E0B4ABBDBF69D96CE014
Start: 3
Type: 272
Error Control: 1
Depends On services: RPCSS,SamSS

Service (registry key): Msfs
Start: 1
Type: 2
Error Control: 1

Service (registry key): msgame
Display name: Sidewinder HID to Joystick Port Enabler
Image path: System32\DRIVERS\msgame.sys
Image size: 35440
Image MD5: 39D57C9F8F5A3F299DC05E8640A0699B
Start: 3
Type: 1
Error Control: 1

Service (registry key): MSIServer
Display name: Windows Installer
Description: Installerar, reparerar och tar bort programvara i enlighet med instruktioner i MSI-filer.
Object name: LocalSystem
Image path: C:\WINNT\system32\msiexec.exe /V
Image size: 78848
Image MD5: F5F0146580E7023ADB963879840777F8
Start: 3
Type: 32
Error Control: 1
Depends On services: RpcSs

Service (registry key): MSKSSRV
Display name: Tjänstproxy för Microsoft-direktuppspelning
Image path: system32\drivers\MSKSSRV.sys
Image size: 7424
Image MD5: 85736F804191CB420A31ACA2A7F0674F
Start: 3
Type: 1
Error Control: 1

Service (registry key): MSPCLOCK
Display name: Klockproxy för Microsoft-direktuppspelning
Image path: system32\drivers\MSPCLOCK.sys
Image size: 5248
Image MD5: E943ADB93D83C5CBC0CA3F53F53B48CC
Start: 3
Type: 1
Error Control: 1

Service (registry key): MSPQM
Display name: Kvalitetshanteringsproxy för Microsoft-direktuppspelning
Image path: system32\drivers\MSPQM.sys
Image size: 4816
Image MD5: BB041315C9930063E5EAB0BEE90ACFF6
Start: 3
Type: 1
Error Control: 1

Service (registry key): MSTEE
Display name: Tee/Sink-to-Sink-konverterare för Microsoft-direktuppspelning
Image path: system32\drivers\MSTEE.sys
Image size: 5504
Image MD5: D5059366B361F0E1124753447AF08AA2
Start: 3
Type: 1
Error Control: 1

Service (registry key): Mup
Display name: Mup
Start: 0
Type: 2
Error Control: 1

Service (registry key): NABTSFEC
Display name: NABTS/FEC VBI Codec
Image path: system32\DRIVERS\NABTSFEC.sys
Image size: 83968
Image MD5: BB1C45D114B6DAB0BABF6B2FB0336DB2
Start: 3
Type: 1
Error Control: 1

Service (registry key): NAVENG
Display name: NAVENG
Image path: \??\C:\Program\DELADE~1\SYMANT~1\VIRUSD~1\20061025.039\naveng.sys
Image size: 79240
Image MD5: EF04748A7A7266EDBDBE02B161A0685D
Start: 3
Type: 1
Error Control: 1

Service (registry key): NAVEX15
Display name: NAVEX15
Image path: \??\C:\Program\DELADE~1\SYMANT~1\VIRUSD~1\20061025.039\navex15.sys
Image size: 831880
Image MD5: 09F3BFDC47718459B42D696CB671F65F
Start: 3
Type: 1
Error Control: 1

Service (registry key): Ncrc710
Start: 4
Type: 1
Error Control: 1

Service (registry key): NDIS
Display name: NDIS System Driver
Start: 0
Type: 1
Error Control: 1

Service (registry key): NdisIP
Display name: Microsoft TV/Video Connection
Image path: system32\DRIVERS\NdisIP.sys
Image size: 10112
Image MD5: ABD7629CF2796250F315C1DD0B6CF7A0
Start: 3
Type: 1
Error Control: 1

Service (registry key): NdisTapi
Display name: Remote Access NDIS TAPI Driver
Description: Remote Access NDIS TAPI Driver
Image path: System32\DRIVERS\ndistapi.sys
Image size: 9200
Image MD5: E6F675C75C53887C58B98D6DB356B153
Start: 3
Type: 1
Error Control: 1

Service (registry key): Ndisuio
Display name: NDIS-protokoll för I/O i användarläge
Description: NDIS-protokoll för I/O i användarläge
Image path: System32\DRIVERS\ndisuio.sys
Image size: 11984
Image MD5: 69ECAE880BDAC3C288F0508DF9CDEEF0
Start: 3
Type: 1
Error Control: 1

Service (registry key): NdisWan
Display name: Remote Access NDIS WAN Driver
Description: Remote Access NDIS WAN Driver
Image path: System32\DRIVERS\ndiswan.sys
Image size: 93360
Image MD5: B86A37AA73868343A9EEE148FDFCE1E0
Start: 3
Type: 1
Error Control: 1

Service (registry key): NDProxy
Start: 3
Type: 1
Error Control: 1

Service (registry key): NetBIOS
Display name: NetBIOS Interface
Description: NetBIOS Interface
Image path: System32\DRIVERS\netbios.sys
Image size: 33456
Image MD5: 5151E6020A26BF7BC21C18FD612506BD
Start: 1
Type: 2
Error Control: 1

Service (registry key): NetBT
Display name: NetBT
Description: NetBios over Tcpip
Image path: System32\DRIVERS\netbt.sys
Image size: 175632
Image MD5: A7CA87628217BBF4A6F501DB65B19E9D
Start: 1
Type: 1
Error Control: 1
Depends On services: Tcpip

Service (registry key): NetDDE
Display name: Network DDE
Description: Möjliggör nätverkstransport och säkerhet för DDE (Dynamic Data Exchange).
Object name: LocalSystem
Image path: %SystemRoot%\system32\netdde.exe
Image size: 111888
Image MD5: A8B016A9944DA128F36072356F952762
Start: 3
Type: 32
Error Control: 1
Depends On services: NetDDEDSDM

Service (registry key): NetDDEdsdm
Display name: Network DDE DSDM
Description: Hanterar delad DDE (Dynamic Data Exchange) och används av tjänsten Network DDE
Object name: LocalSystem
Image path: %SystemRoot%\system32\netdde.exe
Image size: 111888
Image MD5: A8B016A9944DA128F36072356F952762
Start: 3
Type: 32
Error Control: 1

Service (registry key): NetDetect
Display name: NetDetect
Image path: \SystemRoot\system32\drivers\netdtect.sys
Start: 3
Type: 1
Error Control: 1

Service (registry key): Netlogon
Display name: Net Logon
Description: Stöder validering för kontoinloggningar för datorer på en domän.
Object name: LocalSystem
Image path: %SystemRoot%\System32\lsass.exe
Image size: 34576
Image MD5: 272CFE1678E9D4160