Here are the gmer scan results
GMER 1.0.15.14966 -
http://www.gmer.net
Rootkit scan 2009-03-29 09:10:01
Windows 5.1.2600 Service Pack 3
—- System - GMER 1.0.15 —-
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateFile [0xF6C209AA]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateKey [0xF6C20A41]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateProcess [0xF6C20958]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateProcessEx [0xF6C2096C]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteKey [0xF6C20A55]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xF6C20A81]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateKey [0xF6C20AEF]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateValueKey [0xF6C20AD9]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xF6C209EA]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwNotifyChangeKey [0xF6C20B1B]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenKey [0xF6C20A2D]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenProcess [0xF6C20930]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenThread [0xF6C20944]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwProtectVirtualMemory [0xF6C209BE]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryKey [0xF6C20B57]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryMultipleValueKey [0xF6C20AC3]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryValueKey [0xF6C20AAD]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRenameKey [0xF6C20A6B]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwReplaceKey [0xF6C20B43]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRestoreKey [0xF6C20B2F]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetContextThread [0xF6C20996]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetInformationProcess [0xF6C20982]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetValueKey [0xF6C20A97]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwTerminateProcess [0xF6C20A19]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnloadKey [0xF6C20B05]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xF6C20A00]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwYieldExecution [0xF6C209D4]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtCreateFile
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtMapViewOfSection
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenProcess
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenThread
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtSetInformationProcess
—- Kernel code sections - GMER 1.0.15 —-
.text ntoskrnl.exe!ZwYieldExecution 804F0EA6 7 Bytes JMP F6C209D8 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwOpenKey 80568D59 5 Bytes JMP F6C20A31 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryValueKey 8056A1F2 2 Bytes JMP F6C20AB1 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryValueKey + 3 8056A1F5 4 Bytes [6B, 76, 90, 90] {IMUL ESI, [ESI-0x70], 0x90}
PAGE ntoskrnl.exe!NtCreateFile 8056CDC0 5 Bytes JMP F6C209AE \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtSetInformationProcess 8056DC01 5 Bytes JMP F6C20986 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwCreateKey 8057065D 5 Bytes JMP F6C20A45 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryKey 80570A6D 7 Bytes JMP F6C20B5B \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwEnumerateKey 80570D64 7 Bytes JMP F6C20AF3 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtOpenProcess 805717C7 5 Bytes JMP F6C20934 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwProtectVirtualMemory 80571CB1 7 Bytes JMP F6C209C2 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwSetValueKey 80572889 7 Bytes JMP F6C20A9B \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwUnmapViewOfSection 805736E6 5 Bytes JMP F6C20A04 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtMapViewOfSection 80573B61 7 Bytes JMP F6C209EE \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwCreateProcessEx 8057FC6C 7 Bytes JMP F6C20970 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwTerminateProcess 805822EC 5 Bytes JMP F6C20A1D \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtOpenThread 8058A1C9 5 Bytes JMP F6C20948 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwNotifyChangeKey 8058A699 5 Bytes JMP F6C20B1F \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwEnumerateValueKey 80590677 7 Bytes JMP F6C20ADD \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwDeleteValueKey 80592D5C 7 Bytes JMP F6C20A85 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwDeleteKey 805952CA 7 Bytes JMP F6C20A59 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwCreateProcess 805B136A 5 Bytes JMP F6C2095C \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwSetContextThread 8062DCF7 5 Bytes JMP F6C2099A \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwUnloadKey 8064DA12 7 Bytes JMP F6C20B09 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryMultipleValueKey 8064E338 7 Bytes JMP F6C20AC7 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwRenameKey 8064E7B6 7 Bytes JMP F6C20A6F \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwRestoreKey 8064ECA9 5 Bytes JMP F6C20B33 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwReplaceKey 8064F112 5 Bytes JMP F6C20B47 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
—- User code sections - GMER 1.0.15 —-
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00D90FEF
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00D90087
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00D90F9C
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00D90076
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00D90065
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00D90FD4
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00D90F52
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00D90F6D
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00D900EB
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00D900C6
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00D900FC
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00D90FC3
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00D9000A
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00D90098
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00D90036
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00D90025
.text C:\WINNT\System32\svchost.exe[312] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00D900B5
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00D70F9E
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00D70F68
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00D70FB9
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00D70FCA
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00D70F83
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00D70FE5
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00D7001B
.text C:\WINNT\System32\svchost.exe[312] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00D7000A
.text C:\WINNT\System32\svchost.exe[312] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00D6003D
.text C:\WINNT\System32\svchost.exe[312] msvcrt.dll!system 77C293C7 5 Bytes JMP 00D6002C
.text C:\WINNT\System32\svchost.exe[312] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00D60011
.text C:\WINNT\System32\svchost.exe[312] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00D60000
.text C:\WINNT\System32\svchost.exe[312] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00D60FBC
.text C:\WINNT\System32\svchost.exe[312] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00D60FD7
.text C:\WINNT\System32\svchost.exe[312] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00D5000A
.text C:\WINNT\System32\svchost.exe[312] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\System32\svchost.exe[312] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\System32\svchost.exe[312] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\System32\svchost.exe[312] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\System32\svchost.exe[312] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\System32\svchost.exe[312] wininet.dll!InternetOpenA 7806C865 5 Bytes JMP 00D80FE5
.text C:\WINNT\System32\svchost.exe[312] wininet.dll!InternetOpenW 7806CE99 5 Bytes JMP 00D80FD4
.text C:\WINNT\System32\svchost.exe[312] wininet.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 00D8000A
.text C:\WINNT\System32\svchost.exe[312] wininet.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 00D80025
.text C:\WINNT\system32\winlogon.exe[456] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1000343C
.text C:\WINNT\system32\winlogon.exe[456] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\system32\winlogon.exe[456] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\system32\winlogon.exe[456] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\system32\winlogon.exe[456] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\system32\winlogon.exe[456] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\system32\services.exe[500] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00070FEF
.text C:\WINNT\system32\services.exe[500] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00070096
.text C:\WINNT\system32\services.exe[500] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00070F97
.text C:\WINNT\system32\services.exe[500] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00070FA8
.text C:\WINNT\system32\services.exe[500] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00070065
.text C:\WINNT\system32\services.exe[500] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0007002F
.text C:\WINNT\system32\services.exe[500] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00070F72
.text C:\WINNT\system32\services.exe[500] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 000700B8
.text C:\WINNT\system32\services.exe[500] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00070F32
.text C:\WINNT\system32\services.exe[500] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 000700D5
.text C:\WINNT\system32\services.exe[500] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00070F17
.text C:\WINNT\system32\services.exe[500] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 0007004A
.text C:\WINNT\system32\services.exe[500] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00070FDE
.text C:\WINNT\system32\services.exe[500] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 000700A7
.text C:\WINNT\system32\services.exe[500] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 0007001E
.text C:\WINNT\system32\services.exe[500] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00070FCD
.text C:\WINNT\system32\services.exe[500] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00070F61
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 0006002C
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 000600A2
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 0006001B
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00060000
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 0006007D
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00060FEF
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 0006006C
.text C:\WINNT\system32\services.exe[500] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00060051
.text C:\WINNT\system32\services.exe[500] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00050FA3
.text C:\WINNT\system32\services.exe[500] msvcrt.dll!system 77C293C7 5 Bytes JMP 00050038
.text C:\WINNT\system32\services.exe[500] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00050FC8
.text C:\WINNT\system32\services.exe[500] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00050FE3
.text C:\WINNT\system32\services.exe[500] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 0005001D
.text C:\WINNT\system32\services.exe[500] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 0005000C
.text C:\WINNT\system32\services.exe[500] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00040000
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00C6000A
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00C60F5C
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00C6005B
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00C60F77
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00C60040
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00C60FB9
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00C60093
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00C60F41
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00C600C9
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00C600AE
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00C60F15
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00C60F9E
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00C60FE5
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00C6006C
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00C60FD4
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00C6001B
.text C:\WINNT\system32\lsass.exe[512] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00C60F30
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00C10047
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00C10FA5
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00C1002C
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00C10011
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00C10FB6
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00C10000
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00C10058
.text C:\WINNT\system32\lsass.exe[512] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00C10FD1
.text C:\WINNT\system32\lsass.exe[512] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00C00F92
.text C:\WINNT\system32\lsass.exe[512] msvcrt.dll!system 77C293C7 5 Bytes JMP 00C00FAD
.text C:\WINNT\system32\lsass.exe[512] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00C00027
.text C:\WINNT\system32\lsass.exe[512] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00C00000
.text C:\WINNT\system32\lsass.exe[512] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00C00FD2
.text C:\WINNT\system32\lsass.exe[512] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00C00FE3
.text C:\WINNT\system32\lsass.exe[512] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00BF0FE5
.text C:\WINNT\system32\lsass.exe[512] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\system32\lsass.exe[512] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\system32\lsass.exe[512] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\system32\lsass.exe[512] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\system32\lsass.exe[512] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\system32\lsass.exe[512] wininet.dll!InternetOpenA 7806C865 5 Bytes JMP 00C20000
.text C:\WINNT\system32\lsass.exe[512] wininet.dll!InternetOpenW 7806CE99 5 Bytes JMP 00C2001B
.text C:\WINNT\system32\lsass.exe[512] wininet.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 00C2002C
.text C:\WINNT\system32\lsass.exe[512] wininet.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 00C20FDB
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00C8000A
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00C80F88
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00C8007D
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00C8006C
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00C8005B
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00C8002F
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00C80F61
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00C800A9
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00C80F21
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00C80F32
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00C800D5
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00C8004A
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00C80FEF
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00C80098
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00C80FC3
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00C80FDE
.text C:\WINNT\system32\svchost.exe[672] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00C800BA
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00C60047
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00C60087
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00C6002C
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00C60011
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00C60FCA
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00C60000
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 00C60FDB
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [E6, 88] {OUT 0x88, AL}
.text C:\WINNT\system32\svchost.exe[672] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00C60062
.text C:\WINNT\system32\svchost.exe[672] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00C50FCA
.text C:\WINNT\system32\svchost.exe[672] msvcrt.dll!system 77C293C7 5 Bytes JMP 00C50FDB
.text C:\WINNT\system32\svchost.exe[672] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00C5003A
.text C:\WINNT\system32\svchost.exe[672] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00C50000
.text C:\WINNT\system32\svchost.exe[672] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00C5004B
.text C:\WINNT\system32\svchost.exe[672] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00C5001D
.text C:\WINNT\system32\svchost.exe[672] ws2_32.dll!socket 71AB4211 5 Bytes JMP 006E0000
.text C:\WINNT\system32\svchost.exe[672] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\system32\svchost.exe[672] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\system32\svchost.exe[672] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\system32\svchost.exe[672] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\system32\svchost.exe[672] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\system32\svchost.exe[672] wininet.dll!InternetOpenA 7806C865 5 Bytes JMP 00C70FEF
.text C:\WINNT\system32\svchost.exe[672] wininet.dll!InternetOpenW 7806CE99 5 Bytes JMP 00C7000A
.text C:\WINNT\system32\svchost.exe[672] wininet.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 00C70FD4
.text C:\WINNT\system32\svchost.exe[672] wininet.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 00C7002F
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00D60FEF
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00D600AE
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00D60093
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00D60076
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00D60FB9
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00D60FD4
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00D600DC
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00D60F94
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00D60F57
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00D60F72
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00D60115
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00D6005B
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00D60014
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00D600BF
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00D60036
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00D60025
.text C:\WINNT\system32\svchost.exe[724] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00D60F83
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00D4001E
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00D4005E
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00D40FCD
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00D40FDE
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00D40FA1
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00D40FEF
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 00D40FB2
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [F4, 88]
.text C:\WINNT\system32\svchost.exe[724] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00D4002F
.text C:\WINNT\system32\svchost.exe[724] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00D30F92
.text C:\WINNT\system32\svchost.exe[724] msvcrt.dll!system 77C293C7 5 Bytes JMP 00D30FAD
.text C:\WINNT\system32\svchost.exe[724] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00D30FD9
.text C:\WINNT\system32\svchost.exe[724] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00D30000
.text C:\WINNT\system32\svchost.exe[724] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00D30FC8
.text C:\WINNT\system32\svchost.exe[724] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00D30011
.text C:\WINNT\system32\svchost.exe[724] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00D20000
.text C:\WINNT\system32\svchost.exe[724] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\system32\svchost.exe[724] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\system32\svchost.exe[724] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\system32\svchost.exe[724] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\system32\svchost.exe[724] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\system32\svchost.exe[724] wininet.dll!InternetOpenA 7806C865 5 Bytes JMP 00D50FE5
.text C:\WINNT\system32\svchost.exe[724] wininet.dll!InternetOpenW 7806CE99 5 Bytes JMP 00D50000
.text C:\WINNT\system32\svchost.exe[724] wininet.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 00D50FCA
.text C:\WINNT\system32\svchost.exe[724] wininet.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 00D50FAF
.text C:\WINNT\system32\ctfmon.exe[812] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1002343C
.text C:\WINNT\system32\ctfmon.exe[812] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10023384
.text C:\WINNT\system32\ctfmon.exe[812] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10022BF8
.text C:\WINNT\system32\ctfmon.exe[812] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10022440
.text C:\WINNT\system32\ctfmon.exe[812] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100223C4
.text C:\WINNT\system32\ctfmon.exe[812] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10023338
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 02A6000A
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 02A60F83
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 02A60F94
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 02A6006C
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 02A60051
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 02A60FCA
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 02A60F55
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 02A6009D
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 02A600D3
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 02A60F3A
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 02A600E4
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 02A60FB9
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 02A6001B
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 02A60F72
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 02A60036
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 02A60FE5
.text C:\WINNT\System32\svchost.exe[840] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 02A600B8
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 029F0FC3
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 029F0F79
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 029F0014
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 029F0FDE
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 029F0F94
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 029F0FEF
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 029F0036
.text C:\WINNT\System32\svchost.exe[840] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 029F0025
.text C:\WINNT\System32\svchost.exe[840] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 02920FB4
.text C:\WINNT\System32\svchost.exe[840] msvcrt.dll!system 77C293C7 5 Bytes JMP 02920049
.text C:\WINNT\System32\svchost.exe[840] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 0292001D
.text C:\WINNT\System32\svchost.exe[840] msvcrt.dll!_open 77C2F566 5 Bytes JMP 02920FEF
.text C:\WINNT\System32\svchost.exe[840] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 0292002E
.text C:\WINNT\System32\svchost.exe[840] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 02920000
.text C:\WINNT\System32\svchost.exe[840] ws2_32.dll!socket 71AB4211 5 Bytes JMP 02910FEF
.text C:\WINNT\System32\svchost.exe[840] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\System32\svchost.exe[840] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\System32\svchost.exe[840] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\System32\svchost.exe[840] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\System32\svchost.exe[840] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\System32\svchost.exe[840] wininet.dll!InternetOpenA 7806C865 5 Bytes JMP 02A50FEF
.text C:\WINNT\System32\svchost.exe[840] wininet.dll!InternetOpenW 7806CE99 5 Bytes JMP 02A50FD4
.text C:\WINNT\System32\svchost.exe[840] wininet.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 02A5000A
.text C:\WINNT\System32\svchost.exe[840] wininet.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 02A5001B
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 006E0FEF
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 006E0F57
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 006E0F68
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 006E0F79
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 006E0F94
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 006E0036
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 006E0F10
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 006E0F21
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 006E0EF5
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 006E008E
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 006E0EE4
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 006E0FAF
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 006E000A
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 006E0F32
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 006E0FCA
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 006E001B
.text C:\WINNT\System32\svchost.exe[900] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 006E007D
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 006A001B
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 006A0F80
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 006A000A
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 006A0FD4
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 006A003D
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 006A0FEF
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 006A0FA5
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [8A, 88]
.text C:\WINNT\System32\svchost.exe[900] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 006A002C
.text C:\WINNT\System32\svchost.exe[900] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 0069000A
.text C:\WINNT\System32\svchost.exe[900] msvcrt.dll!system 77C293C7 5 Bytes JMP 00690F89
.text C:\WINNT\System32\svchost.exe[900] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00690FAB
.text C:\WINNT\System32\svchost.exe[900] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00690FEF
.text C:\WINNT\System32\svchost.exe[900] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00690F9A
.text C:\WINNT\System32\svchost.exe[900] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00690FD2
.text C:\WINNT\System32\svchost.exe[900] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00680000
.text C:\WINNT\System32\svchost.exe[900] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\System32\svchost.exe[900] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\System32\svchost.exe[900] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\System32\svchost.exe[900] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\System32\svchost.exe[900] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\System32\svchost.exe[900] wininet.dll!InternetOpenA 7806C865 5 Bytes JMP 006B0000
.text C:\WINNT\System32\svchost.exe[900] wininet.dll!InternetOpenW 7806CE99 5 Bytes JMP 006B0011
.text C:\WINNT\System32\svchost.exe[900] wininet.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 006B0FD1
.text C:\WINNT\System32\svchost.exe[900] wininet.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 006B0FC0
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00E90FEF
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00E90095
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00E90FA0
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00E90084
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00E90073
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00E90047
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00E900D7
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00E900B0
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00E9010D
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00E90F74
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00E90128
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00E90058
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00E90000
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00E90F8F
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00E9002C
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00E90011
.text C:\WINNT\System32\svchost.exe[1048] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00E900F2
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00E70FB2
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00E70F75
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00E70FCD
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00E70FDE
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00E70F86
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00E70FEF
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00E70032
.text C:\WINNT\System32\svchost.exe[1048] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00E70FA1
.text C:\WINNT\System32\svchost.exe[1048] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00E60FC8
.text C:\WINNT\System32\svchost.exe[1048] msvcrt.dll!system 77C293C7 5 Bytes JMP 00E60053
.text C:\WINNT\System32\svchost.exe[1048] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00E60FE3
.text C:\WINNT\System32\svchost.exe[1048] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00E6000C
.text C:\WINNT\System32\svchost.exe[1048] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00E60042
.text C:\WINNT\System32\svchost.exe[1048] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00E6001D
.text C:\WINNT\System32\svchost.exe[1048] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00E40000
.text C:\WINNT\System32\svchost.exe[1048] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\System32\svchost.exe[1048] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\System32\svchost.exe[1048] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\System32\svchost.exe[1048] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\System32\svchost.exe[1048] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\System32\svchost.exe[1048] wininet.dll!InternetOpenA 7806C865 5 Bytes JMP 00E80FEF
.text C:\WINNT\System32\svchost.exe[1048] wininet.dll!InternetOpenW 7806CE99 5 Bytes JMP 00E8000A
.text C:\WINNT\System32\svchost.exe[1048] wininet.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 00E80025
.text C:\WINNT\System32\svchost.exe[1048] wininet.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 00E80036
.text C:\WINNT\system32\spoolsv.exe[1260] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1000343C
.text C:\WINNT\system32\spoolsv.exe[1260] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\system32\spoolsv.exe[1260] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\system32\spoolsv.exe[1260] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\system32\spoolsv.exe[1260] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\system32\spoolsv.exe[1260] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00260FEF
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00260F70
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00260065
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 0026004A
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00260F8D
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00260F9E
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00260F3A
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 0026008C
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00260F04
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 002600A7
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 002600B8
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 0026002F
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00260FDE
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00260F5F
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00260FB9
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00260014
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00260F29
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00350036
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00350FB2
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00350FE5
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00350025
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00350FC3
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00350000
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00350065
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00350FD4
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 0036004E
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] msvcrt.dll!system 77C293C7 5 Bytes JMP 00360FC3
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00360018
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00360FEF
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00360033
.text C:\PROGRA~1\WINZIP\winzip32.exe[1528] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00360FDE
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1764] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1000343C
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1764] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1764] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1764] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1764] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1764] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[1884] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0041C340 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[1884] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 0041C3C0 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text C:\Program Files\McAfee\VirusScan\McShield.exe[1936] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1000343C
.text C:\Program Files\McAfee\VirusScan\McShield.exe[1936] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\Program Files\McAfee\VirusScan\McShield.exe[1936] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\Program Files\McAfee\VirusScan\McShield.exe[1936] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\Program Files\McAfee\VirusScan\McShield.exe[1936] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\Program Files\McAfee\VirusScan\McShield.exe[1936] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1984] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1000343C
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1984] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1984] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1984] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1984] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1984] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\System32\alg.exe[2080] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1000343C
.text C:\WINNT\System32\alg.exe[2080] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003384
.text C:\WINNT\System32\alg.exe[2080] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINNT\System32\alg.exe[2080] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINNT\System32\alg.exe[2080] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINNT\System32\alg.exe[2080] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003338
.text C:\WINNT\explorer.exe[2768] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001A0000
.text C:\WINNT\explorer.exe[2768] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001A009A
.text C:\WINNT\explorer.exe[2768] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001A007F
.text C:\WINNT\explorer.exe[2768] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001A006E
.text C:\WINNT\explorer.exe[2768] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001A0051
.text C:\WINNT\explorer.exe[2768] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001A0040
.text C:\WINNT\explorer.exe[2768] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001A00D0
.text C:\WINNT\explorer.exe[2768] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001A0F88
.text C:\WINNT\explorer.exe[2768] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 001A0F2D
.text C:\WINNT\explorer.exe[2768] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001A0F48
.text C:\WINNT\explorer.exe[2768] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 001A00EB
.text C:\WINNT\explorer.exe[2768] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 001A0FAF
.text C:\WINNT\explorer.exe[2768] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 001A0FE5
.text C:\WINNT\explorer.exe[2768] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 001A00B5
.text C:\WINNT\explorer.exe[2768] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 001A0FCA
.text C:\WINNT\explorer.exe[2768] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 001A001B
.text C:\WINNT\explorer.exe[2768] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 001A0F6D
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 0029001B
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00290F7C
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00290FC0
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00290000
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00290F8D
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00290FEF
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 00290F9E
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [49, 88]
.text C:\WINNT\explorer.exe[2768] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00290FAF
.text C:\WINNT\explorer.exe[2768] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 002A0FB2
.text C:\WINNT\explorer.exe[2768] msvcrt.dll!system 77C293C7 5 Bytes JMP 002A0FC3
.text C:\WINNT\explorer.exe[2768] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 002A0018
.text C:\WINNT\explorer.exe[2768] msvcrt.dll!_open 77C2F566 5 Bytes JMP 002A0FEF
.text C:\WINNT\explorer.exe[2768] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 002A0033
.text C:\WINNT\explorer.exe[2768] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 002A0FDE
.text C:\WINNT\explorer.exe[2768] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 002C0FEF
.text C:\WINNT\explorer.exe[2768] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 002C0FDE
.text C:\WINNT\explorer.exe[2768] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 002C0014
.text C:\WINNT\explorer.exe[2768] WININET.dll!InternetOpenUrlW 780BAEB9 5 Bytes JMP 002C0025
.text C:\WINNT\explorer.exe[2768] WS2_32.dll!socket 71AB4211 5 Bytes JMP 03070000
.text C:\WINNT\GWMDMMSG.exe[3768] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1002343C
.text C:\WINNT\GWMDMMSG.exe[3768] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10023384
.text C:\WINNT\GWMDMMSG.exe[3768] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10022BF8
.text C:\WINNT\GWMDMMSG.exe[3768] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10022440
.text C:\WINNT\GWMDMMSG.exe[3768] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100223C4
.text C:\WINNT\GWMDMMSG.exe[3768] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10023338
.text C:\WINNT\system32\SK9910DM.EXE[3776] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1003343C
.text C:\WINNT\system32\SK9910DM.EXE[3776] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10033384
.text C:\WINNT\system32\SK9910DM.EXE[3776] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10032BF8
.text C:\WINNT\system32\SK9910DM.EXE[3776] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10032440
.text C:\WINNT\system32\SK9910DM.EXE[3776] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100323C4
.text C:\WINNT\system32\SK9910DM.EXE[3776] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10033338
.text C:\WINNT\system32\devldr32.exe[3852] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 1002343C
.text C:\WINNT\system32\devldr32.exe[3852] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10023384
.text C:\WINNT\system32\devldr32.exe[3852] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10022BF8
.text C:\WINNT\system32\devldr32.exe[3852] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10022440
.text C:\WINNT\system32\devldr32.exe[3852] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100223C4
.text C:\WINNT\system32\devldr32.exe[3852] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10023338
—- User IAT/EAT - GMER 1.0.15 —-
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\explorer.exe [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\ole32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\WININET.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\USERENV.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\iphlpapi.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT C:\WINNT\explorer.exe[2768] @ C:\WINNT\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] [5CB77774] C:\WINNT\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
—- Devices - GMER 1.0.15 —-
AttachedDevice \Driver\Tcpip \Device\Ip Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Udp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
—- EOF - GMER 1.0.15 —-